Windows-Server-2008

在同一系統上共享工作組和域帳戶:是否可能以及需要考慮什麼?

  • February 1, 2010

我們公司(一家小型網路公司)很快就會從基於工作組的環境遷移到基於域的環境(Windows Server 2008)。我們的一些團隊成員(包括我自己)主要使用我們的筆記型電腦工作,並且安裝了許多私人物品(應用程序、文件)。

目前,這不是一個真正的問題,因為我們可以使用單個本地帳戶登錄到系統。我想盡可能避免的是必須重新安裝和重新配置 90% 的設置,甚至可能在同一系統上安裝兩次相同的應用程序,因為它尚未為新創建的域使用者安裝。

到目前為止,我們在 Domains 方面沒有太多經驗,我發現很難想出簡單但詳細的資訊和答案。

進行此遷移的最佳方法是什麼?

已經有一個關於工作組 –> 域遷移的問題,但它並沒有真正詳細介紹實際的工作站配置以及從最終使用者的角度要記住的事情。

任何意見,將不勝感激。

將您的客戶端電腦加入域不會剝奪您以您已經使用的本地使用者帳戶繼續登錄的能力。一旦電腦加入域,組策略將開始應用到電腦,但在 Windows Server 2008 Active Directory 中,實際上不會應用任何組策略設置,因此出於所有意圖和目的,客戶端電腦將出現不受加入域的影響。

關於您的擔憂:應用程序和設置:您現有的本地使用者帳戶的配置文件可以遷移到域使用者帳戶的配置文件,這將保留大多數設置。然而,一個特別令人反感的項目是儲存引用“C:\Documents and Settings…”(或“C:\Users…”,如果您在 Windows Vista / 7 世界中)的路徑的應用程序。系統資料庫。在這種情況下,如果您希望這些路徑繼續“工作”,您必須執行配置文件遷移,以使域帳戶最終使用本地硬碟驅動器上與本地帳戶相同的目錄來儲存配置文件,這最終意味著重新定位或刪除本地使用者配置文件。

就個人而言,如果我是您,我會將客戶端電腦加入域,使用您的域帳戶登錄一次,重新啟動(以確保沒有任何打開的任何使用者系統資料庫的打開句柄),以“管理員”身份登錄”(假設您一直使用的本地帳戶不是“管理員”),並使用“使用者配置文件設置”對話框中的“複製到”功能,可通過“屬性”的“高級”選項卡訪問“我的電腦”以將本地使用者帳戶的配置文件複製到域帳戶的配置文件上。在“複製到”對話框的“允許使用”部分中指定域帳戶。

我將作為域帳戶登錄(然後應該具有舊本地使用者帳戶的外觀),並使用 REGEDIT 掃描 HKEY_CURRENT_USER 尋找對“C:\Documents and Settings\old-local-使用者…”並更改它們以引用新域帳戶的配置文件位置。這很乏味,但您可能會有一些愚蠢的應用程序保存到配置文件位置的絕對路徑。(謝謝​​,愚蠢的應用程序開發人員……)

這種方法的好處是它保留了本地使用者帳戶。如果您發現域使用者帳戶無法正常工作,您仍然可以以本地使用者身份登錄。

這種方法的壞處是它保留了本地使用者帳戶。您仍然可以以本地使用者身份登錄,並在此過程中對本地儲存的文件等進行修改,最終對什麼是什麼感到困惑並破壞數據。

只要域使用者帳戶按您的意願工作,我就會刪除本地使用者帳戶及其配置文件。如果您偏執,請備份配置文件目錄並禁用本地使用者帳戶。就個人而言,我會嘗試徹底打破,這樣您就不會永遠將舊的使用者配置文件目錄踢到海灘上。

最後,如果您無法與具有良好 Active Directory 專業知識的人聯繫:設計您的 Active Directory,使用組策略部署軟體/集中控制更新部署/集中儲存使用者數據文件/利用 romaing 使用者配置文件等,我d 鼓勵您尋找可以花幾個小時幫助您的人。您可以從 Active Directory 中獲得很多非常簡潔的功能,並且可以使用一些非常簡單的組策略設置來集中儲存和備份使用者數據,集中部署和管理 Windows 和 Microsoft 應用程序更新等。這很好東西,並且可以為您節省大量時間和頭痛。

祝你好運!

引用自:https://serverfault.com/questions/100768