Active Directory數據遷移×××限——win08R2 TO win2012安全
若是要把應用服務從一個域轉移到另外一個域,還要能實如今兩個AD之間遷移數據,怎麼辦?服務器
若是要把用戶從一個域,遷移至另外一個獨立的域,怎麼辦?ide
如何要把幾個域的用戶合併到一塊兒,怎麼辦?ui
若是遷移用戶的時候,密碼處理怎麼辦?spa
若是一臺PC從一個域搬到另一個域,還要能保證登陸,怎麼辦?3d
那麼這會兒就要用到Active Directory Migration Tool,他能實現多類數據的遷移。對象
1、功能描述blog
序號 | 項目 | 功能 | 備註 |
1 | ADMT | 用戶帳戶遷移 | |
2 | 組帳戶遷移 | ||
3 | 計算機帳戶遷移 | ||
4 | 安全性轉換 | ||
5 | 服務帳戶遷移 | ||
6 | 收管理服務帳戶遷移 | ||
7 | 密碼遷移 |
2、環境信息ci
序號 | 服務器 | OS版本 | 域 | 角色 |
1 | TEMPDC | WIN 2008R2 | TEMP.V | 域控制器/MSSQL |
2 | CSCODC | WIN 2012 | CSCO.V | 域控制器/MSSQL |
3 | Member2 | WIN 2008R2 | TEMP.V(遷移前)get CSCO.V (遷移後) |
成員服務器 |
3、實施流程
3.1 安裝 MSSQL 與ADMT
3.2 安裝ADMT Password Export Server
配置key
配置域之間傳輸數據的權限帳戶
啓用密碼複製服務
3.3 配置兩個林之間的信任關係
3.4 遷移用戶組
設置遷移源與目的域
設置遷移源與目的域的OU
設置遷移源與目的域的遷移屬性
設置遷移密碼策略
遷移帳戶至新域,原域中的帳戶停用
遷移詳情
遷移完結報告
在win2012 查看用戶,成功檢索用戶數據
4.1 遷移計算機帳戶
選取計算機的轉移項目
操做完成,已成功。
在新域 查看計算機帳戶,已成功遷移
用新域的帳戶登陸此計算機,成功登陸,查看系統屬性
ok,到這邊基本上已經實現了預期的目的,不一樣林之間轉移數據對象也將會是一件簡單的事情,固然實施過程要注意細節,注意顯示信息。