Migrar grupos do Active Directory para grupos locais do Windows Server

1

Isso pode parecer um cenário estranho, mas por motivos que não tenho controle preciso migrar uma grande lista de grupos de usuários de um servidor do Active Directory para a diretiva de grupo local de um servidor que esteja no mesmo domínio que meu AD gerencia. Como posso fazer isso?

Eu sei que existe uma ferramenta de migração do MS Active Directory, mas suspeito que isso não me ajudará a "fazer downgrade" de uma política de segurança de diretiva de grupo local.

Existe uma maneira de recriar e migrar meus grupos, com seus usuários de domínio associados, para o meu Windows Server?

Por que estou fazendo isso?

Como foi perguntado, acho que posso responder a essa pergunta. A simples razão é que atualmente tenho direitos para configurar e modificar grupos dentro de um servidor do Active Directory, no entanto, a empresa que trabalho para mim está me forçando a entregar esses direitos em um futuro próximo. Ainda preciso manter o acesso do usuário aos vários bancos de dados que administro na máquina que hospeda os bancos de dados, por isso decidi recriar as políticas de segurança ativas a partir das configurações de diretiva de grupo local do servidor.

    
por RLH 15.06.2011 / 19:59

1 resposta

3

Para responder à pergunta, acho que você está perguntando: desde que o servidor de banco de dados seja um membro do domínio, não há motivos para não adicionar contas de usuário de domínio a um grupo de servidores local para usar na autenticação do SQL Server.

Não tenho certeza do que você quer dizer sobre recriar as políticas de segurança na política do servidor local? Você está tentando recriar as configurações do GPO no servidor local? Nesse caso, isso não funcionará se o administrador do seu domínio definir uma política de grupo.

    
por 15.06.2011 / 21:12