ADMT 指南:迁移和重构 Active Directory 域

迁移和重构 Active Directory 域,应该是10年的常规操作了吧,开始依旧困难重重的缘故是什么呢,一定是人不对或者方法不对。
type
status
date
slug
summary
category
tags
password
icon
迁移和重构 Active Directory 域,应该是10年的常规操作了吧,开始依旧困难重重的缘故是什么呢,一定是人不对或者方法不对。
十年前的东西 ,唯一的区别是加了设备在Azure AD的后续注册更新
真的没有想到会如此曲折和大费周章,折磨人的活儿和劳心劳力的事情。 真的没想到,人不对,什么事情都难
作为部署 Active Directory(R) 目录服务或 Active Directory 域服务 (AD DS) 的一部分,您可能会出于以下原因选择重构环境:
  • 优化逻辑 ActiveDirectory 结构内的元素排列
  • 协助完成企业合并、收购或资产剥离
重构涉及在同一个林或不同林中的 Active Directory 域之间迁移资源。部署 Active Directory 或 AD DS 后,可以通过在林之间重构域或在单个林内重构域来确定是否可降低环境的复杂性。
您可以使用 Active Directory 迁移工具 (ADMT) 根据需要执行对象迁移和安全性转换,这样用户可以在迁移过程中维护对网络资源的访问。有关可用的 ADMT 不同版本、何时使用哪个版本及如何获取它们的详细信息,请参阅

林间 Active Directory 域重构

您可以为企业更改(如合并、收购或资产剥离)而执行林间重构,在此过程中您的组织必须组合或划分资源。作为重构过程的一部分,在林之间迁移对象时,源域环境和目标域环境同时存在。这样,您就可以在迁移期间回滚到源环境(如有必要)。
不支持分割或克隆林,例如,调节组织的资产剥离。有关详细信息,请参阅“重构限制” (http://go.microsoft.com/fwlink/?LinkId=121736)。

林内 Active Directory 域重构

在林中重构域时,可以合并域结构并降低管理复杂性和开销。与在林间重构域的过程不同,在林内重构域时,迁移的帐户不再存在于源域中。因此,只有在按照反向顺序从先前的目标域到先前的源域再次执行迁移过程时才会发生迁移回滚。
重要事项

如果您使用的是 ADMT v3.1,则所有目标域必须都至少处于 Windows 2000 本机功能级别。如果您使用的是 ADMT v3.2,则所有源和目标域必须都至少处于 Windows Server 2003 功能级别。
下表列出了林间域重构与林内域重构之间的差异。
迁移注意事项
林间重构
林内重构
对象保留
对象将被克隆,而不是被迁移。原始对象保留在源位置,以维护对用户资源的访问。
用户和组对象将被迁移且不再存在于源位置。计算机和受管理服务帐户对象将被复制,而原始帐户在源域中仍保持启用状态。
安全标识符 (SID) 历史记录维护
维护 SID 历史记录是可选的。
用户、组和计算机帐户需要 SID 历史记录,但受管理服务帐户不需要。
密码保留
密码保留是可选的。
密码始终被保留。
本地配置文件迁移
您必须使用诸如 ADMT 这样的工具才能迁移本地配置文件。
本地配置文件将自动迁移,因为保留了用户的全局唯一标识符 (GUID)。
关闭的集
您不必迁移关闭集中的帐户。有关详细信息,请参阅“在林内重构 Active Directory 域的背景信息”  (http://go.microsoft.com/fwlink/?LinkId=122123)。
必须迁移关闭集中的帐户。

ADMT Guide: Migrating and Restructuring Active Directory Domains

Guidance on performing migration of domains using the Active Directory Migration Tool.
This guide assists Active Directory administrators in performing domain migration through the use of the Active Directory Migration Tool version 3.2 (ADMT v3.2). ADMT v3.2 has recently been updated and re-released. The version remains v3.2 because it’s functionally the same as its predecessor (that is, there are no new features). This final release includes various bug fixes and can be used with all supported Windows operating systems and versions of Windows Server Active Directory.
Supported Operating Systems
Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2
Windows Server
  1. Click the Download button in the upper right-hand corner of this page to start the download.
  1. Do one of the following:
  1. To start the installation immediately, click Open or Run this program from its current location.To copy the download to your computer for installation at a later time, click Save or Save this program to disk.
上一篇
西门子数字电话终端使用指南
下一篇
摩托罗拉Motorola风云变幻简史
Loading...
2024-12-1
最新发布
记一次不是很规范的关闭服务器停电维护
2025-4-18
记一次Dell EMC R740 磁盘亮黄灯故障事件报障开单和处理过程(续)
2025-4-18
记一次Dell EMC R740 磁盘亮黄灯故障事件报障开单和处理过程
2025-4-18
拓展坞导致显示器黑屏的全面解决方案
2025-4-17
安全警告:不受信任的服务器证书 由于无法验证证书, Zoom Rooms无法连接到 zoom.com.cn(签发者: DigiCert Global G2 TLS RSA SHA256 2020 CA1,错误代码:5
2025-4-17
Windows 12 Legacy Edition:经典与创新的界面融合
2025-4-17