الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

الطريقة السليمة لبدأ عملية upgrade لشبكة فعلية تعمل.

مثبّترائج
بدأه reagent في 14 يونيو 2006 · 83 رد · 30,937 مشاهدة · في تقنيات شبكات Microsoft
مشاركة: واتساب X فيسبوك تيليجرام
#26

ليه حتعمل كده

لو ف ي نفس الدومين مفيش داعي

و لو في دومين جديد الافضل نقلهم بال mIGRATION WIZARD و ده بينزل مع الاكستشينج

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#27

معلشي يا ريس بس مين الحمار اللي قاللك ال SID بيتغير ده

الفكرة زي ما قولت التوقع الرقمي في هيدر الملف (متخليش واحد يضحك عليك)

اولا

حتى لو حتنقل من دومين لدومين جديد مين قال انه لازم تلف و تعمل join و disjoin على الدومين الجديد (تدفع كام و اقولك على حلها)

موضوع ابسط من البساطة

اما لو انت شغال اوف لاين و نقلت السيرفر فالسكريبت شغال زي الفل يا معلمي بس المشكلة لو نقلت من دومين لتاني غصبن عنك حيكون عليك تعريف البروفايل

----

علشان انا عارف انك مفلس فمش حتدفع حاجة حقولك على كل الحلول :P :D ;)

----

اولا لموضوع جوين الاجهزة

في ال admt حاجة اسمها migrate computer accounts و دي جامدة جدا جدا من خلالها تقدر تنقل الاكاونت بتاع الجهاز و تعمل جوين على الدومين الجديد بحكرة واحدة فقط اختار الاجهزة و اعمل نقل ليها

(لازم يكون الادمين بتاع الدومين الجديد لوكال ادمين على كل مكنة) و المكن كله والع :)

ثانيا لموضوع حل مشكلة الاوف لاين

ممكن تعمل جروب بوليسي تشيل بيها انه اليوسرز يشتغلوا اوف لاين و تنقلهم اون لاين و بعد اما تتأكد انه كله في السليم اديها نقل

قوللي بقا ازاي اعمل ادمين الدومين الجديد لوكال ادمين :blink:

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#28

(h) العلم نوووووور والله :)

كده تمام يا رايس كله واضح بالنسبة للrejoin بس على الله الملية تمشي كده بدون هبل :)

في سؤال صغير لو بستعمل لوكال بروفايل لليوزرز فهل بعد نقل الدومين وعمل rejoin عن طريق ال ADMT فسوف يستعمل نفس البروفايل القديم ولا بيعمل بروفايل جديد ;)

لأن لو عمل بروفايل جديد يبقى طبعا لازم تعيد تظبيط ال outlook طبعا ..

لو قلنا انه بيستعمل نفس البروفايل .. مش فاهم ازاي تعمل GP تخلي بيها اليوزرز يشتغل online !!

اخلي الأدمين للدومين الجديد لوكال ادمين .... صعبة دي اوي بس معلش هقضيها GP (h)

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#29

اسف للتأخير بس اجازة بقا و روحت ابلبط شوية :)

شوف يا سيدي

بالنسبة للوكال بروفايل في حاجة اسمها translate security في ال admt استعملها لنقل ال acl و السيكيورتي من الاكاونت القديم للجديد

بس موضوع الاوتلوك مجربتوش بصراحة نعمل لاب عليه

بالنسبه للجروب بوليس في حاجة اسمها administrative template خاصة بالافويس اديها import ز حتلاقي السيتسنج واضح زي الشمس

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#30

عدت اليكم (h) ولكن بالفشل :(

عملت سيرفر جيديد وDNS & DC وكله تمام

ونزلت ال ADMT على السيرفر القديم ..

قلت اعمل الtrust عشان ابدأ .. اكيد انا عامل شئ غلط ولكن هقول الخطوات ولو في غلط يا ريت تقولي باسبر لأن مفيش وقت حتى افتح نت ابص على حاجة

1- Active Directory domains and Trusts

2- Properties Trust

3- New Trust

4- entered the domain name

5- trust with windows domain

6- Trust password

ولكن لما اعمل validate مفيش نتيجة وبيقول انه cannot find DC for this domain

طبعا اتأكدت من كل شئ في الأتصال تمام

وبعدين فوجئت بان اسم الدومين الجديد طلع على اي جهاز بيعمل ريستارت !!!

