--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

Объединение доменов AD.

Сисадминское
63
19
С друзьями на NN.RU
В социальных сетях
Поделиться
smith52
29.09.2010
Привет Уважаемые. Нужен совет. Есть два домена в разных лесах, какие есть методы безболезненного их объединения? Еще в каждом домене есть по почтарю (Exchange), их тоже надо объединить. Перемещаемых профилей нет. Есть конечно вариант заводить каждого пользователя отдельно в новом домене, и вручную перенастраивать профиль и почту, но хочется что бы юзеры пришли утром, залогинелись и оказались в новом домене.
Самый надежный это вручную... Но из описанного не понятно, какие у вас домены, сколько пользователей и т.д.
pl17
29.09.2010
на что влияет кол-во пользователей?
объем работы.
pl17
29.09.2010
если есть возможность автоматически перенести, то какая разница 100 или 1500 записей.
а если нет такой возможности, то неужели предлагается тысячи записей вручную перекидывать?
Shreder
29.09.2010
полностью автоматичеки возможности перенести нет
просто до 50-100 юзеров проще полностью руками все обработать
больше - для ускорения можно со скриптами поупражняться
pl17
29.09.2010
я бы тогда и полсотни заскриптовал, это и на будущее пригодится и траблшут делать легче, если засбоит, а еще это экономит время
Shreder
29.09.2010
со скриптами там свои сложности, на полсотни они себя не оправдывают
pl17
29.09.2010
например?

я вот вижу, что даже не зная powershell, можно за пару дней сваять скрипт который получает всех пользователей в одном домене и потом добавляет их в другом.
а копипастить пользователей (или как это делается вручную но по-умному), причем полсотни человек, мне видится, мягко говоря, неправильным ибо немасштабируемо
Shreder
29.09.2010
пусть мигрируем из A и B

нужно:
1. создать пользователей в домене B
2. создать группы в домене B
3. добавить разрешения на файлы/шары для новых пользователей/групп на серверах домена A
4. создать ящики на сервере exchange домена B
5. по другим приложениям - возможно понадобится специфическая проработка

затем самое интересное
на каждом пользовательском ПК делается следующее
1. пользователь логофится
2. содержмое его п/я с exchange A копируется на exchange B
3. делается пересылка почты с exchange A на B
4. на ПК делаются разрешения для пользователей и групп из B (файлы, шары, реестр)
5. пользователь логинится с новой учеткой и "о, чудо" видит тот же рабочий стол, тот же п/я и т.п.

а потом еще мигрировать сервера

на небольшом количестве пользователей/серверов/шар/приложений проще каждого руками упрощенно обработать, потом если что косяки исправить.
на большом количестве нужно делать по полной схеме
pl17
29.09.2010
1,2 - скриптуется не сложно
3 - шары, как объекты АД обрабатываются скриптами, с файлами может быть сложнее
4 - скорее всего скриптуется. PS умеет работать с эксченджем, думаю создание ящиков - самая банальная операция которую он должен уметь делать
5 - по другим приложениям и разговор другой

1 - допустим (лично я давненько логофф не делал)
2 и 3 - почему отдельно и почему скрипт этого не сможет сделать
4,5 - ничего не скажу, слабо представляю эти моменты

причем большинство действий можно делать пачкой, тк работа идет с одним и тем же набором пользователей
Shreder
29.09.2010
я же не говорю, что нельзя это все описать скриптами
и это будет почти универсальное решение

но на небольшой сети упражняться с универсальными скриптами получится дольше, чем сделать все по упрощенной схеме руками
pl17
29.09.2010
Shreder писал(а)
но на небольшой сети упражняться с универсальными скриптами получится дольше, чем сделать все по упрощенной схеме руками

с этим согласен и никогда не спорил.

но в той же малой сети легче исправить последствия если скрипт отработает неправильно, а когда нет отработанного алгоритма, то лучше потом исправить 50 записей чем 500
А просто доверительные отношения между доменами чем не устраивают? Перемещаемый профиль создается из локального без проблем.
smith52
29.09.2010
нарыл программку admt, сейчас буду аккуратно экспериментировать.
серваки сбэкапь!
Прошу прощения, а что значит объединения? Домены тупо взять и объеденить нельзя - на то они и домены. Например, домен company1.local - это один домен, а домен supercompany2.com - это совершенно другой домен и тупо объединить их не получится.
Можно перенести юзеров из одного в другой (проще это на уровне доверительных отношений сделать).
Можно сделать один домен зоной (поддоменом) второго домена. Вам что нужно?
smith52
30.09.2010
Мне нужно что бы все пользователи были в одном домене и у них была одна почта.
Ничего нового не скажу, про admt вы уже в курсе.
www.osp.ru/text/print/302/177781.html
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.