Profwiz迁域可能导致的问题-解决方案(三)
Profwiz迁域可能导致的问题-解决方案(三)接解决方案(一)
Profwiz迁域可能导致的问题-解决方案(一) | Pepper’s Site (thepathfinder.top)
在new domain(新域)执行Step 4 Powershell命令时候。
1Get-AppXPackage -AllUsers | Foreach {Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"}
出现报错:主域和受信域间的信任关系失败。(异常来自 HRESULT:0x800706FC)
同解决方案(一),切换到本地用户,Win apps使用正常。尝试更换电脑且在旧域环境下再次使用Profwiz迁域,问题并未复现。尝试在本地账户下,退域再加域也为解决。考虑有如下几种可能:
电脑特定的配置问题: 旧电脑可能存在特定的配置问题,例如网络设置、域成员身份验证设置或本地安全策略等,导致了信任关系失败的错误。
域加入过程中的问 ...
Edge浏览器设置解决主页重定向到中国区的问题
Edge浏览器设置解决主页重定向到中国区的问题为了防止bing自动重定向到中国地区,导致 Copilot对话页面刷新,请进行如下设置
Step1:打开edge设置
Step2:隐私、搜索和服务
地址栏和搜索
搜索引擎管理
添加搜索引擎
设置如下
搜索引擎:必应
快捷方式:
1bing.com
以 %s 代替查询的 URL
1{bing:baseURL}search?q=%s&{bing:cvid}{bing:msb}{google:assistedQueryStats}
返回上一级选择刚刚的设置
Step3:点击左侧开始、主页和标签页,添加新页面1https://www.bing.com/?setlang=zh-Hans
地区为美国,但显示语言为中国,完成效果如图
Profwiz迁域可能导致的问题-解决方案(二)
Profwiz迁域可能导致的问题-解决方案(二)出现问题使用Profwiz工具进行迁域之后,部分用户上报用友U8报表查询功能报错,提示不知道这样的主机;UU登录失败,如图所示。
解决方案1、服务器的各种端口对此客户端开放,常用的有1433、11520、9832。然后看此客户端是否和服务器在同一网段。
2、在客户端机器上修改hosts文件,把服务器的IP地址和计算机名加入,最后关闭客户端和服务器的防火墙。 这个问题是因为服务器名称不能正确解析到 服务器IP地址。这样就需要在
1C:\WINDOWS\system32\drivers\etc
文件夹下打开hosts文件里面把服务器名和IP地址绑定了,不会出现找到主机这样的问题了。
注意1、hosts文件配置 ,IP与计算机名中间为TAB空格。
2、如果在操作之前没有进行其他设置,直接修改hosts文件可能是解决问题的一种方法。确保在修改之前备份hosts文件,并添加服务器的IP地址和计算机名。如果问题仍然存在,可能需要考虑其他网络或服务器配置。建议在进行任何更改之前咨询网络管理员或系统支持,以确保正确性。
Profwiz迁域可能导致的问题-解决方案(一)
Profwiz迁域可能导致的问题-解决方案(一)出现问题使用Profwiz工具进行迁域之后,基本上我司所有的用户(Win10/Win11,具体的操作系统版本号未查)都出现不同程度的Win Apps不能使用的情况。
计算机属性、设置、个人性化设置等点击无反应,且无窗口弹出
原有桌面上或者FileServer的记事本无法打开,提示如图
Win Apss无法正常使用,如计算器、便笺、图片查看器等,且无窗口弹出。
不同程度Win Apss无法使用是指:
部分终端是迁域之后计算机属性、设置可以正常使用、记事本可以打开;
部分终端计算机属性、设置、记事本、WinApps等均无法打开,提示如上图。
解决方案Step1:登录本机账户退出域账户进入本机admin账户
Step 2 本地管理员组设置old domain(旧域)用户账户加入到本地administrator组
Step 3:权限设置进入new domain(新域)用户账户,设置隐藏文件可见后,在该路径下设置WindowsApps文件夹权限
1C:\Program Files\WindowsApps
注意 ...
使用Profwiz工具进行域账户迁移以及疑难杂症解决
使用Profwiz工具进行域账户迁移以及疑难杂症解决一、工作概述本篇文章旨在对客户端AD域退域加域操作过程以及后续可能出现的问题尽可能做详细阐述。
本文章使用人员为长期服务用户的技术支持人员。
二、工作流图.vubrpetqhhgt{zoom: 67%;}
三、操作过程3.1 检查&备份
检查电源保证持续供电
关闭正在运行的所有程序
重要文件请提前备份
3.2 退回admin账户并添加域账户到本地管理员组3.3 安装profwiz退域加域工具拷贝安装包到客户端任意位置。
安装完成后,右键管理员身份运行,注意,此处务必选择管理员身份运行。
.jodjfglcitmv{zoom:67%;}
进入使用页面。
.fjnpimnxkump{zoom:67%;}
3.4 使用该工具实现退域加域选择要迁移给域用户的用户配置文件帐户名称,单击“下一步”按钮。
.ccx ...
PowerllShell命令一键实现自动退域加域
PowerllShell命令一键实现自动退域加域退域加域开始之初,笔者考虑过几个方案。分别是最原始的图形化操作;使用脚本;使用profwiz。因为涉及终端用户人数众多,由此需求出发,笔者尝试使用自动化脚本能让用户实现自助化操作。实际是无论是上述哪种方案,都需要IT技术人员善后;且考虑到数据完整性,退域加域建议全程技术人员操作。本文旨在尽可能的减少重复机械性操作,仅供参考。
设计思路利用批处理命令,第一部分是生成定时任务(重启后加新域)以及自动退域后重启,第二部分重启完成后加新域。
第二部分是靠定时任务自动启动,所以实际操作不会有体感上的停顿。只需要双击bat1批处理命令即可。
使用效果该脚本经测试,实际执行时间(退域加域)预估在2-3分钟。
对用户而言影响较大,新域登陆后,原有的用户桌面等设置会“消失”,用户可能感知为“系统重装”。可以通过结合Onedrive账户同步用户桌面布局和原有存储使用。但不会有使用Profwiz因留下来诸多问题。详见其他文章阐述的解决方案。
以下是具体的脚本内容。
Part1.ps1# 设置定时任务参数 触发器自动启动.bat21234$taskName = ...
跨域信任关系异常解决
跨域信任关系异常解决出现问题我司近期在做域控账户的迁移,迁移的同时保证对原有的Fileserver访问正常,但是在使用AMDT迁移域账户后新域账户无法访问原来的Fileserver,以下是异常解决过程。
以下涉及到的计算机分别有:
Old Domian: Filesever;Old_DC
New Domain:New_DC;Test_Server
解决方案Step1:DNS&SMB(Server Message Block)协议的配置和安全性检查Test_Sever & Filesever
查询 DNS 信息和获取 SMB 客户端的配置信息
12nslookup severname get-smbclientConfiguration
![image-20240124131911277](2023120720231207cross-domain authentication/image-20240124131911277.png)
Step 2:注册表中的特定 GUID 的存在检查Test_Server
123netstat -aon|findstr “4 ...