The Magician

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
fsp-аккаунты [2026/03/25 14:57] jpfsp-аккаунты [2026/03/25 15:06] (current) jp
Line 27: Line 27:
  
   Get-ADUser -Filter { objectSID -eq "S-1-5-21-3689081546-3309677343-2398646329-32103" } -Server "dc01.arasaka.old"   Get-ADUser -Filter { objectSID -eq "S-1-5-21-3689081546-3309677343-2398646329-32103" } -Server "dc01.arasaka.old"
-  +Если мы хотим удалить FSP-аккаунт из группы - лучше всего опираться на //DN//, а не //SID//, пример: 
 + 
 +  Set-ADGroup -Identity $group -Remove @{member=$fsp.DistinguishedName} 
 ==== Скрипт замены FSP на аккаунты актуального домена ==== ==== Скрипт замены FSP на аккаунты актуального домена ====
  
Line 34: Line 36:
 :!: Примечание: в этом случае аккаунты в новом домене в атрибуте //AD// //SID History// - будут содержать //SID// аккаунтов из старого домена. :!: Примечание: в этом случае аккаунты в новом домене в атрибуте //AD// //SID History// - будут содержать //SID// аккаунтов из старого домена.
  
-В группах нового домена, при этом, содержатся учётные записи //FSP//, через которые заданы права (к примеру, на общие ресурсы). В этом случае при декомиссии старого домена данные права пропадут. Если таких групп много - лучший вариант - это скрипт, который пройдется по группам и заменит //FSP//-аккаунты на учётные записи нового домена на основании соответствия по //samAccountName//, удалив //FSP// из групп после замены. +В группах нового домена, при этом, содержатся учётные записи //FSP//, через которые заданы права (к примеру, на общие ресурсы).  
 + 
 +В этом случае при декомиссии старого домена данные права пропадут (станут //orphaned//, их //Readable Names// будет невозможно получить) 
 + 
 +Если таких групп много - лучший вариант - это скрипт, который пройдется по группам и заменит //FSP//-аккаунты на учётные записи нового домена на основании соответствия по //samAccountName//, удалив //FSP// из групп после замены. 
  
 <code> <code>
Line 80: Line 86:
 } }
 </code> </code>
 +{{tag>ActiveDirectory ADMT PowerShell}}
fsp-аккаунты.1774450624.txt.gz · Last modified: by jp