Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverのよくある質問 >> Active Directoryの移行に必要なステップ

Active Directoryの移行に必要なステップ

  

1.ターゲットドメインで双方向の信頼関係を確立します。

2、ターゲットドメインでSIDフィルタリングをオフにします。

ソースドメイン:old.com

ターゲットドメイン:net.com

Netdom trust old.com /domain:net.com/quarantine:NO

/usero:old \\ administrator /password:*

3.ターゲットドメインにADMTツールを配置します。

4、ターゲットドメインでコマンドラインのADMT KEYを実行して、.pesファイルを生成します(パスワードはソースドメイン管理者のパスワードではなく、pesファイルを保護するためのパスワードです)

admt key old.com c:\\ *

5.ターゲットドメインの.pesファイルをソースドメインにコピーします。

6.ターゲットドメインのドメインコントローラのセキュリティポリシーを変更し、監査アカウントの管理を[成功]と[失敗]に変更します。同じことがソースドメインにも当てはまります。完了したら、ポリシー更新ツールを実行します。

7. Bulitinコンテナの下のターゲットドメインの「ADユーザーとコンピュータ」、「Pre-Windows 2000 compatible access」のグループを変更し、匿名ログインに参加します。そのグループに行きます。

8、ソースドメインにパスワードエクスポートツールをインストールしてパスワードエクスポートを設定し、インストールプロセスでコピーした.pesファイルを見つけます。完了したらレジストリを変更します。そうしないと、パスワードエクスポートツールを使用できません。

(1)パスワードエクスポート機能を開きます。HKEY Local_machine \\ system \\ currentcontrolset \\ control \\ LSAで "AllowpasswordExport"キーの値を下回り、0から1に変更します。

(2)ADMTを許可しますツールはSAMデータベースにアクセスします。HKEYLocal_ machine \\ system \\ currentcontrolset \\ control \\ LSAの下にある新しいDWORD型のキー値で、名前は" Tcpipclientsupport"です。値を1に設定します。そしてコンピュータを再起動してください。

9.移行先ドメインでADMTツールを使用してユーザーとコンピューターを移行し、LDPを使用してSIDHistoryを監視します。

Copyright © Windowsの知識 All Rights Reserved