- PR -

ADMTで移行後の移行元データのアクセス権について

投稿者投稿内容
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-06-10 00:14
引用:

未記入さんの書き込み (2005-06-09 23:25) より:

どのドメインもDC兼ファイルサーバーなので、ユーザ、グループ、クライアントは
ADMTで移行、データはFSMTで移行を行えばよいのでしょうかね?


と認識しています.
ADMT はあくまでも ActiveDirectory へ移行するためのもので,
file server としての機能を移行するために FSMT があります.
ですので,ご希望の内容を満たすには「ADMT だけではダメ」と理解できたので.

以上,ご参考までに.
未記入
会議室デビュー日: 2005/06/09
投稿数: 17
投稿日時: 2005-06-10 08:41
kazさん、レスありがとうございました。
自分で質問しておいて今頃気づいたのですが、
AD兼ファイルサーバーのW2Kですが、
自分の行いたいことはAD降格後、ファイルサーバー
として使いたいのです。
まるまる(データも)W2K3に移行したいわけではありません。
質問がコロコロ変わり申し訳ないですが、
よろしくお願いします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-06-10 08:56
おはようございます.

まず,何がしたいかを具体的に把握してください.
一部の接続制限/共有設定を別の個体に移行したいということでしょうか?
これまでも同様のやり取りがあったと記憶していますが,
permcopy がお奨めではありますが,
こんな情報もあります.
http://www.microsoft.com/japan/technet/prodtechnol/windows2000serv/maintain/featusability/stoxcopy.asp

以上,ご参考までに.
未記入
会議室デビュー日: 2005/06/09
投稿数: 17
投稿日時: 2005-06-10 09:27
kazさん、おはようございます。朝からのレスありがとうございます。
参考のページ見させていただきます。

「まず、何がしたいかを具体的に」とのこと、
質問しているのにはっきり書いていなくてすみません。
具体的には、
@現在、NTドメイン(4つ)、W2Kドメイン(AD)(1つ)があり、
 将来シングルドメイン(W2K3)で運用したい目標があります。

Aテストとして、新たに立てたW2K3ドメインにW2Kドメインを
 移行したいと思っています。前述に書きましたが、ユーザ・
 グループ・クライアントはADMT2.0で移行テスト済みです。

B移行後、W2KはADを降格し、ファイルサーバーとして運用したいと思っています。
 NTドメインに対しても同様の作業を行いたいです。

以上が私が行いたいことなのですが、ADMTでSID付で移行を行えば、
移行元のデータに付けられているアクセス権(前述に記載)が
書き換えられるものだと思っていましたが、実際はそういかず、
移行したユーザが移行元のデータにアクセスできない状況です。

以上、よろしくお願いします。
moom
会議室デビュー日: 2005/06/09
投稿数: 6
投稿日時: 2005-06-10 09:44
>リスクもあるSIDフィルタの無効を行うよりも
>ADMTの機能に頼るべきではないかと思います。

moneさん
確認したところ、確かにSIDFilterの解除はお勧めではないようです。
(自分のときは解除してました・・・)
moneさんが紹介されていたページが、今回のケースと酷似しているように思えますね。

スキルアップ/キャリアアップ(JOB@IT)