Как скопировать пользователя windows server

Миграция учетных записей пользователей Migrate User Accounts

По умолчанию перенос всех пользователей. By default, all users are migrated. Единственный способ указать, каких пользователей включить и исключить, можно в командной строке с помощью параметров пользователя. The only way to specify which users to include and exclude is on the command line by using the User options. Нельзя указать пользователей в XML-файлах миграции или с помощью Config.xml файла. You cannot specify users in the migration XML files or by using the Config.xml file.

В этом разделе In this Topic

Перенос всех учетных записей пользователей и параметров пользователей To migrate all user accounts and user settings

Ссылки на подробные объяснения команд доступны в разделе «Связанные разделы». Links to detailed explanations of commands are available in the Related Topics section.

Войдите на исходный компьютер с учетной записью администратора и в окне командной подсказки укажите следующее: Log on to the source computer as an administrator, and specify the following in a Command-Prompt window:

scanstate \\server\share\migration\mystore /i:migdocs.xml /i:migapp.xml /o

Войдите на компьютер назначения с учетной записью администратора. Log on to the destination computer as an administrator.

Выполните одно из следующих действий. Do one of the following:

При переносе учетных записей домена укажите: If you are migrating domain accounts, specify:

loadstate \\server\share\migration\mystore /i:migdocs.xml /i:migapp.xml

При переносе локальных учетных записей вместе с учетными записями домена укажите: If you are migrating local accounts along with domain accounts, specify:

loadstate \\server\share\migration\mystore /i:migdocs.xml /i:migapp.xml /lac /lae

Примечание Указывать параметр /lae, который включает учетную запись, созданную с помощью параметра /option, не нужно. Note You do not have to specify the /lae option, which enables the account that was created with the /lac option. Вместо этого можно создать отключенную локализованную учетную запись, указав только параметр /option, после чего локальный администратор должен включить учетную запись на компьютере назначения. Instead, you can create a disabled local account by specifying only the /lac option, and then a local administrator needs to enable the account on the destination computer.

Перенос двух учетных записей домена (User1 и User2) To migrate two domain accounts (User1 and User2)

Ссылки на подробные объяснения команд доступны в разделе «Связанные разделы». Links to detailed explanations of commands are available in the Related Topics section.

Войдите на исходный компьютер с учетной записью администратора и укажите: Log on to the source computer as an administrator, and specify:

scanstate \\server\share\migration\mystore /ue:*\* /ui:contoso\user1 /ui:fabrikam\user2 /i:migdocs.xml /i:migapp.xml /o

Войдите на компьютер назначения с учетной записью администратора. Log on to the destination computer as an administrator.

Читайте также:  Размеры аватара windows 10

Укажите следующее: Specify the following:

loadstate \\server\share\migration\mystore /i:migdocs.xml /i:migapp.xml

Чтобы перенести две учетные записи домена (User1 и User2) и переместить User1 из домена Contoso в домен Fabrikam To migrate two domain accounts (User1 and User2) and move User1 from the Contoso domain to the Fabrikam domain

Ссылки на подробные объяснения команд доступны в разделе «Связанные разделы». Links to detailed explanations of commands are available in the Related Topics section.

Войдите на исходный компьютер с учетной записью администратора и введите в командной строке следующую команду: Log on to the source computer as an administrator, and type the following at the command-line prompt:

scanstate \\server\share\migration\mystore /ue:*\* /ui:contoso\user1 /ui:contoso\user2 /i:migdocs.xml /i:migapp.xml /o

Войдите на компьютер назначения с учетной записью администратора. Log on to the destination computer as an administrator.

Сайт ARNY.RU

Ситуация 1. Переносим профили на другой сервер.

Можно сделать через групповые политики и перемещаемые профили, но проще всего перенести ветку реестра:

и папки пользователей копированием.

Ситуация 2. Переносим профили на другой диск.

Зачем это надо? Для терминального сервера. За несколько лет размер занятого пространства диска C:\ (загрузочного раздела) может вырасти до сотен гигабайт и возникнут проблемы с резервным копированием, как это получилось у меня. Расчищая диск C:\ сразу увидел, что профили занимают больше 100GB. И квоты в общем-то тут не решат ситуацию, если квоты вообще допустимы для данной организации. Если пользователи работают с тонких клиентов и терминальный сервер получается единственным местом для хранения их информации, то объём этой информации будет расти и расти.

Кроме этого перенос профилей логически обоснован — для файлов профилей нужно индексирование поиска и теневые копии, для системных файлов индексирование не нужно, теневые копии.. даже не могу представить в какой ситуации это может быть востребовано. Для папок профилей бекап желателен, для загрузочного раздела — бекап необходим и большой суммарный объём профилей на этом же разделе сильно мешает, как уже говорил выше.

Первый вариант

Если система только-только установлена меняем значение ProfilesDirectory«%SystemDrive%\Users» на новое расположение, в ветке реестра:

профиль Администратора останется на старом месте, новые уже будут созданы по новому пути. Этого вполне достаточно. Однако при таком методе возможны проблемы при обновлении системы в дальнейшем.

Второй вариант

Другой вариант когда система относительно свежая, но уже есть пользователи и программы. В этом случае некоторые программы, например MS Office, прописали абсолютные пути к профилям на диске C:\. Тогда лучше переместить все профили скриптом и создать символическую ссылку папки Users на новое месторасположение, загрузившись с установочного диска в командную строку:

если в указании пути будет пробел, то нужно заключить путь в кавычки. Можно дополнить ключом перезагрузки:

и пойти пить чай.

В реестре при этом менять ничего не надо и в этом большой плюс этого метода — система «думает», что все по прежнему на диске C:/ и корректно работает через символическую ссылку. Проверить можно набив путь к профилю пользователя как C:\Users\»какой-то пользователь» и откроется он именно как C:\Users. , а не как D:\Users. . (при переносе на D).

Установка разрешений

После переноса папок профилей для каждой из них нужно обязательно отключить наследование разрешений и поменять разрешения безопасности на следующие:

  1. System — Полный доступ;
  2. Administrators — Полный доступ;
  3. Учётка пользователя — Полный доступ;
  4. Больше ничего быть не должно.
Читайте также:  Opening pdb files windows

Для самой папки Users разрешения следующие:

  1. System — Полный доступ;
  2. Administrators — Полный доступ;
  3. Users — Чтение/Выполнение;
  4. Все — Чтение/Выполнение.

То есть для корректной работы системы все разрешения в новом расположении должны соответствовать разрешениям, какие были на диске C:\. Это важно.

Если же система довольно старая, профили по несколько гигабайт, пользоваться скриптом не рекомендую, лучше делать руками и не копировать, а перемещать, контролируя начальный размер папки профиля и размер перенесенного. В этом случае, это понятно и очевидно, ссылку для всей папки C:/Users создать нельзя, так как в ней есть открытые файлы нашего текущего профиля. Профили переносятся отдельно. Ссылка создаётся для каждого профиля отдельно. Свой профиль либо можно оставить и не переносить, либо перенести, временно создав второго админа. Создать, залогиниться под ним, перенести свой профиль, создать ссылку, установить разрешения, разлогиниться, зайти под собой, убить второго админа.

Одно замечание — при создании символических ссылок сразу проверяйте их работоспособность. Особенно когда ссылок создается сразу много.

Решение проблем

Возможные проблемы при копировании/переносе заключается в отсутствии доступа к какому-либо файлу:

  1. Нет прав на каталог;
  2. Блокировка файла процессом;
  3. Невозможность удаления файла.

Если нет прав на каталог, тогда нужно стать владельцем контейнера и входящих в него объектов:

затем добавить себе полные права на контейнер и заменить наследуемые разрешения для потомков. После этого можно переносить/удалять.

Если блокировка процессом, тогда рекомендую программу Unlocker — много вирусов под видом этой программы, поэтому предлагаю скачать с моего Google Drive (версия 1.9.2).

Невозможность удаления файла проявляется в основном файлами нулевого размера с точкой в конце имени файла. При попытке удаления появляется ошибка:

В этой ситуации отлично помогает Far Manager, находите файл и нажимаете Alt-Del, затем кнопку «Wipe».

Все изложенное опробовано в «боевых условиях» продакшена. Пока «полет нормальный», если возникнет ещё что-то, тогда напишу дополнение.

Дополнение от 14.06.2016

Оказалось, что если диск с символической ссылкой, созданной с ключом /D, открыт как сетевой на другом компьютере, то переход по данной ссылке заканчивается ошибкой: — «Символическая ссылка не может быть загружена, так как её тип отключен». Для устранения данной ошибки ссылку нужно пересоздать с ключом /J (junction).

Дополнение от 15.06.2016

Папка Users на диске C:/ была заменена символической ссылкой на другой диск, при этом в реестре ничего не менялось. Обновление с Windows 2008 до 2008 R2 прошло успешно. Установка заменила символическую ссылку на папку и создала в ней дефолтные профили всех пользователей. После установки удалил данную папку и пересоздал ссылку.

Как скопировать пользователя windows server

Сообщения: 309
Благодарности: 0

Конфигурация компьютера
Материнская плата: ASRock AB350 Gaming K4
Видеокарта: Gigabyte NVIDIA GeForce GT 710
Может вам лучше посмотреть в строну резервного копирования сервера и восстановления его на виртуальном сервере? »
Читайте также:  Windows обнаружил не подлинность

Куда бы не резервировать, будь то акронисом в образ, будь то как-нить ещё на виртуальную машину, всё-равно резервируется весь диск, а не пользователи и необходимые настройки их. Это не есть то, что нужно, сами же понимаете.

Конфигурация компьютера
Материнская плата: Asus h470-plus
HDD: Crucial ct1000
Блок питания: Thermaltake smart 650 w
Ноутбук/нетбук: Lenovo T420s
а не пользователи и необходимые настройки их. Это не есть то, что нужно, сами же понимаете. »
по-моему домена создавать не резонно. »

в итоге вы получили ситуацию с вопросом.
Внедрять домен уже можно от 10 компьютеров.
Резервный контроллер домена при выполнении резервного копирования и правильной эксплуатации не является обязательным.

и так: цели ваших действий. что вы хотите сделать с пользователями и профилями?

——-
Вежливый клиент всегда прав!

Сообщения: 309
Благодарности: 0

Конфигурация компьютера
Материнская плата: ASRock AB350 Gaming K4
Видеокарта: Gigabyte NVIDIA GeForce GT 710

и так: цели ваших действий. что вы хотите сделать с пользователями и профилями? »

Сообщения: 5340
Благодарности: 1100

Кстати, домен на сервере не подымался. »

——-
Самое совершенное оружие, которым забиты арсеналы богатых и процветающих наций, может легко уничтожить необразованного, больного, бедного и голодного. Но оно не может уничтожить невежество, болезнь, нищету и голод. (Фидель Кастро)

Почему всех осужденных за измену Родине при Сталине реабилитировали при Горбачёве по отсутствию состава преступления? Потому что при Горбачёве измену Родине перестали считать преступлением.

Конфигурация компьютера
Материнская плата: Asus h470-plus
HDD: Crucial ct1000
Блок питания: Thermaltake smart 650 w
Ноутбук/нетбук: Lenovo T420s
Если пользователей не слишком много (до 50) и нет дополнительного сервера, для резервного домена, по-моему домена создавать не резонно. »

——-
Вежливый клиент всегда прав!

Оцените статью