[ Pobierz całość w formacie PDF ]
.MoveTree cross domain move object cn=uzytkownik, ou=personel, dc=filia, dc=comto container cn=uzytkownik, dc=firma, dc=comReturnCode: 0x0The operation completed successfully.MoveTree deleted entry (null)ReturnCode: 0x0The operation completed successfully.MoveTree deleted entry (null)MOVETREE FINISHED SUCCESSFULLY.Dwa wpisy informuj¹ce o usuniêciu obiektów dotycz¹ tymczasowych kontenerówu¿ywanych przez Movetree do przechowywania obiektów podczas operacji.Konteneryte s¹ przechowywane w kontenerze LostandFound (ZgubioneIZnalezione).Je¿elioperacja przenoszenia zawiesi siê (nie mo¿na tego wykluczyæ), mo¿esz skasowaæproces Movetree za pomoc¹ Task Manager (Mened¿er zadañ), przenieœæ obiekty zkontenera LostandFound do lokalnego kontenera i ponownie rozpocz¹æ operacjê.Narysunku 9.22 przedstawiona zosta³a wtyczka AD Users and Groups (U¿ytkownicy igrupy Active Directory),w której widoczne s¹ tymczasowe kontenery przechowywanew kontenerze LostandFound.Rysunek 9.22.Tymczasowe kontenery utworzone przez narzêdzie MovetreeMovetree dzia³a dok³adnie w ten sam sposób podczas przenoszenia ca³ychkontenerów i grup.Podobnie mo¿e przenosiæ obiekty komputera, lecz nie wykonuje¿adnych aktualizacji lokalnego rejestru.Za tê ¹ czynnoœæ odpowiedzialne jestnarzêdzie Netdom.Pamiêtaj, aby nie u¿ywaæ Movetree do przenoszenia kontkomputera do nowych domen.U¿ywanie narzêdzia Netdom do przenoszenia kont komputerówKomputery domeny (równie¿ serwery) posiadaj¹ konta w katalogu w taki samsposób, jak u¿ytkownicy.W rzeczywistoœci obiekt Computer (Komputer) pochodziod obiektu User (U¿ytkownik) — – oba obiekty posiadaj¹ czêœæ podobnych dosiebie atrybutów.Mo¿na rêcznie przenieœæ obiekt komputera do nowej domeny,od³¹czaj¹c go od jednej (starej) i przy³¹czaj¹c do drugiej (nowej) domeny, leczktó¿ chcia³by odwiedziæ setki komputerów tylko po to, aby zmieniæ nazwê domeny?Prawdopodobnie nikt, dlatego te¿ wymyœlono narzêdzie Netdom, któreautomatycznie wykonuje tego typu operacje.Iloœæ kieszonkowców na Times Square jest znacznie mniejsza ni¿ iloœæ od iloœciargumentów i specjalnych funkcji narzêdzia Netdom.Osoba potrafi¹ca siê nimipos³ugiwaæ mo¿e wykonywaæ naprawdê wiele ciekawych sztuczek z systemem Kerberosi relacjami zaufania domeny.Podczas przenoszenia konta komputera, Netdomwykonuje nastêpuj¹ce czynnoœci:£¹czy siê ze stacj¹ robocz¹ albo serwerem, aby wprowadziæ zmiany w rejestrzesystemowym (wskazaæ now¹ domenê hosta).Tworzy konto w nowej domenie i usuwa konto ze starej domeny.Ponownie uruchamia komputer, tak aby wprowadzone zmiany zosta³y zaakceptowane.Zachowuje identyfikator zabezpieczeñ, dziêki czemu komputer nie traci ¿adnegoprawa dostêpu.Sk³adnia uruchamiania uruchomienia Netdom jest nastêpuj¹ca:netdom nazwa_komputera /domain /ud /pd /uo /po /ou /verbose /rebootdomain.WprowadŸ pe³n¹ nazwê DNS docelowej