- PR -

windowsNTドメインからwindows2003ドメインの移行について

1
投稿者投稿内容
mono
会議室デビュー日: 2006/06/09
投稿数: 8
投稿日時: 2006-06-09 07:27
windowsNTドメインからwindows2003ドメインの移行作業を行っています。
NTサーバーは2003サーバーの小ドメインになっています。

1.クライアント(windows2000)のプロファイルの移行で、ローカルadministratorでログイン、仮ユーザーを作成、ログオフ→NTドメインのプロファイルを仮ユーザーにコピー→2003ドメインにログイン(プロファイル作成のため)、ログオフ→ローカルadministratorでログイン、仮ユーザーのプロファイルを2003ドメインにコピーしたところ、NTドメインから2003ドメインに切り替えはできるのですが、2003ドメインからNTドメインに切り替えできません。やり方が間違っているのでしょうか?他にいい方法があれば、教えてください。

2.2003サーバーにユーザー、グループを登録し、共有ドライブを設定したのですが、2003ドメインにadministratorでログインしてもドライブを見ることができず、共有の手のマークも表示されません。そのドライブの中の共有フォルダーは見ることができ、手のマークも表示されます。なにか設定が悪いのでしょうか?

どうかよろしくお願いします。

[ メッセージ編集済み 編集者: mono 編集日時 2006-06-09 13:46 ]
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-06-09 15:49
こんにちわ.
引用:

monoさんの書き込み (2006-06-09 07:27) より:

windowsNTドメインからwindows2003ドメインの移行作業を行っています。
NTサーバーは2003サーバーの小ドメインになっています。


構成が全く理解できません.
WindowsNT の NT domain と Windows Server 2003 の Active Directory があって,
NT domain から Active Directory へ移行中ということですか?
で,書かれている WindowsNT Server は何者ですか?
少なくとも NT domain を Active Directory の sub domain にすることはできません.
引用:

2.2003サーバーにユーザー、グループを登録し、共有ドライブを設定したのですが、2003ドメインにadministratorでログインしてもドライブを見ることができず、共有の手のマークも表示されません。そのドライブの中の共有フォルダーは見ることができ、手のマークも表示されます。なにか設定が悪いのでしょうか?


この説明も理解できません.
Win2k3 local な user/group を作ったのですか?
それとも Active Directory に?
共有設定した drive を持っているのはどの server ですか?
どこから見たら,「手のマーク」が見える/見えないと説明していますか?

最近「よろしくお願いします」と書く人が多いですけど,
基本的には「情報交換の場」なんですけどね,ここは.

ジーちゃん
ベテラン
会議室デビュー日: 2006/01/07
投稿数: 69
お住まい・勤務地: 関東
投稿日時: 2006-06-09 16:41
こんにちわ

引用:

monoさんの書き込み (2006-06-09 07:27) より:

1.クライアント(windows2000)のプロファイルの移行で、ローカルadministratorでログイン、仮ユーザーを作成、ログオフ→NTドメインのプロファイルを仮ユーザーにコピー→2003ドメインにログイン(プロファイル作成のため)、ログオフ→ローカルadministratorでログイン、仮ユーザーのプロファイルを2003ドメインにコピーしたところ、NTドメインから2003ドメインに切り替えはできるのですが、2003ドメインからNTドメインに切り替えできません。やり方が間違っているのでしょうか?他にいい方法があれば、教えてください。



言葉が色々なところで足りてません。ここで聞く場合は、横で見ている
わけではないので、読んでわかる説明をお願いします。
#推測で書くと2度手間なので…

W2K3の子ドメインにNTはなれないので、信頼関係?方向は?

クライアントPCで保存されているNTドメインのユーザプロファイルを
W2K3のADユーザに移行したいってことなのですか?

引用:

2.2003サーバーにユーザー、グループを登録し、共有ドライブを設定したのですが、2003ドメインにadministratorでログインしてもドライブを見ることができず、共有の手のマークも表示されません。そのドライブの中の共有フォルダーは見ることができ、手のマークも表示されます。なにか設定が悪いのでしょうか?




これもどのユーザをどこのグループに登録して、共有ドライブはどのドメインの
どのサーバで設定したかによって、設定項目が変わってきます。

共有マークがどのドメインのユーザで見えて、見ないのはどのユーザといった情報
がないので、コメントできません。


引用:

kazさんの書き込み (2006-06-09 15:49) より:

最近「よろしくお願いします」と書く人が多いですけど,
基本的には「情報交換の場」なんですけどね,ここは.





