Здравствуйте Гость [ Вход | Регистрация ] | Форум в сети 6708-й день

Шановні користувачі! Запрошуємо вас до офіційного телеграм-канала 0day Community. Тут ви зможете поспілкуватися одне з одним та дізнатися про останні новини щодо роботи ресурса, поставити запитання до адміністрації, тощо. Перейти до телеграм-канала можна відсканувавши QR-код або натиснувши на посилання: @zeroday_ua

 Windows Server (Миграция на новый сервер)

Ivan96H
Jun 14 2023, 13:14
  
Пост #1



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 17
С нами с: 4-May 23


Всех приветствую.

Требую помощи знающих, сам раньше с серверами не работал и не имел желания, но пришлось.
Есть сервер под управлением Windows Server 2008 R2 Standart c графическим интерфейсом. На нем поднят домен, назовем его: old-domain.ua. Так же есть пользователи Active Directory (+-60 человек), примерно 90% из них локально подключены в одну сеть с сервером, остальные при настройке ПК были подключены к серверу, подвязаны к домену и залогинены в соответствии своих учетных записей, позже ПК были отданны в офисы за пределами локальной сети и никакой физической связи с сервером не имеют на данный момент. На сколько мне известно, было это сделано с целью, да бы простой сотрудник не мог самостоятельно устанавливать какой-либо софт, а сделать это мог только администратор сервера или человек с такими же правами. Спустя годы работы, возникли некоторые проблемы с сервером, такие как устаревшее железо и ПО, так же через костыли работает система RDP и сейчас она вообще перестала себя адекватно вести (RDP Wrapper не помог), да и в целом, хотелось бы привести в порядок учётки пользователей с правильными именами, что бы система работала более гибко, безопасно.

Был запущен сервер Windows Server 2022, который имеет домен: new-domain.ua. На него нужно перенести пользователей.

Вопрос заключаеться в том, как перенести всех пользователей на новый домен, так, что бы все их настройки, файлы и т.д. сохранились в том виде, в котором есть сейчас? То есть, что бы локально у пользователя ничего не поменялось.

Проводил такой тест: запускал рядом 2 сервера с разными доменами, создавал на обоих пользователя с одинаковым именем и паролем, подвязывал ПК к первому домену, делал на нем некоторые изменения, потом менял домен на второй, но данные не сохранялись.

Сообщение отредактировал Ivan96H - Jun 14 2023, 13:20
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
 
Reply to this topicStart new topic
Ответов
Dr.Sydorenko
Jun 14 2023, 15:06
  
Пост #2



Репутация:   163  
Старожил
****

Группа: Пользователи
Сообщений: 2 152
С нами с: 27-June 12


ну то може простіше підправити налаштування?

хоча я хз що у вас за ситуація, може там 5 машин і простіше шашкою все порубати і зробити з нуля

також не потрібно забувати, що деякий софт авторизується в AD і він несподівано може перестати хотіти працювати (хоча може у вас такого і немає)

Проводил такой тест: запускал рядом 2 сервера с разными доменами, создавал на обоих пользователя с одинаковым именем и паролем, подвязывал ПК к первому домену, делал на нем некоторые изменения, потом менял домен на второй, но данные не сохранялись.

логічно - профілі ж різні
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ivan96H
Jun 14 2023, 15:20
  
Пост #3



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 17
С нами с: 4-May 23


(Dr.Sydorenko @ Jun 14 2023, 16:02) Перейти к цитате

ну то може простіше підправити налаштування?


Аби чогось не зламати. Тут швидше не криворукість, а відсутність досвіду роботи з сервером. Звісно, з точки зору ситуації, це найкращий варіант. Тоді зустрічне питання. Якщо є ПК, який зараз не в одній мережі з сервером, а я на сервері зміню ім'я, пароль користувача, створю підрозділ і перекину його туди, при під'єднанні до мережі сервера, ПК підтягне нові данні чи далі буде намагатися працювати з старими, які зберігаються локально? Тобто, в мене є юзер "user1" на сервері, ПК працював під цими данними, але сам ПК забрали, я зараз змінюю данні на сервері з "user1" на "SuperUser", створюю підрозділ "Super" і закидаю його туди. Завтра він зі своїм ПК приходить в офіс, підключається до сервера, що буде далі?

1. Він зайде під user1 як і раніше?
2. Він зайде під user1, але після ребута підтягне нові данні?
3. Він не зможе зайти під user1 і ПК попросить його ввести актуальні данні?


