Escolar Documentos
Profissional Documentos
Cultura Documentos
Guia do Usurio
ForensiT Limited, 75 Riverside III, Sir Thomas Longley Road, Rochester, Kent, ME2 4BH
England.
Tel: US 1-877-224-1721 (Interurbano gratuito) Intl. +44 (0) 845 838 7122 Fax: +44 (0) 870 751
7118
ndice
ndice .......................................................................................................................................... 2
Introduo ao User Profile Wizard .............................................................................................. 6
Instalao ................................................................................................................................... 7
Instalao ...................................................................................................................................... 7
Licena ........................................................................................................................................... 8
Arquivos de implementao .......................................................................................................... 8
O que eu tenho? ............................................................................................................................. 9
Viso geral ................................................................................................................................ 10
Primeiros passos ....................................................................................................................... 11
Passo 1 Boas-vindas ................................................................................................................... 12
Passo 2 Arquivo Config.............................................................................................................. 12
Passo 3 Informaes sobre domnios ........................................................................................ 14
Passo 4 Administrador de domnios .......................................................................................... 15
Passo 5 Informaes sobre estaes de trabalho ..................................................................... 16
Passo 6 Domnio existente ........................................................................................................ 18
Passo 7 Opes de contas de usurios ...................................................................................... 19
Passo 8 Configuraes de VPN .................................................................................................. 20
Passo 9 Opes de execuo ..................................................................................................... 21
Passo 10 Opes de migrao .................................................................................................. 22
Passo 11 Script de seguimento ................................................................................................. 23
Parabns ...................................................................................................................................... 24
O que acabamos de fazer?........................................................................................................... 25
Migrao de perfis de usurio usando o User Profile Wizard .................................................... 27
Boas-vindas .................................................................................................................................. 28
Seleo do computador ............................................................................................................... 28
Informaes sobre conta de usurio ............................................................................................ 31
Seleo de um perfil de usurio ................................................................................................... 33
Migrao de perfil........................................................................................................................ 35
Parabns! ..................................................................................................................................... 36
Automatizao de migraes corporativas ............................................................................... 37
Introduo.................................................................................................................................... 37
Retorno do Kit de implementao ............................................................................................... 38
Renomeao de estaes de trabalho ......................................................................................... 39
Migrao de todos os usurios .................................................................................................... 41
Renomeao de contas de usurios............................................................................................. 42
Renomeao da pasta de perfil ................................................................................................... 43
Migrao via uma rede VPN ........................................................................................................ 44
Execuo a partir da rede ............................................................................................................ 46
Opes de script ........................................................................................................................... 47
Execuo de cdigo adicional ...................................................................................................... 48
Prximos passos ........................................................................................................................ 49
Criao de um arquivo nico de implementao ......................................................................... 50
O que acabamos de fazer?........................................................................................................... 52
Ajuste fino .................................................................................................................................... 54
O script de migrao .................................................................................................................... 55
Implementao do script ............................................................................................................. 55
Implementao de um arquivo nico de implementao............................................................ 55
Migrao a partir de redes Novell ............................................................................................... 56
Referncia ao arquivo Profwiz.config ........................................................................................ 57
Migraes foradas e o Console da linha de comando .............................................................. 64
Forada ou automtica? .............................................................................................................. 64
Migrao de uma mquina remota ............................................................................................. 65
Uso da linha de comando ............................................................................................................ 66
Automatizao de migraes foradas ....................................................................................... 67
Referncia linha de comando ................................................................................................. 69
Parmetros da linha de comando ................................................................................................ 69
/COMPTER nomedocomputador (opcional) ............................................................................. 70
/DOMAIN nomedodomnio (opcional) ..................................................................................... 70
/RENAME nomedocomputador (opcional) ............................................................................... 70
/ACCOUNT nomedaconta ......................................................................................................... 70
/LOCALACCOUNT nomedacontalocal (opcional) ...................................................................... 70
/DOMAINADMIN domainadmin (opcional) .............................................................................. 71
I N T R O D U O
I N S T A L A O
Instalao
Instalao do User Profile Wizard
Voc deve executar o programa de instalao do User Profile Wizard em uma mquina
com um nico Administrador. O programa de instalao far a instalao dos
arquivos e da documentao da aplicao User Profile Wizard, juntamente com o Kit
de implementao do User Profile Wizard. Em seguida, voc poder copiar e distribuir
os arquivos da aplicao User Profile Wizard.
Os nicos arquivos necessrios para executar o User Profile Wizard so
Profwiz.exe e Profwiz.config. NO necessrio executar o programa de
instalao em todas as mquinas para as quais deseja fazer a migrao.
