漫游配置文件权限和迁移

PnP*_*PnP 5 active-directory robocopy roaming-profile windows-server-2008-r2

目前作为 2003 DC 的客户端,我们正在将它们迁移到 2012 Hyper-V 主机上的 2008R2。他们有一些漫游配置文件 - 但使用通常的设置 - 即实际漫游配置文件文件夹的唯一权限,即 username.v2 是 SYSTEM(完全控制)和实际用户(完全控制) - 我必须将所有权作为admin 来实际查看这些权限。基本上按照:

http://technet.microsoft.com/en-us/library/cc737633(WS.10).aspx

我如何迁移这些,因为我没有管理员权限,我可以直接执行 robocopy,然后将 AD 中的 Profile location 属性重新指向新位置吗?(显然是在新服务器上配置文件夹的共享权限)

Pat*_*ick 1

我用PSEXEC解决了这个问题

在当前存储您的配置文件的服务器上调出管理命令提示符并运行

PSEXEC /S "CMD.EXE"
Run Code Online (Sandbox Code Playgroud)

这将使您进入会话 0,有效地以本地系统帐户身份运行,此时您可以使用这些帐户执行您希望执行的操作。我选择使用XCOPY

复制\newserver\share\ /E /I

您可以使用 /X 开关来保留权限。我选择保留这一点,并单独编写权限脚本以允许服务器管理员访问,而不必费力提升资源管理器或使用资源管理器替代方案。

一旦配置文件跨越,那么就像您所说的那样,将 AD 配置文件指向新的共享\文件夹。