Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

migration domaine NT --> 2003 pb avec les profiles LOCAUX

4 réponses
Avatar
Rémi
bonjour à tous,
Voici une question peut etre bateau mais j'ai besoin de vos lumieres :
Je fais une migration d'un domainNT --> domain2003
Mes utilisateurs sont en profils locaux, machine 2000 & XP.
J'ai transféré les comptes utilisateur avec ADMT et biensur l'option
SidHistory.
J'ai migré les machines aussi avec ADMT, avec un compte administratreur
local des machine et admin du domain source.
J'utilise les options de migration :
local groups
registry
user profiles
user rights
La migration des comptes machines se passe normalement
la machine reboot et est dans le nouveau domaine.

Si un utilisateur se connecte avec son compte du domain2003, il perd son
profile.
Un nouveau profile est créé dans Documents & Settings. du type :
user.domain2003.

Pourquoi l'user ne recupere t'il pas son profil, puisque normalement j'ai
migré le compte avec l'option SidHistory ?

Je sais "tricher" grace à la clef de registre suivante :
HKLM/SOFTWARE/MICROSOFT/WINDOWS NT/CURRENT VERSION/ProfileList

je recherche le chemin user.domain2003 et je le renomme en : user
L'utilisateur se relogue et recupere tout son bureau.

Alors 2 questions me viennent :
Est ce normale ?
et si oui connaissez vous un script capable de faire la manip cité plus haut ?

Toutes réponses ou elements de reponses sera apprécié :) :) :)

D'avance merci à tous

remix

4 réponses

Avatar
Jonathan Bismuth
Bonjour Rémi,

il y a peut être eu un soucis au niveau de la translation de la sécurité...
Que te dit le fichier de log d'ADMT?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Rémi" a écrit dans le message de news:

bonjour à tous,
Voici une question peut etre bateau mais j'ai besoin de vos lumieres :
Je fais une migration d'un domainNT --> domain2003
Mes utilisateurs sont en profils locaux, machine 2000 & XP.
J'ai transféré les comptes utilisateur avec ADMT et biensur l'option
SidHistory.
J'ai migré les machines aussi avec ADMT, avec un compte administratreur
local des machine et admin du domain source.
J'utilise les options de migration :
local groups
registry
user profiles
user rights
La migration des comptes machines se passe normalement
la machine reboot et est dans le nouveau domaine.

Si un utilisateur se connecte avec son compte du domain2003, il perd son
profile.
Un nouveau profile est créé dans Documents & Settings. du type :
user.domain2003.

Pourquoi l'user ne recupere t'il pas son profil, puisque normalement j'ai
migré le compte avec l'option SidHistory ?

Je sais "tricher" grace à la clef de registre suivante :
HKLM/SOFTWARE/MICROSOFT/WINDOWS NT/CURRENT VERSION/ProfileList

je recherche le chemin user.domain2003 et je le renomme en : user
L'utilisateur se relogue et recupere tout son bureau.

Alors 2 questions me viennent :
Est ce normale ?
et si oui connaissez vous un script capable de faire la manip cité plus
haut ?

Toutes réponses ou elements de reponses sera apprécié :) :) :)

D'avance merci à tous

remix


Avatar
Rémi
Salut Jonathan,
j'ai trouvé.

J'avais testé avec susccés sur la site principale la migration des comptes
utilisateurs.
Je suis sur un site distant et pour facilité la migration j'avais installé
sur ce site admt sur le DC.
Et c'est avec cet ADMT que j'ai des souci
Si je le fais depuis le site principale mes user recupere bien leurs profils.
Sur le site distant je n'avais pas installé PWMIG (peut etre est ce du à
cela ?)

Le fichier de log pour info, disait : OK

merci

@+

remi


Bonjour Rémi,

il y a peut être eu un soucis au niveau de la translation de la sécurité...
Que te dit le fichier de log d'ADMT?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd


"Rémi" a écrit dans le message de news:

bonjour à tous,
Voici une question peut etre bateau mais j'ai besoin de vos lumieres :
Je fais une migration d'un domainNT --> domain2003
Mes utilisateurs sont en profils locaux, machine 2000 & XP.
J'ai transféré les comptes utilisateur avec ADMT et biensur l'option
SidHistory.
J'ai migré les machines aussi avec ADMT, avec un compte administratreur
local des machine et admin du domain source.
J'utilise les options de migration :
local groups
registry
user profiles
user rights
La migration des comptes machines se passe normalement
la machine reboot et est dans le nouveau domaine.

