Помогаем с переводом сервера

В общем есть сервер на win2k3 надо его перевести на CDS
Сегодня встречался с админом , кто его юзал, внутренности не смог поглядеть т.к. админ забыл пароль -хе хе, и минут 40 его вспоминал. У меня с собой никаких причиндалов не было, пототому попросил его в кранце набросать схему , как что;
Active Directory --база пользователей
DNS <-----> внешний
DNCP внутренним потребителям
Remote Access ---- шлюз (эт мне не понятно )
Shared Folders
MySQL+PHP+Apache —клиентская база

Все компы в домене-- WS останутся пока.
Почтовый сервер висит у провайдера т.ч. его настраивать не надо.

Жду вопросов, чтобы дать правильные ответы, а в конечном итоге выстроить схему самого сервера и настроить естесно.
Инет идет по выделенке через впн, две сетевухи --одна в туда , другая внутрь.

Вот пока все , что сегодня удалось узнать.

Вот и мне нужно перетащить всех пользователей с win2000-server на Calculate server.
Может есть утилиты перетаскивающие (синхронизации) пользователей???
Ну очень надо…

Утилит для переноса пользователей, профилей пока нет.

Ладно…
А как на счёт если завести пользователей руками с ихними действующими логинами? CDS без проблем пустит, не будет трабл со всякими SID-ми и т.д.?

Впустит, профили создадутся и сохранятся на серваке при первом входе после чего можно будет частично перелить поверх свежего профиля данные из старых профилей, настроить права и соответственно ввести виндовые машины в новый домен.

Так мне то и нужно, чтобы пользователей не перезаводить в новый домен.
У некоторых из них есть софт написанный специально для нашей организации, который привязывается к учётной записи :frowning: И соответственно, если мне перезавести юзера в домен, учётка создатся новая, гемору потом не обберешься.
Настройки у всех пользователей хранятся локально, а в AD они только регистрируются при входе в систему.

Тогда будет проблема SID-ми. Можно после создания DC на CDS попробовать заменить SID на SID существуещего домена, после чего завести ручками учетки пользователей и машин, т.к. они генерятся на основании SID DC после чего пробовать авторизоваться через DC на CDS. Но я так не пробовал и поэтому не могу гарантировать результат.

Вот я это и сделаю! :slight_smile:
Только подскажите, пожалуйста, как и где руками менять (прописать) SID-ы на CDS?

Нужно любым редактором LDAP подключиться к базе и найти описание домена, в свойствах вы сами увидите названия нужных параметров

Понял, как настрою - отпишусь.
Спасибо!

Получилось перенести пользовательские SID ?