Mesclar usuários da Novell e do Active Directory

2

Depois de ter duas empresas separadas mescladas em uma, ficamos com dois ambientes existentes, um ambiente da Novell e um ambiente do Active Directory. A administração anterior decidiu não mesclá-los e, em vez disso, manter os dois ambientes separadamente, tornando usuários duplicados, um na Novell para acessar esses diretórios e um no Active Directory, para conceder acesso a esses compartilhamentos de rede e email da empresa.

A administração atual está pronta para eliminar progressivamente os antigos servidores Novell, por isso estamos nos preparando para migrar os dados da Novell para nossa estrutura existente do Active Directory.

Minha preocupação agora é que precisamos que as permissões correspondam a uma extensão no nível da pasta (não estamos preocupados com as permissões de arquivos granulares), mas se executarmos o MSDSS apenas para os arquivos, precisaremos voltar e conceder permissões manualmente. No entanto, se executarmos o MSDSS para mesclar totalmente o NetWare Admin e o ADUC, o usuário Jane Doe terá 2 contas ADUC, seu ADUC original de Jane.Doe e agora um adicional que viria da Novell, JaneD.

Minha pergunta é: Existe uma maneira do MSDSS examinar as informações do JaneD e ver se ele corresponde a uma conta de usuário no ADUC e se recusar a criar uma nova conta, mas aplicar as permissões que o JaneD tem ao Novell migrado? para conjuntos de dados do Windows?

    
por Sarah Sanderson 09.11.2015 / 17:19

1 resposta

0

Então, seus usuários já têm contas no Novell e no AD? Se assim for, não me preocuparia em usar uma ferramenta de migração.

Em vez disso, crie um arquivo CSV que mapeie seus usuários da Novell para seus usuários do AD. Armazenar o nome de usuário da Novell em um atributo na conta de usuário do AD correspondente também é uma boa ideia. Se você criar o arquivo CSV primeiro, poderá usar o PowerShell para definir facilmente o atributo do AD.

Quando você começa a mover os arquivos, eu usaria algo como o RoboCopy para fazer a cópia real. Em seguida, use os utilitários da Novell para despejar as permissões explícitas de arquivos e pastas em um arquivo de texto. Usando o arquivo CSV com o mapa de nome de usuário, você pode usar o PowerShell para converter as permissões da Novell para as permissões equivalentes do Windows. E, finalmente, use o PowerShell para aplicar essas permissões.

    
por 16.11.2015 / 15:42