Instalao
Para instalar o User Profile Wizard, execute o programa de instalao.
O programa de instalao pode instalar o User Profile Wizard e o Kit de
implementao do User Profile Wizard.
O Guia do Usurio do User Profile Wizard, instalado com o User Profile Wizard, um
arquivo PDF. Se precisar do software PDF Reader, voc poder obt-lo gratuitamente
no website da Adobe em http://www.adobe.com/products/acrobat/readstep2.html
I N S T A L A O
Licena
Quando adquire o User Profile Wizard, voc recebe um link via e-mail para fazer o
download de um arquivo Profwiz.config. Esse arquivo contm suas informaes de
licena.
Para licenciar o User Profile Wizard, voc deve simplesmente copiar o arquivo de
licena para a mesma pasta onde est o arquivo executvel do User Profile Wizard,
Profwiz.exe.
Para copiar o arquivo de licena, clique no boto Iniciar, em seguida, clique em
Todos os programas, em ForensiT e ForensiT User Profile Wizard 3.5. Clique
em Arquivos de implementao para abrir a pasta Arquivos de implementao.
Arquivos de implementao
Para executar o User Profile Wizard em outra mquina, voc precisa apenas copiar os
arquivos Profwiz.exe e Profwiz.config. Nenhum outro arquivo necessrio.
I N S T A L A O
O que eu tenho?
O programa de instalao do User Profile Wizard instala seis atalhos no menu Iniciar.
V I S O
G E R A L
Viso geral
O User Profile Wizard projetado para tornar a migrao de estaes de trabalho para
um novo domnio to fcil quanto possvel. Eis uma viso geral macro do processo:
1. Salvar suas configuraes de migrao de domnio no Profwiz.config. Para salvar
suas configuraes de migrao de domnio, execute o Kit de implementao.
Consulte o captulo Primeiros passos neste guia.
2. Gerar um script de migrao. Se desejar automatizar migraes de estaes de
trabalho, gere um script, novamente utilizando o Kit de implementao. Consulte
Automatizao de migraes corporativas.
3. Testar o processo de migrao.
4. Distribuir os arquivos de migrao. Copie os arquivos de migrao da pasta
Arquivos de implementao para um local compartilhado da rede. Modifique os
scripts de logon de usurios para chamar o script de migrao, ou crie um objeto de
poltica de grupo para chamar o script de migrao.
4. Testar a soluo implementada.
6. Migrar mquinas.
10
P R I M E I R O S
P A S S O S
Primeiros passos
Uso do Kit de implementao para salvar suas configuraes de migrao de
domnio
As configuraes que o User Profile Wizard precisa para migrar estaes de trabalho e
perfis esto salvas no arquivo Profwiz.config.
O arquivo Profwiz.config um arquivo xml padro. Voc pode edit-lo com o Bloco
de notas ou qualquer editor de xml de sua escolha. Entretanto, a maneira mais fcil de
reunir as configuraes que o User Profile Wizard precisa para executar o Kit de
implementao do User Profile Wizard.
O Kit de implementao do User Profile Wizard est disponvel a partir do menu
Iniciar: Iniciar->Todos os programas->ForensiT->User Profile Wizard 3.5->Kit de
implementao do User Profile Wizard.
No necessrio usar o Kit de implementao para poder usar o User Profile Wizard,
mas se no salvar suas configuraes no arquivo Profwiz.config, voc dever inseri-las
sempre que desejar migrar uma mquina.
Nesta seo veremos as configuraes bsicas necessrias para iniciar e executar o User
Profile Wizard. Veremos configuraes mais avanadas na seo Criao de scripts de
migrao corporativa mais adiante neste guia. do usurio.
11
P R I M E I R O S
P A S S O S
Passo 1 Boas-vindas
Quando o Kit de implementao do User Profile Wizard iniciado, a primeira coisa a
ser exibida a pgina de Boas-vindas. Clique em Avanar para continuar.
O Passo 2 tambm oferece a opo de criar um script de migrao. Para mais detalhes,
consulte Automatizao de migraes corporativas mais adiante neste guia. Por
enquanto, deixaremos desmarcada essa opo. Clique em Avanar para continuar.
12
P R I M E I R O S
P A S S O S
13
P R I M E I R O S
P A S S O S
14
P R I M E I R O S
P A S S O S
15
P R I M E I R O S
P A S S O S
16
P R I M E I R O S
P A S S O S
17
P R I M E I R O S
P A S S O S
Na parte inferior da pgina voc pode selecionar entre migrar um nico perfil ou todos
os perfis da estao de trabalho.
No possvel migrar todos os perfis se o User Profile Wizard estiver sendo
executado no modo GUI.
