跨林迁移用户计算机

 

跨林迁移用户计算机
 
实验环境

 

 

1.       Abc域用户桌面
 
1)       abc域计算机账户test002登录

 

 

 

2)       登录后用户桌面环境
 
 

 

2 在目标域上运行用户账户迁移向导

 

1)       互加DNS ,Abc.comcba.com域设置双向林信任

 

2)       安装admt 迁移工具及密码迁移服务

 

3)       在源域控上启动密码迁移服务

 

4)       分别将cba\administratorabc\administrator加入到abc.comcba.com域的本地管理员组(两个域互加Administrator至对方域Administrators)

 

5)       在目标域上运行用户账户迁移向导

 

 

 

 

 

 

6)       完成

 

 

3 在目标域上运行计算机迁移向导

 

1)       在目标域控注册表添加键值

HKLM\SYSTEM\CurrentControlSet\services\Netlogon\Parameters\AllowNT4Crypto to a value of 1

 

 

2)       在源域和目标域上设置组策略

 

Location:

Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Security Options\

Key to Set:

Network access: Named Pipes that can be accessed

 

 

 

 

3)       在源域控上设置组策略(关闭客户端防火墙,开启默认共享及远程注册表服务)

 

4)       使用源域abc.com的管理员账号登录到目标域cba.com,然后在迁移计算机账号

 

 

 

 

 

5)        完成计算机账户迁移后安装客户端代理,等待客户端重启

 

 

 

4  客户端登录到目标域查看用户新环境

 

 

 

 

至此,用户配置文件已迁移到目标域

 

你可能感兴趣的:(计算机,客户端,ADMT)