切羽詰って困ってるので、助けて〜お願いしますってことなのでは…
だから大目に見てください^^;


[ メッセージ編集済み 編集者: 見習い管理者 編集日時 2006-06-09 16:42 ]
mono
会議室デビュー日: 2006/06/09
投稿数: 8
投稿日時: 2006-06-09 23:05
こんばんは。

kazさん、見習い管理者さん、ご回答どうもありがとうございました。
説明不足な質問をしてしまい、大変申し訳ありませんでした。

引用:
kazさんの書き込み(2006-06-09 15:49)より:

WindowsNT の NT domain と Windows Server 2003 の Active Directory があって,
NT domain から Active Directory へ移行中ということですか?
で,書かれている WindowsNT Server は何者ですか?
少なくとも NT domain を Active Directory の sub domain にすることはできません.

見習い管理者さんの書き込み(2006-06-09 16:41)より:

W2K3の子ドメインにNTはなれないので、信頼関係?方向は?

クライアントPCで保存されているNTドメインのユーザプロファイルを
W2K3のADユーザに移行したいってことなのですか?



構成は、windowsNTサーバーとwindows2003サーバーがあって、NT→2003へのデータの移行及び2003サーバーの設定は業者の方にやって頂きました。業者の方にNTサーバーは2003サーバーの小ドメインになってると聞いていたので、そのように理解していました。

1.は見習い管理者さんの推測の通り、クライアントPCで保存されているNTドメインのユーザプロファイル(administratorでログイン)をそのままクライアントPCの2003ドメイン(userでログイン)に移行しようとしていました。

クライアントPCのNTと2003の切り替えは確認していませんが、クライアントPCにローカルの仮ユーザー(administrator権限)を作成し、ログイン・ログオフ→ローカルのadministratorでログイン→NTドメインのユーザープロファイルをローカルの仮ユーザープロファイルにコピー→2003ドメインに参加し、ユーザープロファイル作成。ログオフ→ローカルのadministratorでログイン→→ローカルの仮ユーザープロファイルを2003ドメインのユーザープロファイルのコピーという手順で、クライアントPCのNTドメインのプロファイルをそのまま2003ドメインのプロファイルに持って行くことができました。

↑最終的にはADのuserにdomain adminを入れて解決したのですが、こういう現象になることってないみたいです。。。

引用:
kazさんの書き込み(2006-06-09 15:49)より:

Win2k3 local な user/group を作ったのですか?
それとも Active Directory に?
共有設定した drive を持っているのはどの server ですか?
どこから見たら,「手のマーク」が見える/見えないと説明していますか?

見習い管理者さんの書き込み(2006-06-09 16:41)より:

これもどのユーザをどこのグループに登録して、共有ドライブはどのドメインの
どのサーバで設定したかによって、設定項目が変わってきます。

共有マークがどのドメインのユーザで見えて、見ないのはどのユーザといった情報
がないので、コメントできません。



2.の手のマークはサーバー機から見た状態です。NTサーバーではミラーディスクを使用しており、そのドライブを共有にしていたのでクライアントPCからはディスクの中全体が見えていたのですが、2003サーバーではサーバー機内蔵のディスクの中で、その中のフォルダー毎に権限を与え、クライアントPCからドライブ全体にはアクセス出来ない設定しているとのことでした。・・・私の勘違いで申し訳ありませんでした。

kazさん、見習い管理者さん、ご迷惑をおかけしました。
どうもありがとうございました。

[ メッセージ編集済み 編集者: mono 編集日時 2006-06-15 07:07 ]
mono
会議室デビュー日: 2006/06/09
投稿数: 8
投稿日時: 2006-06-16 00:47
こんばんは。

かなり勉強不足の状態でこの質問をさせて頂いたのですが、この何日間かでいろいろと試行錯誤したところ、やっと状況がわかりました。

プロファイルが全く同じ状態でと表現していたのはデスクトップ環境のことだったのですが、実際はADuserにクライアントPCのadministrator権限がなくなっていました。クライアントPCのadministratorsを確認すると、入っていたのはdomain adminだったので、ADuserにdomain adminが必要だったようです。

クライアントPCのadministratorsにADuserを入れることで解決できました!
ちなみにADuserのdomain adminも削除しました。

今わかったのですが、この状況は既出でした。
http://www.atmarkit.co.jp/bbs/phpBB/viewtopic.php?topic=28632&forum=6

これからもこちらで勉強させて頂きたいと思います。
どうもありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)