既存のユーザーを既存のセキュリティグループとペアリングしようとしたときに、「最後のトークンが「C」で始まる」および「change-modifyエントリにターミネータ「-」がない」のLDIFDEエラーを解決するにはどうすればよいですか(ドメイン移行)?
私はこれを実行します:
C:\Users\Administrator\Downloads\ldif_files>ldifde -i -k -f test.ldf -v -j "C:\Users\Administrator\Downloads\ldif_files"
Connecting to "dc1.company.local"
Logging in as current user using SSPI
Importing directory from file "test.ldf"
Loading entries
There is a syntax error in the input file
Failed on line 6. The last token starts with 'C'.
The change-modify entry is missing the terminator '-'.
0 entries modified successfully.
An error has occurred in the program
C:\Users\Administrator\Downloads\ldif_files>
test.ldfはこれです:
dn: CN=PrinterAdmins,OU=GL,OU=Groups,OU=CMPNY,DC=company,DC=local
changetype: modify
add: member
objectClass: top
objectClass: group
member: CN=John Doe,OU=Track-It!,OU=Admins,OU=CMPNY,DC=company,DC=local
私はこれを数時間または数時間丹念にトラブルシューティングしましたが、成功しませんでした。私が試してみました...
OU、セキュリティグループ、およびユーザーが存在します。私の一生の間、私はそれを理解することができません。 'oldcompany.com'ドメインからOU構造を正常にインポートし、Notepad ++を使用して特定のスペース/入力文字を削除し、 'dc = oldcompany、dc = com'を 'dc = company、dc = local'に置き換えてインポートしましたユーザーは、セキュリティグループをインポートしました-すべて正常に..残っているのは、メンバーシップの一部をすべてのグループにインポートすることです(ユーザーをグループに結び付けます)。
助けてください。 :(
私は何をしている/しようとしている/すでに行ったのですか?数百人のユーザーをペアリングする必要がある約700のグループがあります。 OU構造、ユーザー、[空の]グループのインポートが成功しました。残っているのは、ユーザーをグループにペアリングすることだけです。古い「company.com」ドメイン(2003 DCから)から新しい2012 DCの「company.local」に移動します。 700のグループすべてを手動でユーザーを追加する必要がないようにしたい(すべてのグループのメンバー/すべてのユーザーがメンバーであるグループを示すExcelレポートがあるため)。
編集:解決策!
これは私がそれを機能させるためにしなければならなかったことです:
したがって、ユーザー、セキュリティグループ、およびグループメンバーシップをcompany.comからcompany.localにインポートするには、次のことを行う必要がありました。
ExportGroupsMembers.ldfの例(最初の行にはスペースが含まれています。スペースは含まれていません。空白行であると想定されています。-行の後の最後の行も空白行であると想定されています):
dn: CN=ERP_User_Test,OU=GL,OU=Groups,OU=CMPNY,DC=company,DC=local
changetype: modify
add: member
member: CN=Ralph Doe,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
member: CN=Grace McPhillip,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
member: CN=Logan Rowley,OU=Track-It!,OU=Admins,OU=CMPNY,DC=company,DC=local
-
dn: CN=FolderSecurity_StockReportsDatabase_C,OU=GL,OU=Groups,OU=CMPNY,DC=company,DC=local
changetype: modify
add: member
member: CN=David Collins,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
member: CN=Kelly Paris,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
member: CN=genericSalesUser,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
-
dn: CN=FolderSecurity_StockReportsDatabase_R,OU=GL,OU=Groups,OU=CMPNY,DC=company,DC=local
changetype: modify
add: member
member: CN=Ron Burgandy,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
member: CN=Jane Doe,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
member: CN=Bill Gates,OU=Uncategorized,OU=Users,OU=CMPNY,DC=company,DC=local
-
これにより主に達成されることは、共有ネットワークドライブを新しいネットワークに移行するときに、個々のフォルダーのセキュリティアクセス許可が保持されることです。すべてのグループに移動して再作成し、メンバーをグループに追加し直してから、一意のセキュリティ権限の1000を超えるフォルダーを調べる必要はありません(ばかげていると思います)。
結局のところ、できます。
次のスレッドのレスポンダーに感謝します。- [H] ardForum - ServerFault - TechNet
エクスポートとインポートのワークフロー全体を追跡した主要リソース
私が旅で利用した、または影響を与えた追加の役立つ情報
ファイルは次のようになります。これを確認するために、Windows 8のLDSに対してこれをテストしました。
dn: CN=PrinterAdmins,OU=GL,OU=Groups,OU=CMPNY,DC=company,DC=local
changetype: modify
add: member
member: CN=John Doe,OU=Track-It!,OU=Admins,OU=CMPNY,DC=company,DC=local
-
値に特殊文字が含まれていない場合は、ANSIファイルで問題ありません。
持っている可能性はありますが、持っていない場合は http://support.Microsoft.com/kb/237677 が役立つ場合があります。