Toon posts:

[WIN2K3] Active directory users exporteren

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik wil graag de users uit de active directory exporteren en weer importeren in een andere active directory. Hiervoor heb ik een tooltje, gebaseerd op ldifde.exe, om users te exporteren en weer te importeren. Dit tooltje heet ADmodify.exe en is te downloaden via
ftp://ftp.microsoft.com/P...Support%20Tools/ADModify/

Het exporteren gaat verschrikkelijk goed alleen het importeren gaat niet. Het heeft te maken volgens de logfiles met de password policy van windows 2003. Als je dus een user weer importeert dan kan dat niet omdat de password geregeld word via het besturingsysteem en niet via de active directory. Ik heb via de default domain security settings al de password policy op disabled staan maar dit werkte niet.

Heeft iemand misschien een oplossing die wel werkt om gebruikers te exporteren en weer te importeren of weet iemand hoe je de password policy echt kan uitzetten.

Alvast bedankt

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Die tool lijkt me voor Exchange te zijn?

addusers.vbs en een spreadsheet met users + OU gespecificeerd, addusers.exe werkt zelfs (alleen niet met OUs op je target domain).

password policy instellen is ook kaassie als je ff goed kijkt.

[ Voor 19% gewijzigd door alt-92 op 24-01-2004 12:59 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Als je users exporteerd van Domain A en wil importeren in Domain B zul je eerste alle verwijzingen naar Domain A om moeten zetten naar Domain B en dan nog betwijfel ik of dat wil met admodify.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

anders een trust opzetten en ADMTv2 met PES gebruiken?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
BackSlash32 schreef op 24 januari 2004 @ 12:58:

password policy instellen is ook kaassie als je ff goed kijkt.
Oke dat tooltje ga ik even bekijken bedankt. Kun je me misschien even de goede richting in sturen wat je bedoelt met waar ik moet kijken voor de password policy. Naar mijn mening heb ik alles al geprobeerd

Alvast bedankt iedereen

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

password staat op je domain policy. Password policies worden domain wide afgehandeld. Misschien eerst een boek lezen voordat je hiermee gaat expirimenteren?

Je moet dus je default Domain Policy bekijken...

[rml][ windows 2003]Howto: policies en tools[/rml] lees deze in alle rust door staat fijn beschreven hoe je policies kunt zoeken en aanpassen.

  • luckyme_
  • Registratie: Mei 2000
  • Niet online
Misschien wel handig om een nieuwe policy toe te voegen in plaats van de default policies te bewerken. Als je ooit moet troubleshooten ga je daar namelijk enorm spijt van krijgen.

Verwijderd

Topicstarter
mutsje schreef op 24 januari 2004 @ 21:13:
password staat op je domain policy. Password policies worden domain wide afgehandeld. Misschien eerst een boek lezen voordat je hiermee gaat expirimenteren?

Je moet dus je default Domain Policy bekijken...

[rml][ windows 2003]Howto: policies en tools[/rml] lees deze in alle rust door staat fijn beschreven hoe je policies kunt zoeken en aanpassen.
De password policy had ik al aangepast. Eerst werkte het niet maar vandaag om onverklaarbare redenen werkt het ineens wel. Boeken lezen doe ik trouwens genoeg en ik wist dus ook wel waar ik het moest instellen, maar goed als het dan niet werkt ga je twijfelen of je misschien niet ergens anders ook nog moet zoeken

Dat document lees ik in alle rust door hoor ;)

Het importeren en exporteren gaat nu dus goed, leuk programmaatje die admodify.exe werkt perfect

Verwijderd

meestal moet je 24 uur wachten voor de policy's worden doorgevoerd in de gehele ad.
of je moet handmatig de gehele ad updaten, dus per computer inlezen.

Verwijderd

Topicstarter
Verwijderd schreef op 25 januari 2004 @ 13:38:
meestal moet je 24 uur wachten voor de policy's worden doorgevoerd in de gehele ad.
of je moet handmatig de gehele ad updaten, dus per computer inlezen.
Had ik al gedaan en zelfs een herstart van de server (is toch een testmachine) hielp niet. Ik vond het maar vreemd maar goed...

  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

Verwijderd schreef op 25 januari 2004 @ 13:38:
meestal moet je 24 uur wachten voor de policy's worden doorgevoerd in de gehele ad.
of je moet handmatig de gehele ad updaten, dus per computer inlezen.
dat is BS want AD replicate default om de 90 minuten. Wil je het gelijk hebben doe je gpupdate /force En sommige policy instellingen vereisen een reboot maar dan krijg je fijn een melding van.

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
mutsje schreef op 25 januari 2004 @ 16:31:
[...]

dat is BS want AD replicate default om de 90 minuten. Wil je het gelijk hebben doe je gpupdate /force En sommige policy instellingen vereisen een reboot maar dan krijg je fijn een melding van.
met gpupdate /force forceer je alleen dat je lokale policy wordt gefreshed

wil je echt gaan repliceren dan doe je dat via site's and services, dan bij ntds, dan rechtermuisknop 'replicate now'

A wise man's life is based around fuck you

Pagina: 1