...gut das ich vom Grundsatz her doch nicht so falsch liege :-) die Umgebung besteht aus je einer W2K3 Gesamtstruktur im 2003er Modus, allerdings in der neuen Domäne mit dem 2008 R2 Schema. Ich habe in der alten Domäne einen Testbenutzer sowie eine Testgruppe angelegt. Die Testgruppe ist dann auf eine Freigabe und einen dortigen Ordner berechtigt worden. Den User UND die Gruppe habe ich in die neue Domäne mit der alten SID migriert. Danach habe ich den Computer mit dem Profil in die Domäne migriert, alles mit ADMT. Ich kann mich mit dem neuen Benutzer in der neuen Domäne an dem Rechner anmelden und sehe mittels whoami /all auch die alten SID's des Users sowie der Gruppe. Zugriff habe ich aber leider trotzdem nicht... die Deaktivierung der SID Filterung habe ich auf einem englischen DC ausgeführt, über die Trust's Verwaltung sieht man auch das sie deaktiviert ist da dort ein Hinweis erscheint... Mit freundlichen Grüßen Tobias Betzinger Service Center IT Infrastruktur / Directory Services Rhenus Assets & Services GmbH & Co. KG, Rhenus-Platz 1, 59439 Holzwickede, Deutschland Tel: +49 (0) 2301-29-2057, Fax: +49 (0) 2303-677-500-144, Mob: +49 (0) 1759354649 tobias.betzinger@xxxxxxxxxxxxx, www.rhenus.com Sitz: Holzwickede, AG Hamm, HRA 2493; PhG: Rhenus Assets & Services Verwaltungs GmbH, AG Hamm, HRB 4203; Geschäftsführer: Michael Brockhaus, Srdan Jeremic, Christoph Kistner, Karl-Heinz Strobelt