Sometime Online

Re inserimento utente nel dominio


Oggi bloggo una nota tecnica. L'operazione richiestami, a causa di un problema con un PC, era di rimuovere l'utente dal DOMINIO Windows Server 2003 e poi ricrearlo.Io ho operato come segue:ho trasferito il computer dal dominio al WORKGROUP, de-registrando la macchina;mi sono annotato le specifiche dell'utente (soprattutto i gruppi di appartenenza);ho eliminato l'utente dal dominio;ho eliminato il PC dell'utente dal dominio;ho ricreato l'utente;ho nuovamente registrato il computer nel dominio.A questo punto, tutta l'attenzione si sposta sul PC dell'utente, in quanto è necessario recuperare il suo profilo.Il nuovo utente, infatti, anche se dotato della stessa Username, per Windows è diverso, in quanto associato ad un SID differente.Per prima cosa ho fatto accedere l'utente una prima volta, così da consentire a Windows XP di creare un nuovo profilo.Poi ho editato il registro di Windows XP correggendo il path associato a ProfileImagePath, che rappresenta l'accesso alla home dell'utente.La chiave di registro da correggere è:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileListIl comando da utilizzare è il noto regedit. Per conoscere il SID dell'utente, essenziale per rintracciare il profilo esatto nel registro, si può utilizzare il tool di Sysinternals chiamato psgetsid.Ultima operazione, quella di inserire l'utente di dominio nel computer locale come utente Administrator per la macchina locale. Quest'operazione fornisce all'utente gli accessi necessari per completare tutte le operazioni di setup del profilo e garantisce compatibilità con le applicazioni dei tempi che furono.Una piccola nota a margine: il cambio del SID è rischioso quando si opera in ambienti ove viene utilizzato come chiave di accesso ai servizi (ad esempio servizi di posta elettronica). E' bene fare attenzione, in questo caso, e, se possibile, evitare di cancellare l'utente del dominio.