SIDHistory no reconoce permisos tras migracion con ADMTv3

12/06/2007 - 10:06 por Unai | Informe spam
Buenas;
Estoy realizando pruebas de migracion de dominios usando la herramienta
ADMTv3. He migrado usuarios, grupos y maquinas (todo en entorno de pruebas) y
las maquinas mantienen los perfiles, los grupos mantinen los usuarios y
aparentemente todo esta correcto, en los logs no aparecen errores. Pero
cuando trato de acceder a un recurso de red del dominio anterior parece que
la validacion del SIDHistory no la reconoce y me dice que no tengo permisos,
cuando antes de migrar podia acceder sin problemas. Sabe alguien que puede
estar ocurriendo? porque no puedo acceder a los recursos del dominio
manteniendo la relacion de confianza y con el SIDHistory del dominio?
Gracias y saludos,

Preguntas similare

Leer las respuestas

#1 Jordi
12/06/2007 - 17:07 | Informe spam
Hola,

Cuando estableces una relación de confianza en Windows 2003 por defecto esta
habiltado el SIDFiltering, por lo que cuando ejecutas el ADMT te va a
filtrar los SIDs

Sino lo has deshabilitado, tendrías que seguir los pasos en este artículo

http://technet2.microsoft.com/windo...x?mfr=true

Luega tendrias que volver a ejecutar el ADMT para que vuelva a copiar los
usuarios actualizando los atributos

Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Unai" wrote in message
news:
Buenas;
Estoy realizando pruebas de migracion de dominios usando la herramienta
ADMTv3. He migrado usuarios, grupos y maquinas (todo en entorno de
pruebas) y
las maquinas mantienen los perfiles, los grupos mantinen los usuarios y
aparentemente todo esta correcto, en los logs no aparecen errores. Pero
cuando trato de acceder a un recurso de red del dominio anterior parece
que
la validacion del SIDHistory no la reconoce y me dice que no tengo
permisos,
cuando antes de migrar podia acceder sin problemas. Sabe alguien que puede
estar ocurriendo? porque no puedo acceder a los recursos del dominio
manteniendo la relacion de confianza y con el SIDHistory del dominio?
Gracias y saludos,
Respuesta Responder a este mensaje
#2 Unai
13/06/2007 - 10:37 | Informe spam
Buenas;
Gracias por tu ayuda Jordi, tras ejecutar el comando de NETDOM en ambos
dominios, ya puedo acceder a los recursos del dominio origen desde el dominio
destino, pero ahora al migrar los equipos no copia los perfiles del usuario,
es decir, el usuario migrado al ioniciar sesion en la maquina migrada no coge
su perfil anterior, sino que el sistema le crea uno nuevo. Antes del comando
NETDOM si que migraba correctamente los perfiles, pouede tener algo que ver
este comando? y como puedo solucionar este nuevo problema?

Gracias y saludos,

"Jordi" wrote:

Hola,

Cuando estableces una relación de confianza en Windows 2003 por defecto esta
habiltado el SIDFiltering, por lo que cuando ejecutas el ADMT te va a
filtrar los SIDs

Sino lo has deshabilitado, tendrías que seguir los pasos en este artículo

http://technet2.microsoft.com/windo...x?mfr=true

Luega tendrias que volver a ejecutar el ADMT para que vuelva a copiar los
usuarios actualizando los atributos

Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Unai" wrote in message
news:
> Buenas;
> Estoy realizando pruebas de migracion de dominios usando la herramienta
> ADMTv3. He migrado usuarios, grupos y maquinas (todo en entorno de
> pruebas) y
> las maquinas mantienen los perfiles, los grupos mantinen los usuarios y
> aparentemente todo esta correcto, en los logs no aparecen errores. Pero
> cuando trato de acceder a un recurso de red del dominio anterior parece
> que
> la validacion del SIDHistory no la reconoce y me dice que no tengo
> permisos,
> cuando antes de migrar podia acceder sin problemas. Sabe alguien que puede
> estar ocurriendo? porque no puedo acceder a los recursos del dominio
> manteniendo la relacion de confianza y con el SIDHistory del dominio?
> Gracias y saludos,



Respuesta Responder a este mensaje
#3 Jordi
14/06/2007 - 13:59 | Informe spam
Hola,

No tiene nada que ver, seguramente es que al volver a migrar todo no ha
hecho el merge correctamente.

Si los pruebas con una máquina nueva ahora te falla?

Sino prueba a volver a mirar primero al usuario y luego la máquina con los
perfiles y haz un merge. También comprueba que no hay AD Connecto Place
Holders en los acuerdos de conexión.



Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Unai" wrote in message
news:
Buenas;
Gracias por tu ayuda Jordi, tras ejecutar el comando de NETDOM en ambos
dominios, ya puedo acceder a los recursos del dominio origen desde el
dominio
destino, pero ahora al migrar los equipos no copia los perfiles del
usuario,
es decir, el usuario migrado al ioniciar sesion en la maquina migrada no
coge
su perfil anterior, sino que el sistema le crea uno nuevo. Antes del
comando
NETDOM si que migraba correctamente los perfiles, pouede tener algo que
ver
este comando? y como puedo solucionar este nuevo problema?

Gracias y saludos,

"Jordi" wrote:

Hola,

Cuando estableces una relación de confianza en Windows 2003 por defecto
esta
habiltado el SIDFiltering, por lo que cuando ejecutas el ADMT te va a
filtrar los SIDs

Sino lo has deshabilitado, tendrías que seguir los pasos en este artículo

http://technet2.microsoft.com/windo...x?mfr=true

Luega tendrias que volver a ejecutar el ADMT para que vuelva a copiar los
usuarios actualizando los atributos

Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
no
otorga ningún derecho
"Unai" wrote in message
news:
> Buenas;
> Estoy realizando pruebas de migracion de dominios usando la herramienta
> ADMTv3. He migrado usuarios, grupos y maquinas (todo en entorno de
> pruebas) y
> las maquinas mantienen los perfiles, los grupos mantinen los usuarios y
> aparentemente todo esta correcto, en los logs no aparecen errores. Pero
> cuando trato de acceder a un recurso de red del dominio anterior parece
> que
> la validacion del SIDHistory no la reconoce y me dice que no tengo
> permisos,
> cuando antes de migrar podia acceder sin problemas. Sabe alguien que
> puede
> estar ocurriendo? porque no puedo acceder a los recursos del dominio
> manteniendo la relacion de confianza y con el SIDHistory del dominio?
> Gracias y saludos,



Respuesta Responder a este mensaje
#4 Unai
14/06/2007 - 16:53 | Informe spam
Correcto Jordi, he probado en una maquina nueva y todo ok, perfil, permisos,
accesos... sera que mi maquina se ha vuelto loca despues de tantas pruebas.
Gracias de nuevo por tu ayuda Jordi.
Saludos,

"Jordi" wrote:

Hola,

No tiene nada que ver, seguramente es que al volver a migrar todo no ha
hecho el merge correctamente.

Si los pruebas con una máquina nueva ahora te falla?

Sino prueba a volver a mirar primero al usuario y luego la máquina con los
perfiles y haz un merge. También comprueba que no hay AD Connecto Place
Holders en los acuerdos de conexión.



Espero que esta informacion sea util

Jordi Lopez Gonzalez

Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no
otorga ningún derecho
"Unai" wrote in message
news:
> Buenas;
> Gracias por tu ayuda Jordi, tras ejecutar el comando de NETDOM en ambos
> dominios, ya puedo acceder a los recursos del dominio origen desde el
> dominio
> destino, pero ahora al migrar los equipos no copia los perfiles del
> usuario,
> es decir, el usuario migrado al ioniciar sesion en la maquina migrada no
> coge
> su perfil anterior, sino que el sistema le crea uno nuevo. Antes del
> comando
> NETDOM si que migraba correctamente los perfiles, pouede tener algo que
> ver
> este comando? y como puedo solucionar este nuevo problema?
>
> Gracias y saludos,
>
> "Jordi" wrote:
>
>> Hola,
>>
>> Cuando estableces una relación de confianza en Windows 2003 por defecto
>> esta
>> habiltado el SIDFiltering, por lo que cuando ejecutas el ADMT te va a
>> filtrar los SIDs
>>
>> Sino lo has deshabilitado, tendrías que seguir los pasos en este artículo
>>
>> http://technet2.microsoft.com/windo...x?mfr=true
>>
>> Luega tendrias que volver a ejecutar el ADMT para que vuelva a copiar los
>> usuarios actualizando los atributos
>>
>> Espero que esta informacion sea util
>>
>> Jordi Lopez Gonzalez
>>
>> Este mensaje se proporciona "como está" sin garantías de ninguna clase, y
>> no
>> otorga ningún derecho
>> "Unai" wrote in message
>> news:
>> > Buenas;
>> > Estoy realizando pruebas de migracion de dominios usando la herramienta
>> > ADMTv3. He migrado usuarios, grupos y maquinas (todo en entorno de
>> > pruebas) y
>> > las maquinas mantienen los perfiles, los grupos mantinen los usuarios y
>> > aparentemente todo esta correcto, en los logs no aparecen errores. Pero
>> > cuando trato de acceder a un recurso de red del dominio anterior parece
>> > que
>> > la validacion del SIDHistory no la reconoce y me dice que no tengo
>> > permisos,
>> > cuando antes de migrar podia acceder sin problemas. Sabe alguien que
>> > puede
>> > estar ocurriendo? porque no puedo acceder a los recursos del dominio
>> > manteniendo la relacion de confianza y con el SIDHistory del dominio?
>> > Gracias y saludos,
>>
>>
>>



email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida