Bonjour,
je suis en train d'installer un nouveau serveur windows 2003 en pdc avec
active directory.
J'ai fait un export des users à partir de notre Ad actuel en windows 2000
avec lsidfe, et lorsque je veux le réimporter sur 2003 j'ai le message
suivant :
"impossible d'exécuter, l'accès à l'attribut n'est pas autorisé car il
appartient au gestionnaire de compte de sécurité sam"
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Michaël THIBAUT
Bonjour,
En examinant votre fichier d'export, vous constaterez qu'il contient des champs liés à votre ancien domaine.
La bonne marche à suivre est d'exporter votre domaine avec le minimum de champs utiles (Nom, prénom, etc) mais sand ceux liés au domaine.
Voici une commande type: ldifde -f Exportuser.ldf -s <Serveur> -d "dc=<Domain>,dc=<domain>" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" - l "cn,givenName,objectclass,samAccountName"
PS: Pensez à remplacer les champs entre <> par les votres. -- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging
Bonjour, je suis en train d'installer un nouveau serveur windows 2003 en pdc avec active directory.
J'ai fait un export des users à partir de notre Ad actuel en windows 2000 avec lsidfe, et lorsque je veux le réimporter sur 2003 j'ai le message suivant : "impossible d'exécuter, l'accès à l'attribut n'est pas autorisé car il appartient au gestionnaire de compte de sécurité sam"
Avez-vous une idée pour résoudre ce problème ?
Merci de vos réponses
Arnaud
Bonjour,
En examinant votre fichier d'export, vous constaterez qu'il contient des
champs liés à votre ancien domaine.
La bonne marche à suivre est d'exporter votre domaine avec le minimum de
champs utiles (Nom, prénom, etc) mais sand ceux liés au domaine.
Voici une commande type: ldifde -f Exportuser.ldf -s <Serveur> -d
"dc=<Domain>,dc=<domain>" -p subtree -r
"(&(objectCategory=person)(objectClass=User)(givenname=*))" - l
"cn,givenName,objectclass,samAccountName"
PS: Pensez à remplacer les champs entre <> par les votres.
--
Cordialement,
Michaël
MVP Windows Server - Directory Services
MCSA/MCSE 2003 Security
MCSA/MCSE 2003 Messaging
Bonjour,
je suis en train d'installer un nouveau serveur windows 2003 en pdc avec
active directory.
J'ai fait un export des users à partir de notre Ad actuel en windows 2000
avec lsidfe, et lorsque je veux le réimporter sur 2003 j'ai le message
suivant :
"impossible d'exécuter, l'accès à l'attribut n'est pas autorisé car il
appartient au gestionnaire de compte de sécurité sam"
En examinant votre fichier d'export, vous constaterez qu'il contient des champs liés à votre ancien domaine.
La bonne marche à suivre est d'exporter votre domaine avec le minimum de champs utiles (Nom, prénom, etc) mais sand ceux liés au domaine.
Voici une commande type: ldifde -f Exportuser.ldf -s <Serveur> -d "dc=<Domain>,dc=<domain>" -p subtree -r "(&(objectCategory=person)(objectClass=User)(givenname=*))" - l "cn,givenName,objectclass,samAccountName"
PS: Pensez à remplacer les champs entre <> par les votres. -- Cordialement, Michaël
MVP Windows Server - Directory Services MCSA/MCSE 2003 Security MCSA/MCSE 2003 Messaging
Bonjour, je suis en train d'installer un nouveau serveur windows 2003 en pdc avec active directory.
J'ai fait un export des users à partir de notre Ad actuel en windows 2000 avec lsidfe, et lorsque je veux le réimporter sur 2003 j'ai le message suivant : "impossible d'exécuter, l'accès à l'attribut n'est pas autorisé car il appartient au gestionnaire de compte de sécurité sam"