Я делаю одноразовое ИТ-обслуживание для очень малого бизнеса <15 сотрудников

Я переместил всю их электронную почту в Microsoft Office365, а все их общие сетевые файлы - в Microsoft SharePoint Online.

Поскольку локальных файлов больше нет, я решил вывести из эксплуатации центральный локальный сервер, который ранее использовался для файлов и электронной почты.

Проблема в том, что этот сервер также был контроллером домена Active Directory.

Я переместил все рабочие станции обратно в "рабочие группы" вместо "доменов", и я заменил учетные записи пользователей домена локальными учетными записями пользователей и локальными администраторами.

Тем не менее, один сотрудник настаивает на сохранении своего старого профиля пользователя домена, потому что они утверждают, что слишком сложно создавать новый профиль пользователя с нуля.

Даже при отсутствии контроллера домена они все еще могут войти в систему, используя свои старые доменные учетные данные, потому что рабочая станция хранит данные своей учетной записи пользователя в локальном кэше.

Мои вопросы:
1) Можно ли "понизить" профиль пользователя домена до рабочей группы, не создавая новый новый профиль?
2) Безопасно ли для этого сотрудника продолжать использовать свои кредиты домена для входа на свою рабочую станцию, даже если домен больше не присутствует в сети? Как долго мы можем ожидать, что это продолжит работать на этого сотрудника?

2 ответа2

2

1) Нет, это невозможно. Однако вы можете создать нового локального пользователя и скопировать профиль пользователя домена в локальный профиль. Это не будет копировать параметры реестра, уникальные для этого пользователя, поэтому, возможно, они не будут идентичны на 100%. Вы можете пролистать реестр, но в лучшем случае это будет трудно, а в худшем - невозможно.

2) Нет, это не безопасно. Я не могу дать вам однозначный ответ, так как в игре много факторов. Политика кэширования входа в систему, политика паролей и некоторые другие. Не создавая локального пользователя, вы рискуете получить головную боль в будущем.

0

На самом деле, первый вопрос возможен, и я сделал это, и это довольно легко. В основном использовать профиль домена после того, как компьютер был удален из домена. вам нужно скачать мастер профилей пользователей. http://www.forensit.com/domain-migration.html

Подробности можно найти здесь: https://community.spiceworks.com/how_to/2882-disconnect-from-domain-and-keep-user-profile-for-local-user

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .