将漫游配置文件复制到新服务器时出现“组策略客户端服务失败。登录访问被拒绝”。(Samba)

将漫游配置文件复制到新服务器时出现“组策略客户端服务失败。登录访问被拒绝”。(Samba)

我们在 Samba 3.3.10 (SuSE) 上拥有与 Windows 7 客户端完美配合的漫游配置文件。我们为新服务器配置了相同的域名 Samba 4.1.11 (Debian)。

在新服务器上,对于新创建的配置文件,它可以完美运行,我们可以登录、注销,创建并保存配置文件。但是如果我们想将现有配置文件从当前服务器复制到新服务器,则无法登录,我们会收到以下错误:“组策略客户端服务失败。登录访问被拒绝”。

服务器上的文件权限是正确的,但我们想知道是否需要更改配置文件中的某些数据?例如在注册表或任何其他文件中...

Windows 中唯一的警告是“搜索”无法使用 SID 访问“csc:”。这是一个 Windows 搜索注册表。

更新:我们尝试在另一台计算机上“安装”用户注册表 Hive,用新 SID 替换所有用户旧 SID,甚至更改注册表上的权限。然后我们将其保存在配置文件中。同样的问题。

换句话说,除了将配置文件复制到新服务器之外,我们还应该做些什么才能正确加载旧的配置文件?

我想,您可以随意询问更多详细信息,以便您理解/解决在任何漫游配置文件迁移中都会出现的这个问题?

非常感谢您的帮助!

答案1

感谢[电子邮件保护],这是该问题的解决方案:

对于将来遇到同样问题并阅读此内容的任何人,我将在此总结解决方案。

概括:

  • 如果你想安装一个新的服务器,完全取代当前的服务器,
  • 保留相同的域名,
  • 尤其是当您有漫游配置文件并希望您的用户在新服务器上保留相同的配置文件时,

解决方案:

  • 那么您应该使用相同的域 SID 配置新服务器。(如果域名与另一个 SID 相同,Windows 会将其视为另一个域)。
  • 在新服务器上创建用户后,您必须将他们的 SID 更改为与旧服务器上相同的 SID。(否则您将收到上述错误。如果服务器和配置文件 SID 不匹配,则无法记录用户配置文件)
  • 注意:相反,如果您愿意,您可以毫无问题地更改组(包括SID)。

测试完所有内容后进行迁移:

  • 在每台 PC 上,退出当前服务器域。
  • 关闭当前服务器。
  • 启动新服务器。
  • 将所有PC加入新域。
  • 将所有配置文件复制到新服务器并保留权利。
  • 你在这 !

PS,我不知道是否有办法避免退出并进入域。

相关内容