Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Экспорт/Импорт пользователей домена с идентификаторами

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Kim



Зарегистрирован: 09.03.2004
Сообщения: 21
Откуда: Чернигов

СообщениеДобавлено: Вт Май 16 2006 16:17    Заголовок сообщения: Экспорт/Импорт пользователей домена с идентификаторами Ответить с цитатой

Сабж заключается в следующем.
Нужно экспортировать пользователей, а затем импортировать в пустой домен, так что бы на ресурсы находящиеся на разделах NTFS осталисть розданные перед этим права (этим же пользователям). Данная операция может понадобиться в случае физического выхода из строя файлового сервера, когда ресурсы находятся на зеркальном рейде и они не пострадали в результате выхода из строя сервера, но сам АД оказался безвозвратно утерян. Хотелось бы импортировать потом этих пользователей и не назначать огромную кучу прав наново.

Я пробовал утилиты ldifde и csvde, но после проведения экспорта/импорта вместо разрешений только идентификаторы неизвесных груп и пользователей. Из чего был сделан вывод - не импортируются (и генерятся новые, при импорте) идентификаторы пользователей и групп.

Никак не могу сделать экспорт при помощи вышеупомянутых утилит, хотя указывал напрямую экспортировать атрибуты из АД. Такие как:
objectGUID
ObjectSid
replPropertyMetaData
и др. Эти утилиты их просто не импортят. (ключи все правиль: -n НЕ ИСПОЛЬЗУЕТСЯ -m ИСПОЛЬЗУЕТСЯ)

Как можно забэкапить АД, так что бы после востановления не надо было наново раздавать тучу прав на существующих ресурсах, размещеных на разделах NTFS.

Заранее огромное спасибо за ответ.
З.Ы. Парюсь уже несколько дней... Sad
_________________
Постоянно совершенствуй свое совершенство Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Май 16 2006 21:20    Заголовок сообщения: Ответить с цитатой

Какой-то у вас подход не системный.

Правильный подход:
1. Регулярно бакапим AD. О программе ntbackup знаем? Тот самый System State.
2. Регулярно бакапим файлы с ПРАВАМИ ДОСТУПА.

В случае полного краха восстанавливаем сперва AD, потом файлы.
Можно и наоборот, но названия у неизвестных групп появяться только после восстановления AD.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kim



Зарегистрирован: 09.03.2004
Сообщения: 21
Откуда: Чернигов

СообщениеДобавлено: Ср Май 17 2006 09:21    Заголовок сообщения: Ответить с цитатой

Извините конечно за безграмотность Embarassed
Но что такое файлы с ПРАВАМИ ДОСТУПА
Имеется в виду ресурсы файлового сервера с розданными на них правами, или есть отдельные файлы содержащие карты прав доступа на разделы NTFS?

Посмотрел ntbackup. Там подход правильный, но мне, в данном случае, надо как-то сохранить пользователей и группы, переставить систему и затем поднять АД с этими пользователями, так что бы на оставшихся разделах NTFS все права для этих пользователей сохранились.
Я сейчас экспериментирую с настройкой сервера и немного напартачил Embarassed Потому хочу сохранить не все настройки домена, а только информацию о пользователях, группах и их правах на ресурсы, так как ресурсы при сносе системы останутся "на своих местах".

Вот такая вот ситуация. Хотелось бы как-то утилитой ldifde экспортировать/импортировать нужные атрибуты каталога.
_________________
Постоянно совершенствуй свое совершенство Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Kim



Зарегистрирован: 09.03.2004
Сообщения: 21
Откуда: Чернигов

СообщениеДобавлено: Ср Май 17 2006 09:40    Заголовок сообщения: Ответить с цитатой

В дальнейшем, когда сервак будет полностью настроен, будут использоватся "правильные" методы и инструменты для бэкапа, а сейчас я экспериментирую (сервак упал, сервак повис, аппаратный сбой на жестких дисках, и т. д.) К тому же в такой конфигурации сервер не нужен, все нужно поставить заново. Но вот пользователей (коих больше 500 и они уже введены ручками), группы, и туча ресурсов с розданными правами, уже есть, и помтому хотелось бы оставить проделанный титанический труд, а переставить лись систему, но уже так как надо, после многочисленных экспериментов и приобретенного опыта Smile
_________________
Постоянно совершенствуй свое совершенство Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Май 17 2006 10:38    Заголовок сообщения: Ответить с цитатой

Извините, если я не доконца разобрался в проблеме,
Цитата:

но мне, в данном случае, надо как-то сохранить пользователей и группы, переставить систему и затем поднять АД с этими пользователями, так что бы на оставшихся разделах NTFS все права для этих пользователей сохранились.


но мне видится такой путь, ставите второй контроллер домена, временно, передаете ему все роли, ставите нормальные сервак, делаете его контроллером домена, передаете ему все роли назад с временного сервака, убираете временный сервак.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Май 17 2006 10:46    Заголовок сообщения: Ответить с цитатой

Права доступа к файлам хранятся в файловой системе.
Хранятся там те самые идентификаторы юзверей и групп. Поэтому на использовать ПО, которое умеет сохранять права доступа.

Список юзверей и их атрибуты хранятся в AD. Для резервного копирования AD надо использовать ПО, которое умеет это делать.

Используйте ntbackup. У вас все получится.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Kim



Зарегистрирован: 09.03.2004
Сообщения: 21
Откуда: Чернигов

СообщениеДобавлено: Ср Май 17 2006 11:03    Заголовок сообщения: Ответить с цитатой

grf
С допольнительным серваком не получится, за неимением такового и отсутствием времени. За совет спасибо.

and3008
А каким ПО можно сделать бэкап АД. ntbackup позволяет делать резервнуюкопию файлов на серваке (на сколько я понимаю). В каких файлах хранится каталог, причем без привязки к имени контроллера домена, имя домена будет оставатся то же, а вот имя контроллера буду менять.

ntbackup классная вещь для восстановления системы, а я не хочу восстанавливать этот сервак, так как он кривой и покалеченный в результате экспериментов. Мне прогсто нужно сделать импорт пользователей вместе с их идентификаторами, и при внесении в новый каталог, сохранить соответствие пользователь-ИД - не генерить новые. Вот изначальная проблема Confused

Ntbackup я буду широко использовать уже на "боевом" сервере.
_________________
Постоянно совершенствуй свое совершенство Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...