Как завести компьютер в домен и сохранить профиль пользователя?
Приветствую всех.
Хочу поделиться своим собственным опытом решения такой задачи: есть локальная сеть в которой существуют компьютеры заведенные в домен. При этом контроллера домена нет, т.к. сервер на базе Windows Server 2000 вышел из строя и раздел винчестера, на котором была установлена ОС, отформатирован. Надо организовать новый контроллер домена и завести в него компьютеры. Все настройки пользователей (почта, Интернет, закладки, настройки рабочего стола и т.д.) должны быть сохранены.
I accidentally viewed your blog and I was so amazed with your work that it touched the deepness of my heart and it made me sentimental. Thanks for posting. Visit my site to buy cheap rolex replica
Сразу скажу, что поднять DC, назвать его также как старый, прописать в него всех пользователей и компьютеры получится, но не приведет в нужному результату, т.е. домен не будет нормально функционировать. Короче, без вывода компьютеров из старого домена и ввода в новый не обойтись. А это, в свою очередь, повлечет создание нового профиля для каждого пользователя.
Я решил это задачу так:
Развернуть
ВНИМАНИЕ: В приведенном решении придется редактировать реестр. Если Вы не уверены в своих знаниях, не выполняйте эти рекомендации и обратитесь к специалистам.
ВНИМАНИЕ: Обязательно сделайте резервную копию всего реестра и точку восстановления.
1. Каждый компьютер вывел из старого домена и завел в новый.
2. Для удобства создал на контроллере домена пользоватлей с теми же именами и паролями, что и раньше.
3. Вошел под новым пользоватлем и вышел из его учетной записи.
4. Вошел под Администратором и сделал нового пользователя локальным администратором на его компьютере.
Пока не выходите из Администратора.
5. На каждом компьютере нашел следущую ветку реестра HKEY_LOCAL_MACHINE _ SOFTWARE _ Microsoft _ Windows NT _ CurrentVersion _ ProfileList
6. В этой ветке нашел профиль старого пользователя. Сделать это можно, открывая по очереди каждый ключ и проверяя значение параметра ProfileImagePath. В нем содержится путь к папке с профилем. Вам нужно найти старого пользователя.
7. Таким же способом нашел нового.
8. Скопировал название ключа нового пользователя.
9. Произвольно переименовал ключ нового пользователя.
10. Переименовал ключ старого пользователя на скопированное название нового.
11. Вышел из учетной записи Администратора и вошел под новым пользоватлем.
Единственное, что нельзя перенести - это пароли пользователей, их придется ввести заново. В остальном никаких дополнительных действий не понадобится.
В этой статье я привел решение, которое помогло именно мне. Если кто-то поделится своим опытом я буду очень рад. Уверен, что у этой задачи есть различные варианты выполнения.
Всем удачи.
Поделиться
Оставить комментарий
Всего комментариев: 7
Скрыть комментарии
Михаил 2013-03-27 19:08:12 Очень изящное решение! Я в свое время копировал содержимое папки старого профиля поверх нового. И вот даже не подумал в сторону правки реестра! Respect!
Вообще восхищаюсь вашим бескорыстным стремлением помогать людям!
Avr 2013-07-03 22:11:42 Крайне рекомендую к использованию в подобных случаях утилиты от http://www.forensit.com/
Все поставленные задачи они выполняют буквально в несколько кликов.
TransWiz с легкостью переносит профили между рабочими станциями даже с заменой домена
ProfWiz запросто позволяет назначить любой профиль кому угодно.
Притом все утилиты абсолютно бесплатны
Дмитрий 2014-02-20 10:00:29 Есть более интересный и простой способ)) Приняли инфраструктуру у предприятия. Были 3 ДК, которые не реплицировались между друг другом с начала 2008 года. Как выяснилось позже 2 из них, считали себя RID-ами, что крайне не допустимо. По своей сути нам повезло, что реплики не проходили, иначе все рухнуло в одночасье.
Начали все это править, но рухнул главный дк, на котором делались 80% всех новых учеток. Решили эту проблему простым методом.
Изменили имя компьютера, перезагрузили его, на что он ответил что "нет доверительных...". И после этого перезавели его в домен, учетки сохранились в первозданном виде.
Батрак 2014-03-08 01:44:31 Кто может дать четкое определению выражению ввести домен?
эдуард 2014-10-13 11:32:59 как войти в домен например tgc1
Сергей 2015-12-07 13:03:57 Способ конечно хороший, но малоэффективен, практически бестолковый! Эта манипуляция проходит лишь в том случае если учётка пользователя админская.. Но в 90% случаев у пользователей в домене именно ограниченные права доступа, а соответственно данная процедура бесполезна
proxy 2017-01-13 17:25:31 Мои изыскание данной проблемы привели меня к похожему решению, но я пошел дальше... https://www.youtube.com/watch?v=3HSXZI91RuU (не сочтите за рекламу)
Очень изящное решение! Я в свое время копировал содержимое папки старого профиля поверх нового. И вот даже не подумал в сторону правки реестра! Respect! Вообще восхищаюсь вашим бескорыстным стремлением помогать людям!
Крайне рекомендую к использованию в подобных случаях утилиты от http://www.forensit.com/ Все поставленные задачи они выполняют буквально в несколько кликов. TransWiz с легкостью переносит профили между рабочими станциями даже с заменой домена ProfWiz запросто позволяет назначить любой профиль кому угодно. Притом все утилиты абсолютно бесплатны
Есть более интересный и простой способ)) Приняли инфраструктуру у предприятия. Были 3 ДК, которые не реплицировались между друг другом с начала 2008 года. Как выяснилось позже 2 из них, считали себя RID-ами, что крайне не допустимо. По своей сути нам повезло, что реплики не проходили, иначе все рухнуло в одночасье. Начали все это править, но рухнул главный дк, на котором делались 80% всех новых учеток. Решили эту проблему простым методом. Изменили имя компьютера, перезагрузили его, на что он ответил что "нет доверительных...". И после этого перезавели его в домен, учетки сохранились в первозданном виде.
Кто может дать четкое определению выражению ввести домен?
как войти в домен например tgc1
Способ конечно хороший, но малоэффективен, практически бестолковый! Эта манипуляция проходит лишь в том случае если учётка пользователя админская.. Но в 90% случаев у пользователей в домене именно ограниченные права доступа, а соответственно данная процедура бесполезна
Мои изыскание данной проблемы привели меня к похожему решению, но я пошел дальше... https://www.youtube.com/watch?v=3HSXZI91RuU (не сочтите за рекламу)