Nota:
18
P R I M E I R O S
P A S S O S
A opo Usar arquivo de pesquisa para obter nomes de contas novas permite
mapear o nome de conta de um usurio para seu nome de conta no novo domnio se
os nomes de conta forem diferentes. Isso ser visto em Automatizao de migraes
corporativas mais adiante neste guia.
A opo No definir nova conta como logon padro significa que o User Profile
Wizard no alterar a as credenciais de logon padro da estao de trabalho para a
conta do novo domnio.
A opo Desabilitar conta de usurio existente aps a migrao desativa uma
conta local se a migrao estiver sendo feita a partir de uma rede Novell ou um grupo
de trabalho.
A opo Excluir conta de usurio existente aps a migrao exclui uma conta local
se a migrao estiver sendo feita a partir de uma rede Novell ou um grupo de trabalho.
Clique em Avanar para continuar.
19
P R I M E I R O S
P A S S O S
20
P R I M E I R O S
P A S S O S
21
P R I M E I R O S
P A S S O S
22
P R I M E I R O S
P A S S O S
23
P R I M E I R O S
P A S S O S
Parabns
Muito bem! Quando voc clicar em Avanar no Passo 10, o Kit de implementao
informar que est pronto para gravar o arquivo de configurao.
Clique em Sim.
24
P R I M E I R O S
P A S S O S
25
P R I M E I R O S
P A S S O S
26
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Migrao de perfis de
usurio usando o User
Profile Wizard
Este captulo mostra como usar o Wizard para migrar interativamente
o perfil de usurio existente para que possa ser usado por uma conta de
usurio no novo domnio
Neste captulo executaremos o User Profile Wizard interativamente no modo GUI
usando as configuraes no arquivo Profwiz.config que criamos no captulo anterior.
Voc no leu o captulo anterior e veio diretamente para c? Sem problemas basta
inserir as configuraes medida que avanar.
Migrar uma estao de trabalho usando a GUI (interface grfica de usurio) do User
Profile Wizard propositadamente fcil. Para isso, bastam alguns cliques.
27
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Boas-vindas
Quando o User Profile Wizard iniciado, a primeira coisa a ser exibida a pgina de
Boas-vindas.
Clique em Avanar para continuar.
Seleo do computador
A primeira opo que voc tem escolher a estao de trabalho que deseja migrar.
Essa pode ser o computador local o computador no qual o User Profile Wizard est
sendo executado, ou outro computador na rede.
28
M I G R A O
D E
P E R F I S
D E
U S U R I O S
29
M I G R A O
D E
P E R F I S
D E
U S U R I O S
30
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Informar domnio
31
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Unir domnio
Na caixa de texto Inserir o nome da conta digite o nome da nova conta do usurio.
O nome pode ser um nome de conta NT como jsmith ou um nome de conta no
formato UPN (User Principle Name), por exemplo, jsmith@olympic.forensit.com.
Conexo padro
Como opo padro, o Wizard define a conta que voc especificou como a conexo
padro na mquina. Remova a marca de seleo na caixa de texto Definir como
conexo padro se no quiser alterar a conexo padro.
32
M I G R A O
D E
P E R F I S
D E
U S U R I O S
O User Profile Wizard relaciona os perfis atribudos a cada conta de usurio. Voc
deve apenas selecionar o nome de conta do usurio cujo perfil ser compartilhado.
Excluir conta
Se o perfil selecionado estiver designado a uma conta local, voc poder dizer ao
assistente para excluir a conta depois de terminada a migrao assinalando a caixa de
seleo Excluir conta.
33
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Desativar conta
Se o perfil selecionado estiver designado a uma conta local, voc poder dizer ao
assistente para desativar a conta depois de terminada a migrao assinalando a caixa de
seleo Desativar conta.
Perfis no designados
O User Profile Wizard relaciona o perfil atualmente designado: isto , o perfil que cada
usurio est utilizando. Observe que esse no necessariamente o perfil original do
usurio.
Por exemplo, digamos que a Jane saia da empresa e a Alice assuma o cargo de Jane. Foi
decidido que faz sentido executar o User Profile Wizard para atribuir a Alice o perfil de
Jane. Alice, por sua vez, j se conectou na mquina de Jane e j tem um perfil.
O que acontece com o perfil de Alice? A resposta : nada. O perfil permanece na
mquina, mas no ser usado por ningum; ser um perfil no designado. Para
relacionar os perfis no designados, assinale a caixa Mostrar perfis no designados.
