詳解Windows server 2003中ADMT的使用

來源:互聯網
上載者:User

ADMT(Active Directory Migration Tool)是一套嚮導介面,整合多項多功能的遷移工具--提供將某域 的AD資料庫的使用者帳戶,組,電腦,服務帳戶,信任關係等資料,遷移到另一個新域,如此一來,這些AD資料 庫就不必重建於新域.

1.ADMT使用前的注意事項

1)備份AD資料庫,為防ADMT遷移工具發生意外狀況,無法恢複被遷移的AD資料.

2)遷移AD的順序,先遷移不太重要或資料比較少的AD,萬一發生問題時,損失較小

3)提升來源與目標域的域功能等級至少為WINDOWS 2000純粹模式,為讓ADMT遷移工具能夠運行正常,將 來源與目標域域功能等級提升為WIDOWS 2000純粹械,如此才能夠在遷移過程發生問題時,還能夠通過複原 上次遷移嚮導.

4)利用ADMT工具所提供的測試選項,先測試遷移步驟,ADMT工具提供此機制,方便管理者避免遷移時發生 問題無法恢複,建議真正進行遷移工作時,先進行測試.

5)要留意遷移項目的相依性.例如若要遷移的某此帳戶,屬於某個具有特定許可權的全域群組的成員,因此在 遷移這些帳戶資料之前,應先遷移所屬的全域群組,才能夠使帳戶遷移後,保持舊有的許可權.

2.ADMT使用前的環境設定

下面以來源域"meizhou.com"的AD資料,遷移到目標域"shanghai.com"除了安裝ADMT之外,仍需進行如下 的環境設定.

1)建立來源與目標域間的信任關係

2)設定稽核原則

3)在目標域的Pre--Windows 2000 Compatible Access組中,加入"Everyone"與"ANONYMOUS LOGON"等兩 個系統組

4)安裝ADMT於目標域的DC上

5)安裝密碼匯出伺服器於來源域的DC之上.

建立來源與目標域間的信任關係

設定稽核原則

在來源和目標域的每一台DC上,設定稽核原則,先在目標域的DC上進行,執行"開始/系統管理工具/AD用 戶和電腦"命令

點屬性

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.