يعني كل جهاز يعمل ريستارت يظهر في الlogin to اسمين دومين القديم والجديد

بس طبعا لغيت الtrust وقفلت السيرفر الجديد فرجع كل شئ تمام

علق يا باشا

شكلها هتكون ايام بيضا إن شاء الله ;)

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#31

AAM

اختصار

ارعن و اهوج و متهور

:)

بص يا سيدي

انا نسيت اقول حاجة صغننه عمدا بس شكلك وقعت فيها

لازم عليك تعمل forwarding على ال دي ان اس الهدف و الاصلي او تعمل secondary zone

و ال admt بتتركب على السيرفر الهدف يا فالح

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#32

هقول ايه لو رديت غير كده يبفى حد تاني :P

ما علينا

انا عملت forwarding لكن secondry zone لأ

وبعدين انا لقيت ان ال ADMT مكتوب لازم تكون على ال Source

طب وليه حكاية 2 دومين دي ؟؟؟ دي شقلبت الدنيا عندي ملهاش حل ؟؟

هجرب وارد عليك

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#33

لع مفيش حل

على الهدف يا ريس

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#34

عملية الtrust ملهاش دعوة بالأصلي ولا الهدف .. مادامت العملية 2way يبقى التراست متماثل في الأثنين وعند عمله على واحد هو هيقلك لازم تعمله للتاني

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#35

طيب بالنسبة لdns انت قولت اعمل forward من الاصلي والهدف وانا اريد dns بتاع الدمين القديم هو هو بتاع dns الجديد يعني ip سوف اعطي مثال للتوضيح سؤالي

1- IP for old domain is

192.168.1.10

dns 192.168.1.10

2- IP for new domain is

192.168.1.11

dns 192.168.1.11

لما اعمل forwardبينتقل Ip and dns بتاع الاصلي الي الهدف ولا انا مش فاهم عندي conflict ارجو التوضيح

معلش اتحملوني ;)

#36

اخي طول ما السؤال واضح و مفهوم و انت فاهم انت عايز تعمل ايه و بتحاول احنا وراك يا ريس :)

ال forward اما بتعمله بتقول

الدومين الفلاني روح اسأل عليه السيرفر العلاني

و بالتالي فاي طلب على الدومين ده بيروح يسأل السيرفر اللي هو الدي ان اس

و لا علاقة بنقل الايبيهات

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#37

بسبار اية الاستفادة من forward وازاي اعرف انها شغلة بشكل صحيح ؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟؟ :rolleyes:

#38

nslookup

www.domain.com

حيجيلك رد

non authororitative response x.x.x.x

حيث x الاي بي

شكرا

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#39

الاخ راجنت عملت اية في admt انا جربت شوية وعطاني نفس ما عطاك مع الاجهزة اتنين دومين في log on لكن turst لما اعمل validate يعطيني ok validated يعني في اتصال وعملت تجهيزات الدومين الاصلي والهدف ما بقي لي الا magration كدة معنها كل شي تمام واللي في شي غلط اقف اي رايك

#40

كيف تحول الي native mode in win 2003 حاولت لكن مقدرت اوصل ممكن المساعدة ...........و شكرا

#41

in the new domain

raise domain to 2000 native domain

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#42

شكرا راجنت توصل الي الحل من الاول وعرفت اعملها من فين قبل ما ترد لان ردك صار بطي ماردي لية هل هو بسبب انشغالك الله يعينك انا خلصت كل شي ولما وصلت الي admt وبدات احول group عطاني هذة الرسالة

the server is not oprational

error code = 8250 , domain = my domain name

شكرا لك بسبار لكن ما في اي شي في help admt ولا في الرابط اللي قولت علية في خطوات migration بتقول لازم تعمل forward ممكن يكون هذا سبب الرسالة السابقة . مجرد شك

اجابتك يا بسبار (انهي الدومين ليفل و لا الفروست ليفل

اعتقد انه اللي انت وقعت فيها الفورست

استعمل active directory forests and trusts

دورت على( ADF and T) لم اجدها هل تقصد شي بها ؟

ارجو التوضيح في هذا الموضع وشكر لكم جميعا ونرجو المشاركة من الجميع حتى يعود النفع على الجميع الموضوع مهم يا اخوانا ولسة البقية هذا جزء من الموضوع

شكرا ..............ز

#43

انا جربت كده شوية لعب كله ماشي تمام .. فيه مشكلة في الpassword migration

الصور مرفقه

post-7856-1152681205_thumb.jpg

post-7856-1152681329_thumb.jpg

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#44

باشا انت عملت الهاكة بتاعت ال lsa over tcp و قومت ال password export service و لا لاء ؟؟؟؟

Mahmoud Magdy

MVP - Exchange Server. MCITP (Windows Server 2008, Exhcange Server 2010,/2007),CCNP, MCTS(OCS 2007 R2, SCCM 2007)

Tech Lead

Ingazat Information Technology

Follow me on twitter: http://www.twitter.com/_busbar

my blog: http://autodiscover.wordpress.com

Link with me on linkedin: http://www.linkedin.com/profile?viewProfile=&key=71027694

or on experts-exchange.com: http://www.experts-exchange.com/M_1426100.html

#45
You can turn on interforest password migration by installing a DLL that runs in the context of LSA. By running in this protected context, passwords are shielded from being viewed in cleartext, even by the operating system. The installation of the DLL is protected by a secret key that is created by ADMT, and must be installed by an administrator.