Quando isso feito pela primeira vez, mostrado um aviso. Isso ocorre porque os
perfis s vezes se tornam corrompidos e no podem ser lidos pelo Windows. Nesses
casos, o Windows cria um novo perfil para um usurio. Se examinar o diretrio de
perfis, geralmente Documents and Settings, voc poder ver pastas de perfis com
nomes como USER.DOMAIN. Esses so perfis que o Windows criou porque no
pde ler o perfil original do usurio. Obviamente, no uma boa ideia usar um perfil
corrompido, e o User Profile Wizard informa sobre essa possibilidade.
O User Profile Wizard relaciona perfis no designados com o cone de usurio
desconhecido. O assistente relaciona tambm os perfis de contas de usurio excludas
da mquina. Nesse caso, o nome real de usurio no estar disponvel e voc ver
apenas o SID (ID de segurana) da conta de usurio.
O User Profile Wizard sempre tentar resolver o domnio e a conta associados com
um determinado perfil. Entretanto, isso nem sempre possvel - por exemplo, se um
domnio no se encontrar mais disponvel na rede. Nessas situaes, voc deve ser
capaz de resolver o perfil que deseja compartilhar examinando o caminho do perfil.
Quando estiver pronto, clique em Avanar para continuar
34
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Migrao de perfil
Assim que clicar em Avanar o processo de configurao ser iniciado. O User Profile
Wizard atualizar a tela de progresso em cada estgio.
35
M I G R A O
D E
P E R F I S
D E
U S U R I O S
Parabns!
Voc concluiu este captulo. Se tiver dvidas ou problemas, clique em Voltar e procure
erros na tela de progresso. Clique em Concluir para fechar o Wizard.
Se o Wizard uniu uma mquina ao domnio especificado, ser mostrada uma tela
(prompt) para reiniciar o computador.
36
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
Automatizao de
migraes corporativas
Neste captulo discutimos automatizao de migraes corporativas usando
scripting e outras opes adicionais para migrar estaes de trabalho e perfis
Introduo
No captulo anterior vimos como fcil migrar uma estao de trabalho usando o User
Profile Wizard no modo GUI. Entretanto, se precisar migrar uma quantidade maior de
mquinas centenas, milhares, ou dezenas de milhares no prtico executar o
Wizard manualmente para migrar cada estao de trabalho.
O User Profile Wizard 3.5 foi desenvolvido inteiramente para automatizar migraes
de estaes de trabalho. Neste captulo veremos como isso pode ser feito facilmente.
Veremos tambm alguns tpicos mais avanados que no discutimos no captulo
Primeiros passos:
37
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
38
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
39
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
40
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
41
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
42
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
43
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
44
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
Primeiro, voc pode simplesmente solicitar ao usurio que fornea sua senha de conta
de novo domnio:
45
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
46
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
Opes de script
Como queremos criar um script de migrao no Passo 2 (veja acima), o Kit de
implementao nos oferece algumas opes adicionais no Passo 10.
47
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
48
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
Prximos passos
Depois que as alteraes so gravadas no arquivo Profwiz.config e o arquivo de script
criado, o Kit de implementao oferece trs opes.
de implementao
49
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
50
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
51
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
52
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
Talvez o parmetro mais importante que alteramos o elemento <All> que diz ao
User Profile Wizard para migrar todos os perfis ao migrar uma estao de trabalho.
Se clicar duas vezes em no arquivo Profwiz.exe ou executar o User Profile Wizard a
partir do menu Iniciar voc no ter a interface GUI do Wizard. Isso se deve ao fato
de no ser possvel migrar todos os perfis em uma mquina usando a GUI, e definir
<All> como True fora a execuo do Wizard no modo de linha de comando (CLI).
Como medida de segurana contra a migrao acidental de sua mquina de
Administrador, o Wizard exibir um aviso se voc tentar execut-lo no modo GUI.
53
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
Ajuste fino
Existem alguns ajustes finos que podemos fazer no arquivo Profwiz.config para refinar
o processo de migrao.
Definimos os parmetros para informar ao User Profile Wizard para fazer a migrao
de todos os perfis de conta de usurio na estao de trabalho. Entretanto, pode haver
algumas contas padro que no queremos migrar; por exemplo, a conta Administrador.
Para que o User Profile Wizard exclua certas contas de usurio da migrao,
precisamos apenas adicionar os nomes de conta no elemento <Exclude> no arquivo
Profwiz.config. Vrias contas so separadas vrgulas:
<Exclude>ASPNET,Administrator</Exclude>
54
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
O script de migrao
A nica tarefa do script de migrao chamar o User Profile Wizard para migrar uma
estao de trabalho. Para isso, o script verifica se mquina j foi migrada (e encerra em
caso positivo).
Implementao do script
Configuramos o User Profile Wizard para migrar estaes de trabalho
automaticamente para o novo domnio. O prximo passo distribuir os arquivos.
