活动目录迁移需要的步骤

1、在目标域上建立双向信任关系。

2、在目标域上关闭SID筛选

源域: old.com

目标域:net.com

Netdom trust old.com /domain:net.com /quarantine:NO

/usero:old\administrator /password:*

3、在目标域上安排ADMT工具。

4、在目标域上运行命令行ADMT KEY生成.pes文件(口令不是源域管理员的口令 ,而是保护pes文件的口令)

admt key old.com c:\*

5、将目标域上的.pes文件复制到源域上。

6、在目标域上修改域控制器的安全策略,将审核帐户管理改成“成功”和“ 失败”。在源域上也是同样如此。完成后运行策略刷新工具。

7、在目标域的“AD用户和计算机”里面修改一个组,在Bulitin容器下的 “Pre-Windows 2000 compatible access",并将anonymous login;everyone两种 用户加入到其组中。

8、在源域上安装口令导出工具设置口令导出,在安装过程中找到复制过来 的.pes文件即可。完成后要修改注册表,否则无法使用口令导出工具。

(1)开启口令导出功能:HKEY Local_machine\system\currentcontrolset\control\LSA下面 的"AllowpasswordExport"键值,将0改为1;

(2)允许ADMT工具访问SAM数据库:HKEY Local_machine\system\currentcontrolset\control\LSA下面的新建DWORD类型的 键值,名称为"Tcpipclientsupport"将值设置为1。并重新启动计算机。

9、在目标域使用ADMT工具进行用户和计算机的迁移,并使用LDP监视 SIDHistory。

时间: 2024-09-17 04:34:14

活动目录迁移需要的步骤的相关文章

Windows 2008活动目录迁移步骤

活动目录(Active Directory)是面向Windows Standard Server.Windows Enterprise Server以及 Windows Datacenter Server的目录服务.(Active Directory不能运行http://www.aliyun.com/zixun/aggregation/32995.html">在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理.)Active

Windows Server 2008之AD DS活动目录详细部署步骤

活动目录在这里就不做介绍了,和windows server 2003来比较,部署过程基本上是一样的.关于08 AD的新特性功能我Blog里有有一篇转载自Gil Kirkpatrick的文章 (Windows Server 2008 Active Directory 域服务新增功能),有兴趣的朋友可以看看.话不多说,我们开始部署吧,本次试验中采用的全新安装的方式部署单台域控制器. 老样子DNS IP,提前设置好. 两种方式来启动安装,命令模式和添加角色模式

详解活动目录的域功能级别

从win NT到win2000.win2003.win2008都提供提供活动目录功能,然而不同操作系统运行的域都提供不同功能的服务,在域内由不同类型的操作系统组合而成的域,支持不同的功能.服务,这就称之为域的功能级别.同理在林中也存在林的功能这个概念 在Windwos2003的Active Directory中提供了比Windows2000 Active Directory更高的功能级别,称为windows2003临时模式和windows2003模式.只有把所有的与控制器升级到Windows20

Windows 2003活动目录管理之拆分双用途域控制器

最近我有几个关于划分具双用途域控制器的问题.大多问题都是这样,"我在一家小公司做事, 几年前把所用的电脑升级到Windows 2000,但买不起两个服务器.因此,我们为公司部署了一个域.同时 ,将域服务作为主机系统.现在我们想划分这个具双用途的域控制器,以便让每个系统拥有自己的功能. 那么如何在不丢失数据的情况下,将其转变到两个新服务器上?" 方法很简单.Windows 2000 Server(以及Windows Server 2003)中所有的域控制器都是同位体.了 解了这一点,解决

Windows 2000活动目录的安装与配置

window 理解了活动目录的原理之后,现在我们就可以进行活动目录的安装与配置了,活动目录的安装配置过程并不是很复杂,因为WIN2K中提供了安装向导,只需按照提示一步步按系统要求设定即可.但安装前的准备工作显得比较复杂,只有充分理解了活动目录的前提下才能正确地安装配置活动目录.下面就详细地介绍一下活动目录的安装与配置及其准备了. 一.活动目录的安装前的准备 在前面我们知道"活动目录"是整个WIN2K系统中的一个关键服务,它不是孤立的,它与许多协议和服务有着非常紧密和关系,还涉及到整个W

Windows 2000的活动目录技术摘要(1)

window 本文提供了对活动目录的技术简介,活动目录是Microsoft Windows 2000 Server操作系统提供的一种新的目录服务.本文详细阐述了活动目录的重要概念.结构元素和特性."重要概念"部分描述了在您使用活动目录之前需要理解的术语.接下来的两个部分"结构"及"活动目录特点"更详细地阐述了活动目录能够做什么,它给Windows带来了什么样的新特性以及这些特点的实现."迁移"部分涵盖了从Windows NT

管理Windows Server 2003活动目录树系

我们的公司有跨越了三个州的三个分离的Windows Server 2003树.我们最近使用了多协议标记交换的虚拟专用网络(MPLS VPN)隧道把两个远程站点到我们的公司站点.我最终的目的是像一个树(forest)那样管理网络,并且把两个远程站点作为公司的一个子域.我知道通过删除这两个站点上的活动目录,然后作为子域加入公司的域就很容易做到,但是这样仍然需要重新建立用户帐户,而且还要访问所有的机器把它们重新添加到新的域中.我知道会有其他的方法,请告诉我,谢谢. 我会建议你关注一下活动目录迁移工具(

windows 2000活动目录之安装配置篇

理解了活动目录的原理之后,现在我们就可以进行活动目录的安装与配置了,活动目录的安装配置过程并不是很复杂,因为WIN2K中提供了安装向导,只需按照提示一步步按系统要求设定即可.但安装前的准备工作显得比较复杂,只有充分理解了活动目录的前提下才能正确地安装配置活动目录.下面我就详细地介绍一下活动目录的安装与配置及其准备了. 一.活动目录的安装前的准备 在前面我们知道"活动目录"是整个WIN2K系统中的一个关键服务,它不是孤立的,它与许多协议和服务有着非常紧密和关系,还涉及到整个WIN2K系统

为运行Windows Server 2008的域控制器配置活动目录林架构

在你能将运行Windows Server 2008的域控制器添加到运行Windows 2000 Server及Windows Server 2003的活动目录环境之前,你必须更新活动目录架构.你必须在拥有架构操作主机角色的域控制器上更新架构.如果你打算执行Windows Server 2008 AD DS无人值守安装的话,你必须在你安装操作系统之前更新架构.如果是正常安装的话,你必须更新架构在你运行"Setup"之后并且在你安装AD DS之前. 在你配置好活动目录林之后,你需要配置任何