案例需求:
客户有一台服务器,系统是08R2,主要提供文件服务功能,属于工作组架构,为了后期迁移到别的服务器或者说重装了系统,需要一套用户和组以及数据文件包含ACL的快速恢复方案
网络拓扑:
![clip_image002 clip_image002]()
软件版本:
![clip_image004 clip_image004]()
步骤概况:
1, 备份用户和组
2, 统计用户和组的SID对应关系表
3, 备份数据文件(包含权限)
4, 导出数据文件的ACL
5, 迁移数据到别的服务器(或者重装)
6, 在别的服务器上恢复用户和组
7, 编辑导出的ACL文件,替换老用户和组的SID为新用户和组的SID
8, 测试
实施步骤:
1, 建立用户和组,并建立数据文件以及共享,分配权限,过程略
![clip_image006 clip_image006]()
2, 安装Windows Server 迁移工具
![clip_image008 clip_image008]()
3, 使用管理员权限打开迁移工具
![clip_image010 clip_image010]()
4, 输入命令导出用户和组,具体可以参考:http://technet.microsoft.com/zh-CN/library/dd379531.aspx
![clip_image012 clip_image012]()
5, 下载一个工具,用来获取用户和组的SID(whoami也可以,但不是很方便)下载地址:
http://technet.microsoft.com/en-us/sysinternals/bb897417.aspx放到跟目录下,打开cmd,来获取用户和组的SID,第一次要安装一下
![clip_image014 clip_image014]()
6, 全部用户和组获取到以后,统一到一个表格里,用户和组与SID对应
![clip_image016 clip_image016]()
![clip_image018 clip_image018]()
7, 安装WSB
![clip_image020 clip_image020]()
8, 备份数据文件到远程服务器
![clip_image022 clip_image022]()
9, 导出共享文件夹的ACL,命令参数参考:http://technet.microsoft.com/zh-cn/library/cc753525(v=ws.10).aspx
![clip_image024 clip_image024]()
10, 把备份的用户和组,ACL,用户SID表,复制到对方的服务器
![clip_image026 clip_image026]()
11, 登陆对方服务器,安装迁移工具和WSB,并把下载好的psgetsid放到根目录
![clip_image028 clip_image028]()
12, 管理员运行迁移工具
![clip_image030 clip_image030]()
13, 导入用户和组
![clip_image032 clip_image032]()
14, 用户是禁用的并且密码需要重新设置
![clip_image034 clip_image034]()
![clip_image036 clip_image036]()
15, 使用WSB恢复共享数据文件
![clip_image038 clip_image038]()
16, 虽然我们导入了账号和组,但是安全里还是无法解析,在Technet上看到,账号和组的迁移,他们的SID是会发生变化的:http://technet.microsoft.com/zh-cn/library/dd379531(v=ws.10).aspx
![clip_image040 clip_image040]()
17, 获取当前用户和组的SID 并登记到表格
![clip_image042 clip_image042]()
![clip_image044 clip_image044]()
18, 跟据之前我们得到的用户SID对应表和现在的对应表,打开acl权限表格,把用户原来的SID替换成新的SID
![clip_image046 clip_image046]()
19, 全部替换完成后,恢复ACL
![clip_image048 clip_image048]()
20, 还原后查看安全属性
![clip_image050 clip_image050]()
附录:
1, 需要用户重置密码
2, 在替换ACL权限SID的时候一定要特别注意小心
3, 需要手动把文件夹共享
IT之梦---你---我---他
2013年12月05日
本文转自 IT之梦 51CTO博客,原文链接:http://blog.51cto.com/itmydream/1336761