Para iniciar a migrao de estaes de trabalho, precisamos apenas copiar os arquivos
de migrao da pasta Arquivos de implementao na mquina de Administrador
para um local compartilhado da rede. Em seguida, precisamos chamar o script de
migrao a partir do script de conexo do usurio.
Os nicos arquivos que precisamos copiar para o local compartilhado da rede so o
Profwiz.exe e o Profwiz.config, juntamente com quaisquer arquivos de pesquisa sendo
usados. O script de migrao tambm dever ser copiado para um local compartilhado
onde poder ser chamado pelo script de conexo do usurio.
55
A U T O M A T I Z A O
D E
M I G R A E S
C O R P O R A T I V A S
56
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
Referncia ao arquivo
Profwiz.config
Este captulo detalha as configuraes no arquivo Profwiz.config
<!-- Opes de execuo do ForensiT User Profile Wizard 3.5 -->
<!-- Nota: As opes definidas aqui so sobregravadas pelos
parmetros passados na linha de comando -->
<Domain></Domain>
O nome de uma conta de administrador local. O User Profile Wizard deve ser executado com
privilgios de Administrador.
57
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
<LocalPwd></LocalPwd>
A senha de conta <LocalAdmin>, em texto puro ou criptografada por uma <Key>. As
Executa o User Profile Wizard, mas no migra nenhum perfil. Voc pode usar essa
opo apenas para unir uma mquina a um domnio, ou apenas executar um script de
seguimento.
<NoReboot>False</NoReboot>
Caminho para o arquivo de registro onde o User Profile Wizard gravar a sada do
processo de migrao.
<RunAs></RunAs>
58
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
O nome do domnio antigo. O User Profile Wizard migrar perfis de conta a partir
desse domnio. Se <OldDomain> for deixado em branco, o User Profile Wizard
migrar perfis de contas locais.
<UserLookupFile></UserLookupFile>
Uma lista de nomes de contas de usurios cujos perfis no sero migrados para o novo
domnio. .
<!-- Configuraes avanadas -->
<Persist>False</Persist>
Em alguns casos, pode ser necessrio migrar perfis de usurio em uma mquina que j
tenha sido unida a um novo domnio. Em tais casos, possvel que um usurio j
tenha um perfil de conta no novo domnio que ser perdido se lhe for designado seu
antigo perfil. <SkipOnExistingProfile> diz ao User Profile Wizard para no
migrar o perfil antigo do usurio se esse for o caso.
<SkipOnDisabledAccount>False</SkipOnDisabledAccount>
Diz ao User Profile Wizard para no migrar um perfil se a conta do usurio estiver
desativada no novo domnio.
<NoGUI>False</NoGUI>
Compartilha o perfil do usurio para que possa ser usado pela conta antiga do usurio e
sua conta no novo domnio.
O User Profile Wizard no compartilha perfis como opo padro. O Wizard
basicamente uma ferramenta de migrao; isso significa que ir configurar um perfil de
usurio existente para que possa ser usado pela nova conta. A conta antiga do usurio
no usar mais o perfil. Se desejar que a conta original continue a usar o perfil, voc
pode definir <ShareProfile> como True. Antes disso, entretanto, consulte O
Windows cria um perfil temporrio na seo Resoluo de problemas abaixo.
59
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
<RenameProfileFolder>False</RenameProfileFolder>
60
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
<ProtocolPriority></ProtocolPriority>
Como opo padro, o User Profile Wizard usa APIs baseados no NetBIOS do
Windows para unir uma mquina a um domnio. Esse comportamento pode ser
anulado definindo-se o valor de <ProtocolPriority> como LDAP. Se fizer isso,
voc dever definir um valor para <AdsPath>.
Forar o User Profile Wizard a usar LDAP pode ser til em inmeras situaes. Por
exemplo, se houver problemas de resoluo de nomes NetBIOS na rede, o uso de
LDAP significa que ser usada a resoluo de nomes DNS. O uso de LDAP pode ser
til tambm quando so renomeadas contas de computador. Com o uso do NetBIOS,
o objeto conta de computador criado primeiramente no Active Directory com o
nome do computador existente e, ento, renomeado um processo de duas etapas. O
uso de LDAP oferece um grau maior de controle, permitindo que o objeto conta de
computador seja criado com o novo nome em uma nica etapa.
<DC></DC>
Especifica o controlador de domnios que se deseja usar para unir estaes de trabalho
a um domnio. Esse parmetro depende de <ProtocolPriority> estar definido para
LDAP.
