Migrar Tectia® SSH para Windows: Usuarios y Datos
Este artículo explica cómo usar CopyRight2 para migrar Tectia SSH para Windows® incluyendo cuentas de usuario junto con sus contraseñas, sus perfiles de usuario de Windows®, grupos, membresías de grupo y datos incluyendo permisos. Tectia®, originalmente llamada SSH Communications Security, fue fundada por el inventor de SSH y nativo de Finlandia Tatu Ylönen, en respuesta a un ataque de captura de contraseñas en su universidad.
Tabla de Contenidos:
- Descripción general
- Antes de la migración
- Migración de cuentas de usuarios y grupos
- Migración de perfiles de usuario de Windows
- Migración de datos
- Fase de pre-copia
- Fase de copia final / Transición
- Después de la migración
- Conclusión
Descripción general
El servicio Tectia® SSH permite a los usuarios iniciar sesión de forma remota usando un cliente SSH. Soporta autenticación con una cuenta de Windows® y su contraseña. Los usuarios pueden iniciar sesión con una cuenta de usuario local o una cuenta de dominio. El acceso a los datos se controla mediante permisos NTFS establecidos en archivos y carpetas. Para migrar entre dos sistemas Windows® que ejecutan el servicio Tectia® SSH, se requiere una migración de usuarios, grupos y datos. Además, puede que también desee migrar los perfiles de usuario, igual que haría con un servidor de aplicaciones RDP para migrar los entornos de usuario al servidor de destino.
Esta tarea puede realizarse usando un solo trabajo o múltiples trabajos separados. En este artículo describimos cómo realizar la migración en tres pasos separados: primero los usuarios y grupos, luego los perfiles de usuario y finalmente los datos incluyendo permisos.
Este artículo asume que los servidores de origen y destino son miembros del mismo dominio. CopyRight2 soporta migraciones desde o hacia sistemas en modo grupo de trabajo y miembros en dominios diferentes también. Los tres trabajos definidos se ejecutarán inicialmente como pre-copia para reducir el tiempo de inactividad durante la fase de copia final. El servidor de origen es Windows® 2016 y el de destino Windows® 2019.
Antes de la migración
Antes de la migración, los usuarios pueden iniciar sesión remotamente con un cliente SSH proporcionando su cuenta de usuario local o de dominio junto con su contraseña. Hay un registro DNS "ssh.domaine.com" que apunta al servidor de origen.
Se puede ver que el usuario inició sesión exitosamente y está ubicado inicialmente en la carpeta de perfil de usuario correspondiente.
Migración de cuentas de usuarios y grupos
En un primer paso, las cuentas de usuarios y grupos locales se migran definiendo y ejecutando un trabajo de Migración de Usuarios y Grupos.
Hay tres grupos locales y diez cuentas de usuario locales en el servidor de origen como se puede ver a continuación.
Se define un nuevo trabajo con el nombre "Migración de Usuarios y Grupos":
Proporcionamos los nombres de los servidores de origen y destino:
Seleccionamos los usuarios y grupos locales a migrar:
Configuramos el filtro con usuarios en Agregar/Actualizar/Eliminar:
Configuramos la migración de contraseñas y membresías de grupo:
Ejecutamos el trabajo:
Los usuarios y grupos han sido creados en el sistema de destino:
Migración de perfiles de usuario de Windows
El segundo paso es la migración de perfiles de usuario. Definimos un trabajo de Migración de Datos para migrar los perfiles de Windows:
Añadimos las carpetas de origen y destino y configuramos la sincronización como Agregar/Actualizar/Eliminar:
Habilitamos la asignación automática de identificadores de seguridad y la opción "Reacl NTUser.Dat registry permissions" para los perfiles:
Habilitamos "Ignorar errores de archivos bloqueados" para la fase de pre-copia:
Migración de datos
El tercer paso es la migración de datos incluyendo permisos NTFS y recursos compartidos:
Habilitamos la migración de recursos compartidos con Agregar/Actualizar:
Fase de pre-copia
Durante la fase de pre-copia, ejecute los tres trabajos en este orden:
- Migración de Usuarios y Grupos
- Migración de Perfiles
- Migración de Datos
Los archivos bloqueados se omitirán durante esta fase.
Fase de copia final / Transición
Desactive la opción de ignorar archivos bloqueados y ejecute los tres trabajos por última vez. Después, mueva la IP o actualice DNS para redirigir a los usuarios al nuevo servidor.
Después de la migración
Los usuarios pueden iniciar sesión con sus contraseñas conocidas:
Conclusión
Ahora debería tener una mejor comprensión de cómo migrar un servidor Tectia SSH para Windows incluyendo usuarios, contraseñas, grupos, membresías, perfiles, datos, permisos NTFS, recursos compartidos y permisos a nivel de recurso compartido.
Si tiene comentarios o preguntas, háganoslo saber en los comentarios. ¡Gracias!