16 12
发新话题
打印

[经验] AD迁移步骤:分享

本主题由 钉子 于 2007-11-22 23:18 加入精华
263shanghai

AD迁移步骤:分享

由于公司其中一个部门被收购,需要为该部门建立一套独立的DC环境和Exchange环境,然后需要把该部门员工帐号,密码和邮箱数据迁移到新架设的系统中。

需要从a.com中部分数据迁移到b.com
实施步骤如下:
1,在a.com域中的dns服务器上设置转发,转发ip为b.com域中的dns服务器ip地址;
在b.com域中的dns服务器上设置转发,转发ip为a.com域中的dns服务器ip地址。

在dns服务器--右击--属性--转发, 设置转发器。

2,使用“新建信任向导”创建a.com域和b.com域之间的双向信任
   在AD域和信任关系--属性--新建信任向导。

3,安装Active Directory迁移工具ADMT2。0或者ADMT3。0

4,在a.com域控制器上修改注册表:
HKLM\system\CurrentControlSet\Control\Lsa\TcpipClientSupport(DWORD)=0x1


5,启用密码迁移

    1),确保两个域中域策略中的密码策略和帐号锁定策略一致
    2),登陆到b.com域控制器,在命令窗口中输入如下命令:
admt key a.com C:\  输入并确认密码,将文件拷贝到a.com域控制器上
    3)在pwdmig\pwdmig.msi运行ADMT密码迁移DDL安装程序,重启a.com域控制器。

重启后修改注册表:
HKLM\system\CurrentControlSet\Control\Lsa\AllowPasswordeExport=1


6,执行用户帐户迁移
   1),迁移密码
   2),保留SID历史记录
   3),禁用目标帐户
   4),禁用源帐户

[ 本帖最后由 feitianxiang 于 2006-7-9 20:18 编辑 ]
附件: 您所在的用户组无法下载或查看附件
青春风铃
E-mail: feizhengyu@sina.com

Blog:
http://blog.5dmail.net/user1/feizhengyu/index.html
有什么需要补充的,大家可以加上去
青春风铃
E-mail: feizhengyu@sina.com

Blog:
http://blog.5dmail.net/user1/feizhengyu/index.html
没有Exchange的,准备转移至你得版块。
谢谢了,公司正准备搞这些,可以有参考了
在自己的管理员组里面添加对方的管理员
要提升domain的性能


5月份做过 ,记得不太清楚了
好像是在本地还是组策略里面要改个用户配置,自己找一下
然后用 admt就可以了
谢谢!!!
是哦,楼上兄弟说的是,最总要的两部没有,

1.    在域控上修改每个用户帐号的用户配置文件属性,使之 用户配置档上传到服务器.

2.    用组策略把用户加到新域控...

TOP

1.    在域控上修改每个用户帐号的用户配置文件属性,使之 用户配置档上传到服务器.
这个要根据每个公司的要求设置的,我们公司没有这个要求
2.    用组策略把用户加到新域控...
用户加到新域控是什么意思??? AD账号和密码迁移过去后就可以在新的域控上登陆了呀
青春风铃
E-mail: feizhengyu@sina.com

Blog:
http://blog.5dmail.net/user1/feizhengyu/index.html

TOP

真是长见识了,谢谢,有机会我做个实验吧

TOP

有没有迁移客户计算机的账号的部分啊

TOP

 16 12
发新话题
  清除 Cookies - 联系我们 - 邮件技术资讯网 - Archiver - WAP - 繁體中文
当前时区 GMT+8, 现在时间是 2008-9-7 23:36

本论坛为非盈利中立机构,论坛所有言论纯属发表者个人意见,与《 邮件技术资讯网》论坛立场无关。内容所涉及的版权和法律相关事宜请参考各自所有者的条款。
如果认定侵犯了您的权利,请联系我们尽快处理。本论坛原创内容请联系本站后再行转载并务必保留我站信息。此声明修改不再另行通知,本论坛保留最终解释权。
*本论坛QQ群:1#群2233231(已满) 2#群2598254(推荐) 3#群15974064(推荐) 4#群14173252(推荐)*
* 建议使用 1024×768 模式查看本论坛 *
Powered by Discuz! 6.1.0