El algumas situaes, voc pode querer especificar qual controlador de domnios (DC)
o User Profile Wizard usar para unir uma mquina a um domnio. Basicamente,
existem dois tipos de operaes envolvidas na comunicao entre o User Profile
Wizard e um controlador de domnios leitura e gravao. Para operaes de leitura,
deixamos a cargo do Windows obter o nome do DC mais prximo. Para operaes de
gravao, entretanto, voc pode especificar o DC que o User Profile Wizard deve usar.
O valor deve ser um nome de servidor DNS precedido por duas barras invertidas.
Observe a especificao do DC depende do uso de LDAP, que por sua vez significa
que voc definiu um valor de <AdsPath>:
<ProtocolPriority>LDAP</ProtocolPriority>
<DC>\\britannic2.britannic.forensit.com</DC>
Quando se usa um valor de <DC>, normal observar dois DCs diferentes no arquivo
de registro.
<CopyProfile>False</CopyProfile>
Cria uma cpia do perfil original e designa a cpia para a conta do novo domnio.
Considere com muito critrio a definio do valor de <CopyProfile> como True.
Geralmente, no h necessidade de criar uma cpia do perfil original. Como opo
padro, o User Profile Wizard configura o perfil existente de modo que possa ser
usado pela conta de usurio no novo domnio: sem nenhum dado movido, copiado ou
excludo o que torna o processo intrinsecamente seguro, alm de rpido. A criao
de uma cpia do perfil tornar o processo de migrao muito mais lento.
61
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
Contudo, existem casos em que pode ser necessrio criar perfis de cpia. Por exemplo,
em estaes de trabalho compartilhadas que ainda no esto unidas a um domnio, os
usurios podem todos se conectar com uma conta. Se desejar mover a mquina para o
Active Directory, voc poder criar uma cpia do perfil para cada conta de usurio de
modo que cada usurio possa se conectar usando seu prprio nome de usurio, e ainda
manter suas configuraes de desktop particulares.
<DeepScan>0</DeepScan>
O valor de <DeepScan> controla
62
R E F E R N C I A
A O
A R Q U I V O
P R O F W I Z . C O N F I G
Mas com o valor de <DeepScan> definido como 0, o SID da conta de usurio antiga
ainda aparece na ACL:
A senha padro do usurio que ser armazenada na memria cache. Consulte Migrao
via uma rede VPN.
63
M I G R A E S
F O R A D A S
C O N S O L E
D A
L I N H A
D E
C O M A N D O
Migraes foradas e o
Console da linha de
comando
Neste captulo veremos a execuo do User Profile Wizard usando a linha de
comando, considerando especialmente as migraes foradas
Forada ou automtica?
O User Profile Wizard 3.5 oferece a opo de forar migraes para estaes de
trabalho remotas a partir de uma mquina de administrador central ou console o
que muito bom. Mas, uma migrao forada uma soluo melhor do que uma
migrao automtica, que o local onde uma estao de trabalho inicia uma
migrao executando um script de migrao?
De maneira geral, as migraes automticas oferecem mais escalabilidade. Em geral,
mais eficaz que a migrao seja iniciada pela prpria mquina. Usando essa
metodologia o User Profile Wizard tem provado ser extremamente eficaz em centenas
de milhares de migraes.
O uso de linguagens de script tambm bastante flexvel. Pode-se personalizar um
script para tratar situaes difceis ou incomuns de migrao de maneiras que no so
possveis com a migrao forada.
As migraes foradas dependem, obviamente, da estao de trabalho a ser migrada
que se encontra na rede no momento da migrao. Alm disso, provavelmente maior
a necessidade de superviso do administrador mesmo que a migrao forada seja
automatizada.
s vezes, entretanto, no se tem escolha. Se a organizao no possui um domnio, ou
uma rede Novell ou Samba, no ser possvel iniciar uma migrao automtica a partir
de um script de conexo. Se voc no tem acesso a algum tipo de software de
distribuio eletrnica (ESD), como Marimba, para iniciar a migrao, provavelmente
voc procura uma soluo forada que no envolva sua visita a cada estao de
trabalho.
64
M I G R A E S
F O R A D A S
C O N S O L E
D A
L I N H A
D E
C O M A N D O
65
M I G R A E S
F O R A D A S
C O N S O L E
D A
L I N H A
D E
C O M A N D O
Ao faz-lo, todos os outros parmetros de migrao ainda podem ser lidos no arquivo
Profwiz.config.
Todos os parmetros da linha de comando so mostrados no captulo
linha de comando mais adiante neste guia.
66
Referncia
M I G R A E S
F O R A D A S
C O N S O L E
D A
L I N H A
D E
C O M A N D O
http://www.forensit.com/support-downloads.html
Para usar o Profbat basta copiar o arquivo Profbat.exe para sua pasta Arquivos de
implementao, acessar o Console de linha de comando do User Profile Wizard no
menu Iniciar e digitar Profbat.
