Zmiana domeny firmowej, na przykład przy fuzji spółek, rebrandingu lub migracji infrastruktury IT, zrywa powiązania kont użytkowników z uprawnieniami w bazie Rewizora nexo. Serwis laptopów Wiatraczna odbudowuje dostęp do programu i bazy danych po zmianie struktury domenowej, przywracając pełną ciągłość pracy operatorów bez utraty przypisanych ról.
Skutki zmiany domeny dla nexo
Gdy program korzysta z uwierzytelniania zintegrowanego z Windows lub loginów powiązanych z kontami domenowymi w SQL Server, zmiana domeny – nowa nazwa domeny, migracja do innego lasu AD, przejście z domeny lokalnej na Azure AD – powoduje utratę mapowania identyfikatorów SID kont użytkowników, co skutkuje odmową dostępu do bazy mimo poprawnego hasła.
Diagnostyka po stronie SQL Server
Sprawdzamy, które loginy w instancji SQL Server odwołują się do starej domeny, i identyfikujemy osierocone konta powstałe po zmianie struktury. Weryfikujemy też, czy usługa SQL Server nadal działa na koncie usługi ważnym w nowej domenie, co jest warunkiem prawidłowego startu bazy.
Rekonfiguracja kont i uprawnień
Tworzymy nowe loginy SQL Server odpowiadające kontom użytkowników w nowej domenie, remapujemy je na istniejących użytkowników bazy danych nexo z zachowaniem dotychczasowych uprawnień do modułów księgowych oraz usuwamy nieaktualne wpisy pozostałe po starej domenie.
Aktualizacja konfiguracji stacji roboczych
Na stacjach klienckich dołączonych do nowej domeny weryfikujemy poprawność profilu użytkownika, ścieżki do skrótów programu oraz zapisane ustawienia połączenia z serwerem bazy danych, które mogły opierać się na starej nazwie domeny lub adresie serwera.
Weryfikacja końcowa
Testujemy logowanie z kilku stanowisk w nowej domenie, sprawdzamy dostęp do wszystkich modułów zgodnie z przypisanymi rolami oraz potwierdzamy, że operacje na dokumentach księgowych zapisują się poprawnie w bazie danych bez błędów uprawnień. Sprawdzamy również, czy zadania automatyczne i harmonogramy działające w tle poprawnie korzystają z nowych danych uwierzytelniających.
Dokumentacja zmian dla działu IT
Całą przeprowadzoną rekonfigurację opisujemy w formie zwięzłej dokumentacji przekazywanej administratorowi sieci klienta – z listą utworzonych loginów, przypisanych uprawnień oraz usuniętych wpisów po starej domenie, co ułatwia obsługę kolejnych zmian infrastrukturalnych w przyszłości.