(Dr.Sydorenko @ Jun 14 2023, 16:02) Перейти к цитате

хоча я хз що у вас за ситуація, може там 5 машин і простіше шашкою все порубати і зробити з нуля


Під AD в мене знаходиться близько 60 користувачів.


(Dr.Sydorenko @ Jun 14 2023, 16:02) Перейти к цитате

також не потрібно забувати, що деякий софт авторизується в AD і він несподівано може перестати хотіти працювати (хоча може у вас такого і немає)


Такого немає.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 14 2023, 15:43
  
Пост #4

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


(Ivan96H @ Jun 14 2023, 16:20) Перейти к цитате

Якщо є ПК, який зараз не в одній мережі з сервером, а я на сервері зміню ім'я, пароль користувача, створю підрозділ і перекину його туди, при під'єднанні до мережі сервера, ПК підтягне нові данні чи далі буде намагатися працювати з старими, які зберігаються локально? Тобто, в мене є юзер "user1" на сервері, ПК працював під цими данними, але сам ПК забрали, я зараз змінюю данні на сервері з "user1" на "SuperUser", створюю підрозділ "Super" і закидаю його туди. Завтра він зі своїм ПК приходить в офіс, підключається до сервера, що буде далі?

1. Він зайде під user1 як і раніше?
2. Він зайде під user1, але після ребута підтягне нові данні?
3. Він не зможе зайти під user1 і ПК попросить його ввести актуальні данні?

Если это тот же домен пароль и\или OU сменить можно.
К слову меня очень удивляет что до сих пор пользователи могут заходить под доменными учётками. У доменного ПК есть кэш, что бы можно было зайти если домен недоступен\сети нет, но он не "вечный". Было раньше что-то около 60 дней и ПК требует обязательной связи с AD.

Я бы рекомендовал нанять компанию на разовые работы по миграции. Очень много может вылезти нюансов.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ivan96H
Jun 14 2023, 15:55
  
Пост #5



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 17
С нами с: 4-May 23


(Tiger @ Jun 14 2023, 16:43) Перейти к цитате

Если это тот же домен пароль и\или OU сменить можно.


По какой схеме на ПК юзера будет происходить смена данных авторизация пользователей при смене данных в AD?
Важный вопрос, так как планирую построить тунели к офисам для объединения их с основным сервером.


(Tiger @ Jun 14 2023, 16:43) Перейти к цитате

К слову меня очень удивляет что до сих пор пользователи могут заходить под доменными учётками. У доменного ПК есть кэш, что бы можно было зайти если домен недоступен\сети нет, но он не "вечный". Было раньше что-то около 60 дней и ПК требует обязательной связи с AD.


Около года на удаленных офисах пользователи работают, пока не запрашивало pondering.png
При подключении к домену, скорее всего пользователь не просто входил в домен под данными из AD, а так же были привязаны учетные записи в настройках ПК локально (возможно ошибаюсь, если это работает не так).
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 14 2023, 16:05
  
Пост #6

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


(Ivan96H @ Jun 14 2023, 16:55) Перейти к цитате

По какой схеме на ПК юзера будет происходить смена данных авторизация пользователей при смене данных в AD?
Важный вопрос, так как планирую построить тунели к офисам для объединения их с основным сервером.

Не совсем понял вопроса. Если домен доступен то при каждом логине он вытягивает все политики с домена. Сменил пароль, зашёл под новым паролем прилетели политики, в т.ч. смена OU.

При подключении к домену, скорее всего пользователь не просто входил в домен под данными из AD, а так же были привязаны учетные записи в настройках ПК локально (возможно ошибаюсь, если это работает не так).

Это так не работает.
User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Ivan96H
Jun 14 2023, 16:16
  
Пост #7



Репутация:   0  
Дух


Группа: Пользователи
Сообщений: 17
С нами с: 4-May 23


(Tiger @ Jun 14 2023, 17:05) Перейти к цитате

Не совсем понял вопроса. Если домен доступен то при каждом логине он вытягивает все политики с домена. Сменил пароль, зашёл под новым паролем прилетели политики, в т.ч. смена OU.


Если с паролем и OU все более-менее ясно, то что будет если я сменю данные имени входа пользователя?

» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «

User is offlineProfile CardPM
Go to the top of the page
+Quote Post
Tiger
Jun 14 2023, 16:22
  
Пост #8

Благодарности: 1756

Репутация:   1221  
Праведник
******

Группа: CуперМодеры
Сообщений: 13 180
С нами с: 20-October 06


(Ivan96H @ Jun 14 2023, 17:16) Перейти к цитате

Если с паролем и OU все более-менее ясно, то что будет если я сменю данные имени входа пользователя?

» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «


У него сменится логин smile_upsidedown.png
Короткое видео как это правильно сделать.
» Нажмите, чтобы показать спойлер - нажмите опять, чтобы скрыть... «
User is offlineProfile CardPM
Go to the top of the page
+Quote Post

Сообщения в этой теме
Ivan96H   Windows Server (Миграция на новый сервер)   Jun 14 2023, 13:14
Tiger   Если мы говорим о совершенно новом домене то в люб...   Jun 14 2023, 13:34
Ivan96H   Если мы говорим о совершенно новом домене то в лю...   Jun 14 2023, 13:42
Tiger   То есть, даже по офф гайду миграция происходит бо...   Jun 14 2023, 14:40
Ivan96H   Миграция на новый домен - да. Обновление домена -...   Jun 14 2023, 14:53
Dr.Sydorenko   згоден - простіше мігрувати на новий сервер в межа...   Jun 14 2023, 14:56
Ivan96H   згоден - простіше мігрувати на новий сервер в меж...   Jun 14 2023, 14:58
Dr.Sydorenko   ну то може простіше підправити налаштування? хоча...   Jun 14 2023, 15:06
Ivan96H   ну то може простіше підправити налаштування? Аб...   Jun 14 2023, 15:20
Tiger   Якщо є ПК, який зараз не в одній мережі з серверо...   Jun 14 2023, 15:43
Ivan96H   Если это тот же домен пароль и\или OU сменит...   Jun 14 2023, 15:55
Tiger   По какой схеме на ПК юзера будет происходить смен...   Jun 14 2023, 16:05
Ivan96H   Не совсем понял вопроса. Если домен доступен то п...   Jun 14 2023, 16:16
Tiger   Если с паролем и OU все более-менее ясно, то что ...   Jun 14 2023, 16:22
Ivan96H   У него сменится логин (: Короткое видео как это ...   Jun 14 2023, 16:43
ao_mmm   Доброго дня! Не зрозуміло щодо функцій AD, що ...   Jun 14 2023, 16:30
ao_mmm   Для перенесення профілів я б радив - UserProfileWi...   Jun 14 2023, 16:55
Ivan96H   Для перенесення профілів я б радив - UserProfileW...   Jun 15 2023, 22:48
Dr.Sydorenko   а ви точно адмін?   Jun 14 2023, 17:52
Ivan96H   а ви точно адмін? Ні, я не адмін, я працюю з ін...   Jun 14 2023, 20:13
ao_mmm   Я навпаки хочу від "костилів" позбутися...   Jun 14 2023, 21:40
Ivan96H   Не зрозумів?) Де "костелі"? Ви створюєт...   Jun 14 2023, 22:16
Morftimg   Тобі треба GPO підправити або скинути всі на дефол...   Jun 14 2023, 21:24
Ivan96H   Чи можливий такий варіант? 1. Міграція AD на новий...   Jun 14 2023, 23:20
Morftimg   Ні. Домен працює не так. Інший домен с таким самим...   Jun 15 2023, 6:55
Ivan96H   Ні. Домен працює не так. Інший домен с таким сами...   Jun 15 2023, 8:07
ao_mmm   Можети відповісти на питання, - Для чого вам потрі...   Jun 15 2023, 9:52
Ivan96H   Можети відповісти на питання, - Для чого вам потр...   Jun 15 2023, 11:06
Ivan96H   UPD. Якщо я створю нових користувачів на новому до...   Jun 15 2023, 11:46
mak_v_   Топікстартеру порада... не треба поперєдніков гань...   Jun 22 2023, 10:30
Dr.Sydorenko   Топікстартеру порада... не треба поперєдніков ган...   Jun 22 2023, 12:33
Ivan96H   Топікстартеру порада... не треба поперєдніков ган...   Jun 22 2023, 13:33
olexande   Кількість сесій на RDP підключення, читав, знімаєт...   Jul 4 2023, 7:44


Reply to this topicStart new topic

 



- Упрощённая версия
Сейчас: 27th July 2024 - 11:47
Сайт не розміщує електронні версії творів, а займається лише колекціонуванням та каталогізацією посилань, що публікуються нашими користувачами. Якщо Ви є правовласником якоїсь частини опублікованого матеріалу та не бажаєте, щоб посилання на нього знаходилось в нашому каталозі, зв’яжіться з нами і ми видалимо його. Файли для обміну надані користувачами сайту і адміністрація не несе відповідальності за їх вміст.