Si un utilisateur se connecte avec son compte du domain2003, il perd son
profile.
Un nouveau profile est créé dans Documents & Settings. du type :
user.domain2003.

Pourquoi l'user ne recupere t'il pas son profil, puisque normalement j'ai
migré le compte avec l'option SidHistory ?

Je sais "tricher" grace à la clef de registre suivante :
HKLM/SOFTWARE/MICROSOFT/WINDOWS NT/CURRENT VERSION/ProfileList

je recherche le chemin user.domain2003 et je le renomme en : user
L'utilisateur se relogue et recupere tout son bureau.

Alors 2 questions me viennent :
Est ce normale ?
et si oui connaissez vous un script capable de faire la manip cité plus
haut ?

Toutes réponses ou elements de reponses sera apprécié :) :) :)

D'avance merci à tous

remix







Avatar
Jonathan Bismuth
Je suppose que le problème venait bien du PWMIG.

en revanche, je doute que le fichier de log disait juste ok, ou alors nous
ne parlons pas de la même étape :

- Dans la partie migration des comptes utilisateurs avec Sid, les
utilisateurs sont migrés (d'où un simple OK) et l'historique Sid permet
d'avoir encore accès au profil.
- Dans la partie de translation de sécurité, des dizaines( voir centaines et
plus) de fichiers dossiers et paramètres registres sont traités par ADMT,
c'est donc plutôt un listing des fichiers modifiés qu'a du cracher l'outil
ou en cas d'échec, un message d'erreur du type error : rc=5.

Je t'invite à vérifier que cette phase s'est passée sans problème, et
repasser nous voir ensuite au cas où.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://cerbermail.com/?fCeVUi7Icd


"Rémi" a écrit dans le message de news:

Salut Jonathan,
j'ai trouvé.

J'avais testé avec susccés sur la site principale la migration des comptes
utilisateurs.
Je suis sur un site distant et pour facilité la migration j'avais installé
sur ce site admt sur le DC.
Et c'est avec cet ADMT que j'ai des souci
Si je le fais depuis le site principale mes user recupere bien leurs
profils.
Sur le site distant je n'avais pas installé PWMIG (peut etre est ce du à
cela ?)

Le fichier de log pour info, disait : OK

merci

@+

remi


Bonjour Rémi,

il y a peut être eu un soucis au niveau de la translation de la
sécurité...
Que te dit le fichier de log d'ADMT?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://cerbermail.com/?fCeVUi7Icd


"Rémi" a écrit dans le message de news:

bonjour à tous,
Voici une question peut etre bateau mais j'ai besoin de vos lumieres :
Je fais une migration d'un domainNT --> domain2003
Mes utilisateurs sont en profils locaux, machine 2000 & XP.
J'ai transféré les comptes utilisateur avec ADMT et biensur l'option
SidHistory.
J'ai migré les machines aussi avec ADMT, avec un compte administratreur
local des machine et admin du domain source.
J'utilise les options de migration :
local groups
registry
user profiles
user rights
La migration des comptes machines se passe normalement
la machine reboot et est dans le nouveau domaine.

Si un utilisateur se connecte avec son compte du domain2003, il perd
son
profile.
Un nouveau profile est créé dans Documents & Settings. du type :
user.domain2003.

Pourquoi l'user ne recupere t'il pas son profil, puisque normalement
j'ai
migré le compte avec l'option SidHistory ?

Je sais "tricher" grace à la clef de registre suivante :
HKLM/SOFTWARE/MICROSOFT/WINDOWS NT/CURRENT VERSION/ProfileList

je recherche le chemin user.domain2003 et je le renomme en : user
L'utilisateur se relogue et recupere tout son bureau.

Alors 2 questions me viennent :
Est ce normale ?
et si oui connaissez vous un script capable de faire la manip cité plus
haut ?

