- PR -

SIDの変更?

投稿者投稿内容
Duke
常連さん
会議室デビュー日: 2004/06/21
投稿数: 24
投稿日時: 2005-03-08 00:12
NT4.0からW2KへのDCの以降を現在進めております。
ドメインメンバであるクライアント(NT)<−>サーバ(W2K)間において
SIDなるものがあるのですが、
このSIDとやらが変更されない仕組みにはできるものなのでしょうか?
レジストリをいじるといいなどと以前聞いた記憶があるのですが。。。。
よろしくお願いいたします
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-03-08 00:54
こんばんわ.
引用:

erugggさんの書き込み (2005-03-08 00:12) より:

NT4.0からW2KへのDCの以降を現在進めております。


Domain Controller の移行にともなって,
NT Domain -> ActiveDirectory に移行する際の,
Windows client の扱いのお話ですか?
その場合は SID にたいする考慮は必要ないと思います.
NT Domain における computer account は
ActiveDirectory へそのまま引き継がれます.
もちろん SID もそのままです.

それとも,NT Domain から離脱して,
新たに ActiveDirectory へ参加させるのでしょうか?
その場合はむしろ SID は再生成させたほうが良いと思います.

具体的に「何をどうしようとしている/どうしたい」のか,
もう少し詳しく書かれることをお奨めします.
kameya3
会議室デビュー日: 2004/07/27
投稿数: 12
投稿日時: 2005-03-09 09:26
ADMT(ActiveDirectory移行ツール)でアカウントを移行させると、同一のSIDになります。
もんもん
会議室デビュー日: 2004/11/29
投稿数: 10
投稿日時: 2005-03-11 19:11
大変お世話になります。
割り込みで申し訳ございません。
現在、同じ作業を行なっております。しかし、ユーザー移行は行なわれたものの肝心のSIDが引き継がれません。(ウィザードのSIDを引き継ぐにチェックは入れました)
XPからログオンしたところプロファイルが新たに作られてしまうため、念のためSIDをテキストで吐き出し違うことを確認しています。

何かヒントになるようなことがございましたらよろしくお願いいたします。

また、ログにある「AAA\test9 の SID の履歴に追加しました」の履歴とは何でしょうか。

ご返答の程よろしくお願いいたします。
りとる
会議室デビュー日: 2005/03/12
投稿数: 3
投稿日時: 2005-03-12 04:37
こんばんは。

>また、ログにある「AAA\test9 の SID の履歴に追加しました」の履歴とは何でしょう>か。

SIDHistoryのことを指しています。
ADMTを使用して旧ドメインから新ドメインへアカウントを移行する場合、実際には
新ドメインで同名のアカウントが作成されています(当然SIDも変わります。)ので
旧ドメインのリソースに割り当てられているアクセス権とは何の関連性もありません。そこで新ドメインのアカウントのSIDHistoryのパラメータに旧ドメインのSIDを追加する
ことにより、リソースにアクセスする際にそのSIDを使用できます。

上記より、ADMTを使用してアカウントの移行を行ったとしてもSIDは別物ですのでクライアントPCにログオンすれば必然的に新規プロファイルが作成されます。
旧プロファイルを使用したい場合は、ADMTのコンピュータアカウントの移行を使用して
ログオン対象のコンピュータアカウントを移行すれば、PC内のプロファイルを新ユーザアカウントに紐付けることが出来ますので試してみて下さい。
_________________
もんもん
会議室デビュー日: 2004/11/29
投稿数: 10
投稿日時: 2005-03-15 21:59
こんばんは。
皆様お世話になります。
りとるさんレスありがとうございます。
少々お時間がたってしまいました。

ご指摘の通り、ログオン対象のコンピュータアカウントをADMTを使用し移行いたしましたが、やはり新規プロファイルが作成され紐付けることができてないようです。移行の仕方がまずいのでしょうか?
ちなみにウィザードの途中で聞いてくるチェックボックスにはチェックを入れていません。
初歩的ではございますが、ご指摘事項などございましたらよろしくお願いいたします。
りとる
会議室デビュー日: 2005/03/12
投稿数: 3
投稿日時: 2005-03-16 15:07
こんにちは。

>ちなみにウィザードの途中で聞いてくるチェックボックスにはチェックを入れていません。

おそらく、変換するパラメータの選択画面のことだと思いますが、ここでチェックを入れなければ変換(紐付け)はされません。今回はプロファイルの移行が目的なのでプロファイルにチェックを入れて(問題がないようでしたら全てにチェックを入れるのを推奨します。)実行すれば解決すると思います。
補足ですが、ADMTの完了ステータスとログは必ずチェックしてください。コンピュータアカウントの移行は事前設定に不備があると必ず失敗しますので。
_________________
もんもん
会議室デビュー日: 2004/11/29
投稿数: 10
投稿日時: 2005-03-16 15:31
こんにちは。
皆様お世話になります。

りとるさんレスありがとうございます。
早速試してみたいと思います。結果は後程ご報告させていただきます。

スキルアップ/キャリアアップ(JOB@IT)