Migrar Tectia® SSH para Windows: Usuarios y Datos
Este artículo explica cómo usar CopyRight2 para migrar Tectia SSH para Windows® incluyendo cuentas de usuario junto con sus contraseñas, sus perfiles de usuario de Windows®, grupos, membresías de grupo y datos incluyendo permisos. Tectia®, originalmente llamada SSH Communications Security, fue fundada por el inventor de SSH y nativo de Finlandia Tatu Ylönen, en respuesta a un ataque de captura de contraseñas en su universidad.
Tabla de Contenidos:
- Descripción general
- Antes de la migración
- Migración de cuentas de usuarios y grupos
- Migración de perfiles de usuario de Windows
- Migración de datos
- Fase de pre-copia
- Fase de copia final / Transición
- Después de la migración
- Conclusión
Descripción general
El servicio Tectia® SSH permite a los usuarios iniciar sesión de forma remota usando un cliente SSH. Soporta autenticación con una cuenta de Windows® y su contraseña. Los usuarios pueden iniciar sesión con una cuenta de usuario local o una cuenta de dominio. El acceso a los datos se controla mediante permisos NTFS establecidos en archivos y carpetas. Para migrar entre dos sistemas Windows® que ejecutan el servicio Tectia® SSH, se requiere una migración de usuarios, grupos y datos. Además, puede que también desee migrar los perfiles de usuario, igual que haría con un servidor de aplicaciones RDP para migrar los entornos de usuario al servidor de destino.
Esta tarea puede realizarse usando un solo trabajo o múltiples trabajos separados. En este artículo describimos cómo realizar la migración en tres pasos separados: primero los usuarios y grupos, luego los perfiles de usuario y finalmente los datos incluyendo permisos.
Este artículo asume que los servidores de origen y destino son miembros del mismo dominio. CopyRight2 soporta migraciones desde o hacia sistemas en modo grupo de trabajo y miembros en dominios diferentes también. Los tres trabajos definidos se ejecutarán inicialmente como pre-copia para reducir el tiempo de inactividad durante la fase de copia final. El servidor de origen es Windows® 2016 y el de destino Windows® 2019.
Antes de la migración
Antes de la migración, los usuarios pueden iniciar sesión remotamente con un cliente SSH proporcionando su cuenta de usuario local o de dominio junto con su contraseña. Hay un registro DNS "ssh.domaine.com" que apunta al servidor de origen.
Se puede ver que el usuario inició sesión exitosamente y está ubicado inicialmente en la carpeta de perfil de usuario correspondiente.
Migración de cuentas de usuarios y grupos
En un primer paso, las cuentas de usuarios y grupos locales se migran definiendo y ejecutando un trabajo de Migración de Usuarios y Grupos.
Hay tres grupos locales y diez cuentas de usuario locales en el servidor de origen como se puede ver a continuación.
Local User Accounts on Source
Se define un nuevo trabajo con el nombre "Migración de Usuarios y Grupos":
User and Group Migration - Name and Description
Proporcionamos los nombres de los servidores de origen y destino:
User and Group Migration - Source and Target Servers
Seleccionamos los usuarios y grupos locales a migrar:
User and Group Migration - Account Selection
Configuramos el filtro con usuarios en Agregar/Actualizar/Eliminar:
User and Group Migration - Account Filter
Configuramos la migración de contraseñas y membresías de grupo:
User and Group Migration - Settings
Ejecutamos el trabajo:
Running the User and Group Migration Job
Los usuarios y grupos han sido creados en el sistema de destino:
Local User Accounts on Target
Migración de perfiles de usuario de Windows
El segundo paso es la migración de perfiles de usuario. Definimos un trabajo de Migración de Datos para migrar los perfiles de Windows:
Windows User Profiles on Source Server
User Profile Migration - Name and Description
Añadimos las carpetas de origen y destino y configuramos la sincronización como Agregar/Actualizar/Eliminar:
User Profile Migration - Adding Source and Target Folders
User Profile Migration - Source and Target Folders
Habilitamos la asignación automática de identificadores de seguridad y la opción "Reacl NTUser.Dat registry permissions" para los perfiles:
User Profile Migration - ACL and Owner Permissions
User Profile Migration - User Environment
Habilitamos "Ignorar errores de archivos bloqueados" para la fase de pre-copia:
User Profile Migration - Error Processing
Migración de datos
El tercer paso es la migración de datos incluyendo permisos NTFS y recursos compartidos:
Data Migration - Name and Description
Data Migration - Source and Destination
Data Migration - ACL and Owner Permissions
Habilitamos la migración de recursos compartidos con Agregar/Actualizar:
Data Migration - File Shares
Data Migration - Error Processing
Fase de pre-copia
Durante la fase de pre-copia, ejecute los tres trabajos en este orden:
- Migración de Usuarios y Grupos
- Migración de Perfiles
- Migración de Datos
Los archivos bloqueados se omitirán durante esta fase.
Fase de copia final / Transición
Desactive la opción de ignorar archivos bloqueados y ejecute los tres trabajos por última vez. Después, mueva la IP o actualice DNS para redirigir a los usuarios al nuevo servidor.
Después de la migración
Los usuarios pueden iniciar sesión con sus contraseñas conocidas:
Destination SSH Logon - Local User Account
Destination SSH Logon - Domain User Account
Conclusión
Ahora debería tener una mejor comprensión de cómo migrar un servidor Tectia SSH para Windows incluyendo usuarios, contraseñas, grupos, membresías, perfiles, datos, permisos NTFS, recursos compartidos y permisos a nivel de recurso compartido.
Si tiene comentarios o preguntas, háganoslo saber en los comentarios. ¡Gracias!