Как обмануть профиль пользователя домена, чтобы он не перестраивался, когда ПК присоединился (технически) к другому домену?


1

Наш единственный DC (SBS 2003) недавно вышел из строя и должен был быть восстановлен с нуля.

Все учетные записи были воссозданы с одинаковыми именами и паролями.

Имя восстановленного DC идентично, как и имя домена (хотя, очевидно, новый домен теперь имеет другой SID, так что теперь это технически совершенно другой домен).

Рабочие станции удаляются из старого домена и добавляются в новый, чтобы установить действительные доверительные отношения.

Что я могу сделать, чтобы пользователи не запускались с пустыми профилями?

Существует множество настроек (фоновые рисунки рабочего стола, пользовательские настройки, профили Outlook и т. Д.), Которые я не хотел бы отбрасывать, если есть что-то, что мы можем сделать, чтобы старые профили подключались к новому домену.

Я думал о каком-то творческом решении, возможно, включающем удаление ключа реестра профиля на рабочей станции (но при этом файлы профиля и папки оставались нетронутыми); однако, когда я попытался сделать это с тестовой учетной записью, старый профиль пользователя домена на ПК был проигнорирован, и новый профиль был создан при первом входе в систему после присоединения к новому домену.

Как лучше всего действовать, учитывая, что я пытаюсь свести к минимуму нарушение работы пользователей?


В конце концов нам пришлось сделать что-то быстрое, и мы не могли позволить себе долго ждать идеального решения, поэтому просто вернули PCS в новый домен и снова перенастроили профили пользователей вручную. Я все еще хотел бы услышать любые идеи, которые люди имеют.
Austin ''Danger'' Powers

Ответы:


Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.