Toutes réponses ou elements de reponses sera apprécié :) :) :)

D'avance merci à tous

remix









Avatar
esa
Bonjour,

Pour pouvoir migrer les profils utilisateurs du poste lors de la migration
avec ADMT, il est nécessaire de migrer les comptes/groupes, puis avec
la même machine de migration ADMT effectuer la migration des postes
(Computers).

En fait, l'outil ADMT stocke dans sa base propre les associations de
comptes/groupes migrés (avec l'ancien SID et le nouveau) dans la base
PROTAR.mdb.
Sans celle-ci, il n'est pas capable d'effectuer l'association de l'ancien
compte par rapport au nouveau.

Bon courage!

Manu

"Jonathan Bismuth" a écrit
dans le message de news:
Je suppose que le problème venait bien du PWMIG.

en revanche, je doute que le fichier de log disait juste ok, ou alors nous
ne parlons pas de la même étape :

- Dans la partie migration des comptes utilisateurs avec Sid, les
utilisateurs sont migrés (d'où un simple OK) et l'historique Sid permet
d'avoir encore accès au profil.
- Dans la partie de translation de sécurité, des dizaines( voir centaines
et

plus) de fichiers dossiers et paramètres registres sont traités par ADMT,
c'est donc plutôt un listing des fichiers modifiés qu'a du cracher l'outil
ou en cas d'échec, un message d'erreur du type error : rc=5.

Je t'invite à vérifier que cette phase s'est passée sans problème, et
repasser nous voir ensuite au cas où.

Cordialement,
--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://cerbermail.com/?fCeVUi7Icd


"Rémi" a écrit dans le message de news:

Salut Jonathan,
j'ai trouvé.

J'avais testé avec susccés sur la site principale la migration des
comptes


utilisateurs.
Je suis sur un site distant et pour facilité la migration j'avais
installé


sur ce site admt sur le DC.
Et c'est avec cet ADMT que j'ai des souci
Si je le fais depuis le site principale mes user recupere bien leurs
profils.
Sur le site distant je n'avais pas installé PWMIG (peut etre est ce du à
cela ?)

Le fichier de log pour info, disait : OK

merci

@+

remi


Bonjour Rémi,

il y a peut être eu un soucis au niveau de la translation de la
sécurité...
Que te dit le fichier de log d'ADMT?

--
Jonathan BISMUTH
MCSE 2000/ADSI-AutoIT Scripter
Transcript (ID: 691839, code: MCSE2000)
www.portail-mcse.net
pour me contacter http://cerbermail.com/?fCeVUi7Icd" target="_blank" class="text-blue hover:opacity-90 " style="word-break: break-all;" rel="noopener nofollow">http://cerbermail.com/?fCeVUi7Icd


"Rémi" a écrit dans le message de news:

bonjour à tous,
Voici une question peut etre bateau mais j'ai besoin de vos lumieres
:




Je fais une migration d'un domainNT --> domain2003
Mes utilisateurs sont en profils locaux, machine 2000 & XP.
J'ai transféré les comptes utilisateur avec ADMT et biensur l'option
SidHistory.
J'ai migré les machines aussi avec ADMT, avec un compte
administratreur




local des machine et admin du domain source.
J'utilise les options de migration :
local groups
registry
user profiles
user rights
La migration des comptes machines se passe normalement
la machine reboot et est dans le nouveau domaine.

Si un utilisateur se connecte avec son compte du domain2003, il perd
son
profile.
Un nouveau profile est créé dans Documents & Settings. du type :
user.domain2003.

Pourquoi l'user ne recupere t'il pas son profil, puisque normalement
j'ai
migré le compte avec l'option SidHistory ?

Je sais "tricher" grace à la clef de registre suivante :
HKLM/SOFTWARE/MICROSOFT/WINDOWS NT/CURRENT VERSION/ProfileList

je recherche le chemin user.domain2003 et je le renomme en : user
L'utilisateur se relogue et recupere tout son bureau.

Alors 2 questions me viennent :
Est ce normale ?
et si oui connaissez vous un script capable de faire la manip cité
plus




haut ?

Toutes réponses ou elements de reponses sera apprécié :) :) :)

D'avance merci à tous

remix