domeny, – na przyk³ad/domain:Firma.com.Sam¹ nazwê NetBIOS mo¿esz wprowadziæ tylko wtedy, gdy wci¹¿korzystasz z obs³ugi e wspomagania BetBIOS i posiadasz serwer WINS.ud.WprowadŸ konto administratora w domenie docelowej.Je¿eli jesteœ zalogowanydo innej domeny, poprzedŸ nazwê u¿ytkownika sam¹ nazw¹ NetBIOS docelowejdomeny, umieszczaj¹c przed ni¹ znak backlash (\).Na przyk³adud:firma\administrator.pd.WprowadŸ has³o konta okreœlonego przez ud.Je¿eli nie chcesz wpisywaæ terazhas³a, wpisz *.Na przyk³ad /pd:whamma3 albo /pd:*.uo.Wpisz konto administracyjne Ÿród³owej domeny albo dla lokalnego komputera.Je¿eli jesteœ zalogowany w innej domenie, poprzedŸ nazwê sam¹ nazw¹ NetBIOSdomeny Ÿród³owej.Na przyk³ad /uo:oddzial\administrator.po.WprowadŸ has³o konta okreœlonego przez /uo.Je¿eli chcesz póŸniej wpisaæhas³o, wpisz *.server.WprowadŸ pe³n¹ nazwê DNS kontrolera domeny w domenie docelowej.Opcjanie jest wymagana, lecz je¿eli chcesz mieæ pewnoœæ, ¿e u¿ywasz danegokontrolera domeny, skorzystaj z niej.Przyk³ad: /server:phx-dc-01.firma.com.ou.WprowadŸ nazwê wyró¿nion¹ kontenera OU (jednostka organizacyjna), w którymma zostaæ utworzone konto komputera.Je¿eli pominiesz ten wpis, konto zostanieutworzone w kontenerze Computer (Komputer).Przyk³ad: ou=Finanse, dc=Firma,dc=com.verbose.Wpisz dodatkowe informacje o kanale.Warto skorzystaæ z tej opcji nawypadek pojawienia siê jakichœ problemów.reboot.Zmiana w lokalnym rejestrze i w docelowej stacji roboczej zostaniezaakceptowana dopiero po ponownym uruchomieniu komputerów.Opcja ta wymuszarestart.Nale¿y ostro¿nie z niej korzystaæ, aby nie spowodowaæ przerwy pracyserwera w samym œrodku dnia.Mo¿na u¿yæ opcjê z dodatkowym parametrem,dok³adnie okreœlaj¹cym czas ponownego uruchomienia komputera.Na przyk³ad wpis/reboot:30 spowoduje zrestartowanie dopiero po 30 minutach.Poni¿ej przedstawione zosta³o polecenie Netdom przenosz¹ce komputer z domenyOddzial.Firma.com do Firma.com (polecenie mog³oby zostaæ zapisane w jednymwierszu):netdom move alb-w2kp-01.oddzial.firma.com/domain:firma.com/ud:firma\administrator/pd:*/uo:oddzial\administrator/po:*/verbose /rebootMo¿esz utworzyæ pliki wsadowe, które przenosz¹ du¿¹ iloœæ stacji roboczych doró¿nych domen.Podczas przenoszenia stacji i serwerów musi byæ spe³nionywarunek, aby komputery by³y w³¹czone, dlatego te¿ przed przyst¹pieniem dooperacji poinformuj u¿ytkowników, aby nie wy³¹czali swoich komputerów.Jestrzecz¹ prawie niemo¿liw¹, aby wszyscy pozostawili za w³¹czone komputery,dlatego te¿ warto ponawiaæ operacjê przez kolejne dwie, trzy noce.Maj¹c gotowe pliki wsadowe wykorzystuj¹ce narzêdzia Movetree i Netdom, mo¿naszybko wprowadzaæ stosowne zmiany w ca³ej domenie.W nastêpnej czêœci poznaszkolejne mo¿liwoœci domeny.£¹czenie domenNa rysunku 9 [ Pobierz caÅ‚ość w formacie PDF ]

  • zanotowane.pl
  • doc.pisz.pl
  • pdf.pisz.pl
  • coubeatki.htw.pl