По второму вопросу: вообще-то, даже если сервер недоступен Windows позволяет авторизоваться и допускает пользователя в систему :) При этом сохраняются настройки программ... И групповые политики, которые были применены к данному компьютеру и пользователю... Работа же в этом случае будет немного отличаться.. ведь сетевые ресурсы могут оказаться недоступными :)
1 )Всех локальных пользователей перенести "Active Directory Migration Tool", имхо все настройки должны автоматом сохраниться.
2) Все и так должно работать. :-)
По второму вопросу:
Всё должно нормально работать, если не очистился виндовый кэш. На донном компьютере лимит авторизация без сервера установлен в 10 ппыток, т.е. десять раз можно залогиниться из кэша. (я думаю, что 10 попыток - это число по умолчанию).
Пользовательский WinXP авторизовывался при помощи Active Directory. Сервер с Active Directory кончился и теперь пользовательский WinXP не может авторизоваться под этой учёткой, т.к. на нём нет этой учётки. Осталась только "Неизвестная учётная запись" + локальные пользователи пользовательской WinXP. Эта "Неизвестная учётная запись", до падения сервера была учёткой пользователя MyUser.
Теперь несчастный MyUser не может зайти под собой в систму и ему приходится сидеть под локальным пользователем MyUser2, а это его очень напрягает из-за потери всех настроек всех программ.
Что есть профиль пользователя - знакомо? Если б домен был еще жив, можно было б сделать правильно, а так - придется через задницу:
1) создаем (или разрешаем, или проверяем) еще одного пользователя - локального админа, логинимся им. Нужно это, чтоб при проблемах с профилями было под кем зайти и все поправить.
2) даем MyUser права локального админа, если их у него еще нет. Если не дать - ничего не выйдет, права на профиль более-менее корректно переносятся только штатной миграцией (мой комп - св-ва - дополнительно - профили - копировать и там-же дать право), а домен уже просран и миграция работать не будет.
3) находим в regedit место хранения ссылки на локальный профиль MyUser2, что-то вроде c:\documents and settings\myuser2, искать в HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\ProfileList,
и меняем на c:\documents and settings\myuser или как там называется профиль доменного пользователя.
4) уже можно попробовать залогиниться MyUser2 и посмотреть, что выжило. Если не нужно оставлять пользователя локальным админом - придется медленно и печально восстанавливать права на файлы, каталоги, реестр - а там много где отключено наследование, и найти точное место можно только переборо или с помощью accessenum от Руссиновича - но я бы советовал сделать проще, завести еще одного пользователя, и воспользоваться таки штатной процедурой копирования профиля с передачей прав. Правда, для софта, создающего и хранящего полные имена путей в реестре при установке, понадобятся еще телодвижения по смене этих путей.
Естественно, простые вещи, вроде моих документов и т.п. - можно просто скопировать.