Переводим юзеров в домен с сохранением локальных профилей.
Sticker's method.
Перевод юзеров в домен с сохранением профилей, действительно - реальная зубная боль в заднице. Как бы её минимизировать?
Принимаем, что профили локальные - хранятся на локальной машине.
1. Логинимся под переносимым локальным юзером (User). Первым делом - Winkey+R - %userprofile%. Очень хорошо запоминаем, куда мы попали (допустим, в C:\documents and Settings\User. Могут встречаться варианты C:\documents and Settings\User.Workstation, C:\documents and Settings\User.Workstation.1 и т.д., в зависимости от количества "грязных" переустановок системы). Там хранится его рабочий профиль, на который он вполне имеет права, причём полные
2. Далее - сходим на разведку в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\ProfileList (шаг необязательный).
Там хранятся списки SID-ов (идентификаторов безопасности) всех пользователей, регистрировавшихся в данной операционной системе. Находим нашего юзера по ключу ProfileImagePath. Собственно, система оттуда и подгружает его профиль.
Для интересующихся - список системных SID'ов можно посмотреть здесь:
3. Юзер просит спасти хотя бы его коллекцию картинок с отдыха в Бобруйске. Мы будем беспощадны - мы сохраним все настройки! Отсылаем юзера за пивом, переводим машину в домен, описывать не буду.
4. Перегрузились. Входим под доменным юзером (Domain\User). Картинок почему-то нема. Голый рабочий стол и предложение пойти в тур по Виндовс. Winkey+R - %userprofile%. Угу, место-то уже новое, SID изменился, он уже доменный. Запоминаем каталог (допустим, он - C:\documents and Settings\User.Workstation (это в самом лучшем варианте)).
5. Логинимся под администратором (лучше - доменным). Winkey+R - regedit - ищем HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\windows NT\CurrentVersion\ProfileList. Находим SID с ProfileImagePath, ссылающийся на новый каталог (C:\documents and Settings\User.Workstation) и меняем значение ProfileImagePath на (C:\documents and Settings\User). Даём полные права NTFS на C:\documents and Settings\User товарищу Domain\User. Но это ещё не всё, да и юзер с пивом не прибежал. Переводим Domain\User в ранг локального администратора (Winkey+R - control userpasswords2)!
6. Логинимся под доменным юзером (Domain\User). Ура, всё как раньше, и даже картинки из Бобруйска! Но за переведение в ранг локального админа юзер ещё не проставился, так что.. Winkey+R - regedt32 - HKEY_CURRENT_USER - Разрешения/Permissions - добавляем полные права для всей ветки для нашего Domain\User. Повторюсь, он имеет на всю ветку полное право. (Про реестр забывать ни в коем случае нельзя - половина глюков с переносом - из-за этого и происходит).
7. Удаляем Domain\User из локальных администраторов.
8. Перелогиниваемся. Всё, как и было, да и доступ к системе класса пользователя! Да вот он и с пивом прибежал..
9. При желании - грохаем ненужные профили (C:\documents and Settings\User.Workstation, C:\documents and Settings\User.Workstation.1 и т.д.)