這篇文章主要為大家展示了“兩臺域控制器怎么實現AD遷移”,內容簡而易懂,條理清晰,希望能夠幫助大家解決疑惑,下面讓小編帶領大家一起研究并學習一下“兩臺域控制器怎么實現AD遷移”這篇文章吧。
網站建設哪家好,找創新互聯!專注于網頁設計、網站建設、微信開發、小程序定制開發、集團企業網站建設等服務項目。為回饋新老客戶創新互聯還提供了瓊中黎族免費建站歡迎大家使用!
兩臺域控制器實現AD遷移的方法如下:
AD用戶賬號、密碼遷移步驟
前言
利用MicrosoftActiveDirectoryMigrationTool可以在兩個獨立的AD域之間遷移用戶、組、計算機等賬號,其中2.0版可以實現遷移用戶賬號密碼,本文檔描述了如何在兩個獨立的Win2KAD域之間實現遷移AD用戶賬戶、密碼的步驟。
操作步驟
1、在目標域與源域之間建立雙向的信任關系。
2、在源域的域控制器中將目標域的系統管理員賬號(Administrator)加入到本地管理員組中(Administrators)。
3、在目標域與源域的域控制器上分別安裝Win2K的128位加密包。(這一部分不知道是否必需,但是我在實際操作中安裝了該加密包。而且根據微軟的資料,在Win2K標準產品中已經包含了128位加密)
4、在目標域的域控制器上安裝ADMTVersion2.0。
5、在目標域上查看系統內建組“Pre-Windows2000CompatibleAccess”的屬性,檢查“成員”中是否包括Everyone。如果沒有,必須將Everyone加入,并且重啟服務器。(缺省情況下該組已經包含Everyone)。
6、檢查目標域與源域之間的安全策略是否會影響到密碼的遷移,如口令長度限制等。如果有,需要進行相應的調整。
7、在目標域的域控制器的命令提示符下輸入如下命令進行保存密碼文件的保存:admtkeySourceDomainNameDriveLetter [Password]。
注意:
l 盡管這個密碼文件可以保存在任何磁盤上(包括軟盤、硬盤),但是為了安全起見建議保存在軟盤中。
l 如果你用星號“*”代替密碼,會提示你輸入密碼。
l SourceDomainName必需是源域的NetBIOS名稱。
8、建議在源域中選擇一臺BDC作為密碼導出服務器。
9、在源域的密碼導出服務器中運行Pwdmig.exe,然后在相應提示中選擇步驟7所生成的密碼文件(如插入軟盤),如果步驟7中輸入了密碼,那么也必須輸入密碼。
10、在源域的密碼導出服務器上,打開并修改注冊表,在HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Lsa下,將
AllowPasswordExport:REG_DWORD的值從0改成1。然后重新啟動計算機。
11、 在目標域的域控制器中運行ADMTVersion2.0,選擇遷移用戶賬號,在密碼選項中選擇遷移密碼,根據提示操作則可以完成賬號、密碼的遷移。
以上是“兩臺域控制器怎么實現AD遷移”這篇文章的所有內容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內容對大家有所幫助,如果還想學習更多知識,歡迎關注創新互聯行業資訊頻道!
本文名稱:兩臺域控制器怎么實現AD遷移
網頁網址:http://m.2m8n56k.cn/article26/jdsecg.html
成都網站建設公司_創新互聯,為您提供關鍵詞優化、Google、做網站、網頁設計公司、營銷型網站建設、網站改版
聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