Migrazione VBR da server in AD a server fuori AD, una brutta esperienza... ;-)


Userlevel 6
Badge +3

ciao a tutti, volevo condividere anche qui una esperienza dolorosa (ma non troppo, via) che mi è capitata mentre stavo aiutando un cliente a portare Veeam fuori dal dominio AD di produzione.

In breve alla fine del processo di importazione ho ricevuto l’errore “failed to lauch application. account not found”. Ho dovuto fare Cancel per uscire dal wizard di importazione.

Lanciando VBR la console dava immediatamente errore di connessione.

A una prima analisi mi sono dato la colpa in quanto non avevo verificato che, negli Users&Roles di VBR ci fosse -almeno temporaneamente- il Gruppo di Local Administrators, in modo da non tagliarmi fuori sul nuovo server.

Però il supporto dopo l’analisi dei log mi ha detto che, prima di fare il backup della configurazione pre migrazione, bisogna disabilitare l’MFA da tutte le utenze nel ‘vecchio’ server. Naturalmente va anche evitato l’errore che prima dicevo.

Non ho ancora potuto verificare (e prima di pianificare un’altra migrazione vorrei fare un dry-run testando l’importazione sul nuovo server sganciato dalla rete) perché il cliente è di quelli che preferisce lavorare a 4 mani quindi devo attendere la loro disponibilità.

Spero possa essere utile a qualcuno e naturalmente se avete avuto problemi simili condividete… anche la soluzione 😉


11 comments

Userlevel 7
Badge +5

Buongiorno @atinivelli 

parli di MFA quindi hai migrato una v12 

Grazie della Super Informazione che hai condiviso !

Userlevel 6
Badge +3

sì il server esistente (e funzionante) era stato aggiornato alla v12. Spero di potervi dare presto un riscontro (intanto se ho un po’ di tempo e riesco provo a riprodurre l’errore su un “lab” 😊  )

Userlevel 7
Badge +10

Ottime informazioni!

Userlevel 7
Badge +10

Mmmm posso dire che MFA è gestito a livello database? 🤣🤣🤣

Userlevel 7
Badge +5

Mmmm posso dire che MFA è gestito a livello database? 🤣🤣🤣

avranno risolto il bug che avevi individuato ?

Userlevel 6
Badge +3

ho guardato le release notes della build pubblicata ieri e non ho visto nulla in merito, però sono dichiarati “160” bug risolti e non sono elencati tutti puntualmente 😉

Userlevel 7
Badge +10

Mmmm posso dire che MFA è gestito a livello database? 🤣🤣🤣

avranno risolto il bug che avevi individuato ?

Quello che ho trovato non è un bug ma un pork around 😂😂😂

Userlevel 7
Badge +13

Forse ancora più indolore, e interessante anche da testare in lab, è di migrare dall’utente di dominio che aveva i ruoli a uno locale con l’app “Profwiz”. Secondo me può dare soddisfazioni in casi come questo :)

Vi lascio anche il link: https://www.forensit.com/

Userlevel 7
Badge +5

Forse ancora più indolore, e interessante anche da testare in lab, è di migrare dall’utente di dominio che aveva i ruoli a uno locale con l’app “Profwiz”. Secondo me può dare soddisfazioni in casi come questo :)

Vi lascio anche il link: https://www.forensit.com/

Si funziona benissimo quando devi migrare profili sui pc, sui server non l’ho mai provato vedo di testarlo...

Userlevel 6
Badge +3

grazie Marco, lo proverò in lab… intanto oggi dovrei ritentare l’attività con il cliente, vediamo come va…

 

Userlevel 7
Badge +7

Ciao @atinivelli , sembra un errore simile a quello che ho riscontrato i giorni scorsi quando ho fatto qualche migrazione di VBR server..se non ricordo male ho risolto modificando l’account con cui gira il servizio Veeam principale in “Administrator” locale.

Ovviamente nelle config salvate l’utente Administrator non aveva l MFA abilitata.

In ogni caso quello che ha detto il supporto ha senso 😊

Comment