none
Migrar Informações do Perfil do Usuário ( Aba profile ) RRS feed

  • Pergunta

  • Pessoal,

    boa tarde

    Recente mente tive a necessidade de migrar os usuário de um AD. Utilizei o ADMT para fazer tal ação. Porém me gerou algumas dúvidas que ainda não estu conseguindo resolver.

    1 - Ao migrar, notei que as informações do perfil do usuário não vieram completas ( falta o caminho do perfil ); Como corrigir esse ponto ?

    2 - Ainda faltam migrar GPOs e As senhas... é uma quantidade aceitavel de usuários, preciso achar uma solução para resolver tal problema.

    Se alguem puder me ajudar, fico grata.

    Desde já obrigada

    segunda-feira, 23 de novembro de 2015 16:13

Respostas

  • Boa tarde Jessica. Deixa eu entender melhor. A relação de confiança entre os domínios ainda esta estabelecida certo ?

    Digo isso, pois no processo de migração precisa ser feito por partes, mas antes as configurações precisam estar bem definidas.

    1 - Relação de confiança criada entre os dois domínio;

    2 - instalar um servidor no domínio destino e instalar o ADMT 3.2;

    3 - Preparar os dois domínios (origem e destino) quanto a alguns serviços;

    4 - Migrar inicialmente os usuários/grupos

    5 - Ao migrar os computadores ira solicitar a reinicialização do computador do usuário. então aconselho a fazer gradativamente.

    No caso de GPO voce pode fazer um backup na origem e restaurar no destino até pra verificar inconsistências.

    De uma olhada nesse link que tem bem passo a passo pra todo o processo de migração.

    https://blog.thesysadmins.co.uk/admt-series-1-preparing-active-directory.html


    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    • Sugerido como Resposta Walter Esper terça-feira, 24 de novembro de 2015 11:13
    • Marcado como Resposta Jessica Dias terça-feira, 24 de novembro de 2015 18:02
    segunda-feira, 23 de novembro de 2015 19:03

Todas as Respostas

  • Há,

    detalhe, o destino é um domínio novo, reconstruí tudo do zero.

    att

    segunda-feira, 23 de novembro de 2015 16:15
  • Boa tarde Jessica. Deixa eu entender melhor. A relação de confiança entre os domínios ainda esta estabelecida certo ?

    Digo isso, pois no processo de migração precisa ser feito por partes, mas antes as configurações precisam estar bem definidas.

    1 - Relação de confiança criada entre os dois domínio;

    2 - instalar um servidor no domínio destino e instalar o ADMT 3.2;

    3 - Preparar os dois domínios (origem e destino) quanto a alguns serviços;

    4 - Migrar inicialmente os usuários/grupos

    5 - Ao migrar os computadores ira solicitar a reinicialização do computador do usuário. então aconselho a fazer gradativamente.

    No caso de GPO voce pode fazer um backup na origem e restaurar no destino até pra verificar inconsistências.

    De uma olhada nesse link que tem bem passo a passo pra todo o processo de migração.

    https://blog.thesysadmins.co.uk/admt-series-1-preparing-active-directory.html


    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    • Sugerido como Resposta Walter Esper terça-feira, 24 de novembro de 2015 11:13
    • Marcado como Resposta Jessica Dias terça-feira, 24 de novembro de 2015 18:02
    segunda-feira, 23 de novembro de 2015 19:03
  • Ei João

    boa tarde

    Sim, a relação de confiança está estabelecida, até porque, consegue importar todos os usuários.

    Analisei as GPO's e caso precise criar novamente, o impácto é pequeno.

    O meu maior desafio é migrar as senhas e as configuraçoes de perfil de cada usuário. São quase 6000.Irei verificar o link enviado.

    Obrigada desde já.

    segunda-feira, 23 de novembro de 2015 19:47
  • Bacana entao. pode seguir esses passos que esta nesses links que vai lhe ajudar. Dependendo do modo que  for executar a senha no dominio destino o usuario tera que trocar a senha. Ou seja inserindo a antiga e vai pedir a troca no primeiro logon no dominio destino. Mas a migração do perfil é transparente.

    Espero ter ajudado

    Se util, por favor classifique.


    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    segunda-feira, 23 de novembro de 2015 19:52
  • Ei João

    Bom dia

    Ajudou sim ...

    Estou agora avaliando o processo de migração das senhas, quer tentar aproveitar as do antigo domínio.

    Obrigada Novamente

    terça-feira, 24 de novembro de 2015 09:25
  • Ok. Obrigado por qualificar a mensagem.

    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    terça-feira, 24 de novembro de 2015 11:27
  • João

    boa tarde, pra finalizar o post.

    Os analista de JAVA aqui, usam um certificado para que possam ter acesso ao dados do AD, e assim trocar senha, manipular informações; Esse certificado é o gerado pelo AD CS ou outro ?

    Estou em dúvida em qual certificado fornecer a eles.

    terça-feira, 24 de novembro de 2015 16:04
  • Boa tarde. Olha Jessica precisará ver a certificadora raiz desse certificado. Porque pode ser tanto gerado pelo ADDS quanto ter sido comprado de uma certificado externa.


    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    terça-feira, 24 de novembro de 2015 16:06
  • Ele foi gerado aqui dentro mesmo... então será o emitido pelo adds mesmo.

    Obrigada

    terça-feira, 24 de novembro de 2015 16:32
  • Prezados colegas,

    seja se podem me ajduar, tenho tentado renovar um certificado e me é exibido esse erro.

    É possivel contornar isso ?

    Erro ao se registrar para um certificado

    Url:dominio-x\dominio-y

    Erro: O servidor RPC nao está disponivel .0x800706ba (WIN32: 1722)

    Detalhe o dominio-x é um dominio o quaol tentei colocar como secundario, e o dominio-y é o domínio atual.

    Tentei colocar a imagem mas nao consegui, diz que tem que verificar minha conta.

    Obrigada

    quinta-feira, 3 de dezembro de 2015 10:29
  • É muito dificil pra voce criar um certificado novo ? 

    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    quinta-feira, 3 de dezembro de 2015 12:05
  • Dá o mesmo erro...

    já procurei onde pode estar algo associado a esse dominiio-x mas nao achei...

    att

    quinta-feira, 3 de dezembro de 2015 12:52
  • Se habilitar a certificadora em outro servidor ?

    João Carlos Xavier de Macedo Specialist Platforms Microsoft MCP,MCT,MCSA,MCTS,MCITP, ENTERPRISE VIRTUALIZATION WINDOWS SERVER 2008 R2,MCSE WINDOWS SERVER 2012

    quinta-feira, 3 de dezembro de 2015 13:54
  • Eu montei um servidor novo, mas será migrado em janeiro...

    Irei pedir a equipe que aguarde a virada

    Obrigada

    quinta-feira, 3 de dezembro de 2015 15:00