O Profbat l a lista de computadores a serem migrados no arquivo especificado pelo
valor de <MachineLookupFile> no arquivo Profwiz.config. O arquivo especificado
usado para renomear mquinas. Se voc no quiser renomear uma mquina, a entrada
no arquivo de pesquisa de mquina deve ser algo parecido com isto:
Nome_antigo,Nome_antigo
Voc deve definir o valor do atributo <All> no arquivo Profwiz.config como True
O Profbat segue o caminho do arquivo de registro no arquivo Profwiz.config e anexa
o nome da mquina sendo migrada para criar um arquivo de registro para cada
mquina. Assim, por exemplo, se tiver a linha
<Log>C:\Migration\Logs\Migrate.log</Log>,
Esse parmetro especifica o nmero de mquinas que o Profbat tentar migrar de uma
nica vez. O valor padro 16.
67
M I G R A E S
F O R A D A S
C O N S O L E
D A
L I N H A
D E
C O M A N D O
<ProfBatRetryLimit>3</ProfBatRetryLimit>
Esse parmetro especifica o nmero de vezes que o Profbat tentar migrar a mquina
em caso de falha da migrao por exemplo, se a mquina no se encontra na rede. Se
esse parmetro no for definido, o Profbat ficar tentando indefinidamente.
<ProfBatRetryDelay>2</ProfBatRetryDelay>
68
R E F E R N C I A
L I N H A
D E
C O M A N D O
Referncia linha de
comando
Este captulo detalha os parmetros da linha de comando do User Profile
Wizard.
69
R E F E R N C I A
L I N H A
D E
C O M A N D O
/ACCOUNT nomedaconta
70
R E F E R N C I A
L I N H A
D E
C O M A N D O
71
R E F E R N C I A
L I N H A
D E
C O M A N D O
C:\>profwiz /KEY
Essa ao abrir o assistente Gerar senha criptografada (veja abaixo.)
Digite a senha de texto puro na caixa de seleo Digite a senha.. Se desejar que o
User Profile Wizard execute um script ou programa depois de terminada a migrao,
voc poder informar o caminho na caixa de texto. Para mais informaes, veja
/HASH abaixo. Finalmente, insira uma palavra chave que o User Profile Wizard
usar para criptografar e descriptografar a senha essa palavra deve ser algo
completamente no relacionado com a senha para evitar a identificao da senha por
outras pessoas. Clique em Avanar
A senha criptografada gerada na tela senha criptografada na prxima pgina, e uma
hash segura de qualquer script ou arquivo que desejar executar ser gerada na tela file
hash.
Se estiver criptografando uma senha DOMAINADMIN
LOCALADMIN, voc dever usar a mesma chave.
72
uma
senha
R E F E R N C I A
L I N H A
D E
C O M A N D O
/JOIN (opcional)
73
R E F E R N C I A
L I N H A
D E
C O M A N D O
74
R E F E R N C I A
L I N H A
D E
C O M A N D O
/NOREBOOT (opcional)
Definir o nmero de segundos que o User Profile Wizard aguarda antes de reiniciar a
mquina depois de migrada. Durante esse tempo, mostrado um aviso informando
que a mquina deve ser reiniciada. Esse parmetro no se aplica a migraes remotas.
/LOG arquivo de registro (opcional)
75
R E F E R N C I A
L I N H A
D E
C O M A N D O
Perguntas frequentes
Este captulo fornece respostas para algumas perguntas frequentes.
O que um perfil?
Um perfil o local onde o Windows mantm todos os seus dados e configuraes
pessoais. Seu perfil o local onde esto armazenados seus arquivos de Meus
documentos, Minhas imagens e Minhas msicas, e onde so mantidos seus links
favoritos e cookies de Internet. O Windows controla em seu perfil suas configuraes
pessoais, como papel de parede da rea de trabalho e as listas de documentos abertos
recentemente. A maioria das alteraes feitas para personalizar suas aplicaes tambm
mantida em seu perfil, assim como arquivos como dicionrios e playlists.
76
R E F E R N C I A
L I N H A
D E
C O M A N D O
77
R E F E R N C I A
L I N H A
D E
C O M A N D O
E se eu tiver um problema?
O suporte para a verso gratuita do User Profile Wizard est disponvel no Frum de
Suporte da ForensiT no endereo http://forum.forensit.com/ Os clientes que tm a
Edio Corporativa devem enviar um e-mail para support@ForensiT.com.
E as associaes de grupos?
