Datuen Migrazioa 2 elkartruke konfiantzarik ez duten domeinen artean (Subinacl)

Kasualitate gutxi batzuetan aurkitzen gara domeinu-migrazioekin, non ez dugun baimenik uneko domeinua guztiz kudeatzeko eta soilik OU-ei sartzeko baimena dugun, bertan erabiltzaileak kudeatzeko bakarrik. Kasuan behar dugunean “independentzia hartu” eta datuak domeinu berri batera migratu, ezingo dugu Microsoften tresna ohikoak erabili, hala nola FSMT, baimenak pasatzeko konfiantza-harremana behar dutelako.

Lehenik eta behin, berdinak diren erabiltzaile eta taldeak sortuak izan behar ditugu zerbitzari berrian. Horretarako bi aukera ditugu: Crearlos a mano o utilizar una herramiente como ldifde que nos permitira exportarlos de las OUs que tengamos permisos a un archivo de texto e importarlos en el nuevo dominio.

Konfiantzako harremanik ez dagoenez, ez dugu berdin-berdinak izango domeinuko erabiltzaileen SID-ak 1 eta domeinua 2 por lo que al realizar una migración de los archivos no mantendrá los permisos originales.

Para ello relizaremos los siguientes pasos:

En el servidor destino nos mapeamos el directorio de datos que queremos migrar. En este caso Z:

Realizamos un robocopy de los datos de la unidad origen al destino.

Una vez copiados los datos podemos ver como en las propiedes de un archivo cualquiera no nos reconoce los usuarios del dominio anterior. A partir de ahora es lo que debemos solucionar con la herramienta subinacl.

Instalamos la herramienta de microsoft subinacl desde hemen jatorrizko eta helmugako datu-zerbitzarian.

Jokatzen dugu subinacl jatorrizko zerbitzarian datuen baimenak testu-fitxategi batean esportatzeko. Horrek emaitza gisa emango digu fitxategi bat, non fitxategi eta erabiltzaile baimenen erlazioa agertzen den.

Ejecutamos: subinacl /noverbose /outputlog=C:archivo.txt /subdirectories ruta*.* /display

Helmugako zerbitzarira pasatzen dugu jatorrizko zerbitzariaren subinacl-etik lortutako txt fitxategia, gero injektatzeko.

Egin behar duguna honako hau da:

-Subinacl-etik lortutako txt fitxategian aldatu egiten dugu domeinu zaharreko izena berriarekin.

-Fitxategien bidea aldatu egiten dugu helmugako zerbitzariko bide berrira

Emaitzako fitxategia da baimenak injektatzeko erabili beharko duguna.

Una vez terminado el reemplazo inyectamos los permisos en el nuevo server con: subinacl /playfile rutaarchivo.txt

Hemen podemos ver como va inyectando los permisos.

Eta hau da baimenen inportazioaren emaitza.


Izenburuko mezuak

Egilea

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, ez zalantzarik izan nirekin harremanetan jartzeko, ahal duzun guztietan laguntzen saiatuko naiz, partekatu ahal dudan guztietan ;) . Dokumentuez gozatu!!!