To install the password migration DLL: 1. Log on as an administrator or equivalent to the computer on which ADMT is installed. 
2. At a command prompt, run the ADMT KEY sourcedomainpath [* | password] command to create the password export key file (.pes). In this example, sourcedomain is the NetBIOS name of the source domain and path is the file path where the key will be created. The path must be local, but can point to removable media such as a floppy disk drive, ZIP drive, or writable CD media. If you type the optional password at the end of the command, ADMT protects the .pes file with the password. If you type the asterisk (*), ADMT prompts for a password, and the system will not echo it as it is typed. 
3. Move the .pes file you created in step 2 to the designated Password Export Server in the source domain. This can be any domain controller, but make sure it has a fast, reliable link to the computer that is running ADMT. 
4. Install the Password Migration DLL on the Password Export Server by running the Pwmig.exe tool. Pwmig.exe is located in the I386\ADMT folder on the Windows Server 2003 installation media, or the folder to which you downloaded ADMT from the Internet. 
5. When you are prompted to do so, specify the path to the .pes file that you created in step 2. This must be a local file path. 
6. After the installation completes, you must restart the server. 
7. If you are ready to migrate passwords, modify the following registry key to have a DWORD value of 1. For maximum security, do not complete this step until you are ready to migrate.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\AllowPasswordExport

مش فاهن حاجة :wacko:

حاولت مش قابل الكوماند

يعني

لو الدومين اسمه domain.com وعايز الKey يكون في c:\key يكون ايه شكل الكومند !!

تم تعديل هذه المشاركة بواسطة reagent في 12 يوليو 2006 في 14:38

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#46

سلام عليكم

اسف كوتا على التأخير لكن فعلا مشغوول..

معلش انا مش قادر افهم فين مشكلتك بتحصل ؟؟ يعني امتى بيظهر هذا الخطأ ؟؟

وكنت عايز اعرف ازاي انت عملت ال LSA TCPIP لأن اعتقد انا بواجه مشكلة سببها النقطة دي.

اقتباس
كل شئ يعمل إلا موضوع ال password migration

عرفت انه لابد من تنزيل password exporting tools on source computer ولكنها تطلب ما يسمى ب Password Encryption key حتى تتم عملية النقل بين السيرفرين بطريقة مشفرة حتى السيرفر نفسه لايمكنه قرائتها إلا من خلال key

حتى هنا وتوقفت لم اتمكن من تنزيل هذه الأداه حتى الأن وجاري البحث ..

باسبر اديني رأيك..

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#47
reagent كتب:
سلام عليكم

اسف كوتا على التأخير لكن فعلا مشغوول..

معلش انا مش قادر افهم فين مشكلتك بتحصل ؟؟ يعني امتى بيظهر هذا الخطأ ؟؟

وكنت عايز اعرف ازاي انت عملت ال LSA TCPIP لأن اعتقد انا بواجه مشكلة سببها النقطة دي.

باسبر اديني رأيك..

شكرا راجنت

اولا بالنسبة للسؤال الاول تظهر هذة المشكلة لما ابد بعملية النقل من admt وهي group account gigration wizard او اي خيار اخر من قائمة action .

بالنسبة للسؤال التاني عملت LSA TCPIP مثل ما قال في خطوات التجهيز لعملية النقل DWORD value وعطتها رقم 1 .

دة كل شي عملتة لو امكن الرد بسرعة للضرورة

#48

الجديد :wacko:

عملت نقل للمستخدمين و الجروب كلها والاجهزة والسيرفيس ووجدت المستخدمين في الجهاز الجديد هم والاجهزة لكن لما افصل الدومين القديم وادخل ما يعمل لوجين على الدومين الجديد والبوليسي اللي انا عملها علي المستخدمين مش موجودة في الدومين الجديد اكيد انا عملت حاجة غلط B) وبعدين انا سمعت بسبار قال عند نقل الاجهزة لازم الجهاز يكون لوكال يعني ادخل علي كل جهاز لوكال ادمنستراتور ولا اعمل اية :^)

#49

اولا انت مجوبتش على استفساراتي ..

ثانيا باسبر قال الدومين ادمين يكون عضو في اللوكال ادمين

"وَمَا تَدْرِي نَفْسٌ مَّاذَا تَكْسِبُ غَداً وَمَا تَدْرِي نَفْسٌ بِأَيِّ أَرْضٍ تَمُوتُ إِنَّ اللَّهَ عَلِيمٌ خَبِيرٌ"

صدق الله العظيم

#50

راجنت انا رديت عليك لكن انت ما انتبهت انظر الصفحة السابقة لكن انا تخطيت هذة المشكلة انا الان في مشكلة جديدة اللي انا شرحتها لك في الرد السلبق

وعلي العموم بالنسبة للtcpip هذة هي الخطوات اللي انا عملتها

علي الجهاز المصدر

HKEY_LOCAL_MACHINE

SYSTEM

CURRENTCONTROLSET

CONTROL

LSA

TCPIPCLINETSUPPORT

REG_DWORD

VALUE = 1

بس...........

مواضيع مشابهة