Quando feita a migrao para um domnio, o User Profile Wizard automaticamente
adiciona uma conta que compartilhar o perfil nos mesmos grupos da conta local cujo
perfil ser compartilhado. Isso feito para ajudar na migrao para o domnio. Assim,
por exemplo, se a conta local de sua mquina for um membro do grupo Usurios de
energia, o User Profile Wizard adicionar sua conta de domnio ao grupo Usurios
de energia. Se estiver compartilhando perfis entre contas locais, associao de grupo
no ser afetada.
78
R E F E R N C I A
L I N H A
D E
C O M A N D O
local existente de modo que possa ser usado pelas contas dos usurios no novo
domnio. Depois que um usurio inicia uma sesso com sua conta no novo domnio
(na verdade quando ele se desconecta pela primeira vez) o Windows sincroniza a cpia
local com a cpia de domnio no novo domnio da maneira tradicional.
79
R E S O L U O
D E
P R O B L E M A S
Resoluo de problemas
Este captulo discute alguns problemas que ocorrem ocasionalmente durante a
execuo do User Profile Wizard.
Se duas contas de usurio compartilham um perfil e uma delas encerra a sesso e inicia
outra sesso utilizando a segunda conta, o Windows informa que o perfil de usurio
no pode ser carregado e cria um perfil temporrio.
RESOLUO
80
R E S O L U O
D E
P R O B L E M A S
Quando o User Profile Wizard executado, o Wizard informa que no pode localizar
o controlador de domnio para o domnio em questo, ou que a migrao falhou
porque O servidor RPC no est disponvel.
RESOLUO
s vezes pode acontecer de um novo domnio ser adicionado a uma rede sem que o
domnio (ou domnios) existente seja reconfigurado. Em geral, se houver um servidor
DNS existente, no h entrada de Forwarders apontando para o servidor DNS do
novo domnio.
No Windows Server voc pode adicionar uma nova entrada de Forwarder para o
novo domnio da seguinte maneira.
1. Execute dnsmgmt. (DNS no menu Ferramentas administrativas.)
2. Selecione o servidor DNS existente.
3. Clique duas vezes em Forwarders no quadro direito.
4. Clique em Editar no Windows Server 2008 ou em Novo no Windows Server
2003 e adicione uma nova entrada Forwarder para o novo domnio.
81
A C O R D O
D E
L I C E N A
D E
U S U R I O
F I N A L
Acordo de licena de
usurio final
ACORDO DE LICENA DE USURIO FINAL
IMPORTANTE LEIA COM ATENO: Este Acordo de Licena de Usurio
Final (EULA) um acordo legal entre voc (pessoa fsica ou empresa individual) e a
ForensiT para uso do software ForensiT User Profile Wizard doravante chamado
'SOFTWARE'. Ao instalar, copiar ou usar de qualquer outro modo o SOFTWARE,
voc estar concordando com os termos e condies deste Acordo de Licena de
Usurio Final (EULA). Se no concordar com os termos deste EULA, no instale ou
use o SOFTWARE.
LICENA DO SOFTWARE
O SOFTWARE protegido por leis de direitos autorais e tratados internacionais de
proteo de direitos autorais, alm de outras leis e tratados de proteo de propriedade
intelectual. O SOFTWARE licenciado, no vendido.
1. CONCESSO E TERMO DE LICENA. A ForensiT concede a voc um direito
pessoal, no-exclusivo, intransfervel e isento de pagamento de royalties de instalar e
usar uma cpia do SOFTWARE em um nico computador (estao de trabalho ou
servidor) e fazer uma cpia completa do SOFTWARE instalado para fins de reserva.
Esta Licena ter vigncia at ser rescindida pela ForensiT, mas ser rescindida
imediatamente em qualquer momento em caso de falha de conformidade com as
limitaes aqui estabelecidas.
2. DESCRIO DE OUTROS DIREITOS E LIMITAES. Todos os direitos de
qualquer tipo no SOFTWARE que no so concedidos expressamente nesta Licena
so inteira e exclusivamente reservados a e pela ForensiT. Voc no poder alugar,
locar, modificar, alterar, traduzir, reverter a engenharia, desmontar, descompilar ou
criar trabalhos derivados baseados no SOFTWARE, ou remover avisos ou etiquetas de
propriedade que o mesmo contm.
3. TERMOS ALTERADOS. A ForensiT ter o direito de alterar ou adicionar os
termos desta Licena em qualquer momento e de alterar, descontinuar, ou impor
condies sobre qualquer aspecto do SOFTWARE. Tais alteraes tero vigncia aps
a notificao por meios razoveis para dar a voc aviso real ou cincia presumida aps
a publicao de tais termos no SOFTWARE.
82
E N D
U S E R
L I C E N S E
A G R E E M E N T
83