Como enganar o perfil de um usuário de domínio para não reconstruir quando o PC se unir a um domínio (tecnicamente) diferente?

1

Nosso único DC (SBS 2003) falhou recentemente e teve que ser reconstruído do zero.

Todas as contas de usuário foram recriadas com nomes e senhas idênticos.

O nome do DC reconstruído é idêntico, assim como o nome do domínio (embora, obviamente, o novo domínio tenha um SID diferente, portanto, agora é tecnicamente um domínio completamente diferente).

As estações de trabalho estão sendo removidas do domínio antigo e adicionadas ao novo, para estabelecer relações de confiança válidas.

Há algo que eu possa fazer para impedir que usuários comecem perfis em branco?

Há muita personalização (planos de fundo da área de trabalho, configurações de usuário, perfis do Outlook etc.) que eu odiaria descartar se houver algo que possamos fazer para que os perfis antigos se conectem ao novo domínio.

Eu estava pensando em algum tipo de solução criativa, talvez envolvendo a remoção da chave de registro de perfil em uma estação de trabalho (mas deixando arquivos e pastas de perfil intactos); No entanto, quando tentei isso com uma conta de teste, o perfil antigo do usuário do domínio em um PC foi ignorado e um novo perfil foi criado na primeira vez que eles se conectaram depois de ingressar no novo domínio.

Qual é o melhor curso de ação, dado que estou tentando minimizar a interrupção do usuário?

    
por Austin ''Danger'' Powers 08.10.2014 / 06:42

1 resposta

0

Talvez a resposta dada aqui funcione: Como alterar o nome da pasta de perfil sem reconstruir o perfil de usuário do zero?

Essa resposta sugere que você altere o SID do usuário no registro para refletir o SID no novo domínio.

    
por 14.11.2016 / 11:26