我是一个IT承包商的初级系统pipe理员,可以帮助像小城镇之类的小型地方政府机构。 我们的客户之一,一个拥有50名员工的公共图书馆,最近在很短的时间内从Server 2003 Standard迁移到Server 2008 R2 Standard; 我们的高级员工,唯一的networking工程师,突然提前两周通知,所以pipe理层推动他在离职之前做这个项目。 pipe理方面有点仓促? 也许。 我们能做些什么吗? 不。 我必须自己解决这个问题吗? 很多。
networking设置是这样的:
a)50个员工工作站,全部运行Vista Business SP2。 所有员工都使用MS Outlook,它使用RPC-over-HTTPS(“Outlook Anywhere”)将caching的Exchange访问权限授予非现场位置。
b)一个新的(虚拟化的)Server 2008 R2 Standard实例,通过Hyper-V在Server 2008 R2主机上运行。 VM是域的DC,也是该站点的唯一文件服务器。 我们称之为虚拟机“NEWBOX”。
c)一个旧的物理Server 2003 Standard服务器,运行相同的angular色。 我们称之为“OLDBOX”。 它仍然在networking上并且可以访问,但是已经被降级,并且它的共享被禁用了。 没有数据被删除。
c)千兆以太网无处不在。 该组织只有一个域,在迁移过程中并没有改变。
d)大多数用户被设置为redirect文件夹+脱机文件的组合,但是一些在组织中呆了很长时间的老员工仍然在漫游configuration文件中。
总结一下:有问题的服务器处理用户帐户和文件,没有别的(例如,没有TS,没有邮件,没有IIS等)
我有两个主要的问题,我希望你能帮助我:
1)即使所有域用户已经将其redirect的文件夹移动到新的服务器,并login到他们的工作站,并且testing确认文档/音乐/无论文件夹指向新path,它出现一些用户(不是笔记本电脑或任何东西或者!)已经从OLDBOX离线工作了很长一段时间,没有人意识到这一点。 这里有一个丑陋的暗示:现在一堆数据只存在于他们的CSC文件夹中,因为他们无法访问OLDBOX上的共享并最终同步它。 如何从CSC文件夹中取出这些数据,然后放到NEWBOX上?
2)将漫游configuration文件用户迁移到非漫游用户的最佳方式是什么,而不会丢失重要数据,如文档,任何挥之不去的PST等等。
我曾经想过尝试的事情:
对于问题1:
a)在OLDBOX上重新启用文档共享,为所有域用户强制执行脱机文件同步,然后将OLDBOX的共享数据复制到NEWBOX上的等效共享中。 为每个用户重新初始化脱机文件caching。
有了这个:
如何安全强制进行全域范围的脱机文件同步?
可以通过重新启用OLDBOX上的共享并强制同步来丢失数据吗?
之后,我怎样才能重新初始化每个用户的脱机文件caching,而不需要手动执行工作站?
b)确定哪些用户对OLDBOX进行了不定期更改(再次,如何?),通过工作站pipe理共享在域范围内search每个用户的CSC文件夹,并获取不相关的数据。 为每个用户重新初始化脱机文件caching。
有了这个:
如何检测哪些用户使用脚本进行了不相关的更改?
如何search每个用户的CSC文件夹,当为CSC文件夹设置的所有权和权限是如此限制?
再次,之后,我怎样才能重新初始化脱机文件caching为每个用户,而不需要手动,由工作站工作站?
c)手动访问每个工作站,复制CSC文件夹的内容,并手动将该数据复制到NEWBOX上。 为每个用户重新初始化脱机文件caching。
有了这个:
再次,我如何“闯入”CSC文件夹并获取其数据? 作为一个实验,我把一台工作站的HD放在了异地,为了安全而对它进行了成像,然后在连接驱动器之后,使用我们的一台商店电脑尝试以下操作:授予自己对文件夹的完全控制权(失败),授予自己对文件夹的所有权(失败),在整个驱动器上运行chkdsk以确保没有任何东西被搞砸(都OK),尝试完全控制整个驱动器(失败),尝试获取整个驱动器的所有权(失败)MS KB文章和谷歌search周围显示有一个名为CSCCMD的实用程序,这意味着这个确切的场景…但它看起来像它可用于XP,而不是Vista,不是?
再次,之后,我怎样才能重新初始化脱机文件caching为每个用户,而不需要手动,由工作站工作站?
对于问题2:
a)确定哪些用户在漫游configuration文件中,以及他们的configuration文件在服务器上“活着”的位置。 在redirect的文件夹存储库中为其创build新文件夹,迁移现有数据并禁用漫游。
有了这个:
找出谁在漫游并不困难。 但是,禁用漫游本身的最好方法是什么? 在AD用户和计算机中,或在每个用户的工作站上? 在服务器上集中执行似乎更有效; 那么说,我所做的所有KB研究都会提供关于如何从本地漫游到漫游的文章,而不是其他方式,所以我没有很好的文档。
最后,我们对NEWBOX和OLDBOX有了很好的备份,而不是工作站本身,所以客户端上的任何激烈的事情都需要成像和安全testing。
感谢您阅读这一点! 希望你能帮我把我们从这混乱中挖出来。