ADMT3.2迁移域用户

使用ADMT3.2迁移域用户详细步骤

一、部署环境的说明

1、部署过程总共需2台机器,具体配置如下:

PC1TS-ADMTDC01 - Server2008R2 - corp.com  域控制器迁移用户源;

PC2 :TS-ADMTDC02 - Server2008R2 - ms.com.cn  域控制器迁移后的目的地;

2、将corp.com域下的hp OU下的一个域用户user01迁移到ms.com.cn域migrate OU下,用户的密码需不变。

corp.com 和 ms.com.cn是两个不同的森林;

用户登录名:user

密码:123456

二、AD部署的部署

1、具体corp.com和ms.com.cn域的部署

2、安装完成后需调节域功能级别、林功能级别为windows server 2008R2

三、AD信任关系的建立

corp.com 和 ms.com.cn之间建立林信任、双向信任关系,在建立信任之前两台域控必须解析到对方。可以在另一方建立一方的辅助区域,通过区域传送将DNS主要区域的内容复制过来。

1、在TS-ADMTDC01新建ms.com.cn的辅助区域

wKioL1UGqqHjwjrjAAIJT0Lkr0o201.jpg

wKioL1UGqqHjwjrjAAIJT0Lkr0o201.jpg

wKiom1UGqYuQuUToAAEOrMOpA0M373.jpg

wKiom1UGqYuhOiOOAAFEszz2uaY728.jpg

wKioL1UGqrGxuXqaAAGwijEwyTQ815.jpg


2、在TS-ADMTDC02上设置ms.com.cn的区域传送;

wKiom1UGqYvyF4X4AAFzfqnyI0s675.jpg


3、在TS-ADMTDC01上ms.com.cn辅助区域已从主要区域成功复制数据

wKioL1UGqsLDPmGiAAHxutJhbFo127.jpg

4、建立corp.com的辅助区域和ms.com.cn辅助区域相同

开始进行信任关系的建立:

wKiom1UGqZzRQyhpAAFlhP4k7hM058.jpg

wKiom1UGqZygzctGAAERwr84xu8183.jpg

wKioL1UGqsLSCZRGAAFaFUyMOMU025.jpg

wKiom1UGqZyjSDIRAAE2CrwOKJc820.jpg

wKioL1UGqt3Dq4oMAAFtwC4JLZc089.jpg

wKiom1UGqbeR93qbAAEPz6lMbbI465.jpg

wKioL1UGqt3DceCrAAGuUI9QtCw657.jpg

wKiom1UGqbfTFxq9AAG6SI4PN1U598.jpg

wKioL1UGqt2BlHgiAAFnyblH0g8634.jpg

wKioL1UGqu-gOklqAADlSednwMM172.jpg

wKiom1UGqcnyx_XCAADLEVq0tJU092.jpg

wKioL1UGqu-AJrlLAAD0E0tcMm0455.jpg

5、corp.com与ms.com.cn的林信任关系已建立成功;

wKiom1UGqcnSb3X1AADvSNAIc7U508.jpg


四、ADMT3.2的安装

1、ADMT3.2需安装在Ts-admtdc02(目的域控制器上),在安装ADMT3.2之前需安装SQL Server 2005 Express Edition SP3

wKioL1UGqu_TfsDkAAHSbkdZ5fM679.jpg

2、SQL Server 2005 Express Edition SP3具体安装数据库实例名称默认sa

3、SQL Server 2005 Express Edition SP3安装完成后,进行ADMT3.2的安装数据库为:ts-admtdc02\SQLEXPRESS

wKioL1UGqwCwF8NeAAFHIhgQALc182.jpg

wKiom1UGqdrTCvSwAAGxo7Nh0Zs654.jpg

4、安装完成后,可以在管理工具内出现【Active Directory迁移工具】

wKioL1UGqwGgq6ONAAMOQmq8tjk467.jpg


五、生成keyfile.pes文件

在ts-admtdc02内生成keyfile.pes文件,同时将生成的keyfile.pes拷贝到ts-admtdc01的C盘目录下

wKiom1UGqdvRdKJlAADe55wmonQ446.jpg


六、PES(PasswordExport Server )3.1的安装;

1、安装

wKioL1UGqwHTsqVVAAGinf3nbfM970.jpg

wKiom1UGqeizLQX7AAHptgGj4GE956.jpg


2、Keyfile.pes则是为ts-admtnode02生成的文件

wKioL1UGqw_yhzI-AAFPqW2y0kI512.jpg

wKiom1UGqemxq5x7AADZTPY3rWo194.jpg

wKiom1UJO5DiQXzMAAHS-5P4UZo796.jpg

PES3.1安装完成后,需重新启动计算机。


七、PasswordExport Server Service服务的设置;

wKiom1UGqemwVAMiAACp3XetFfw723.jpg

wKioL1UGqw_yJy1VAAEtmeGofZw177.jpg

 

八、为迁移赋予相应的权限

1、将corp.com与ms.com.cn的域管理员administrator添加到相互的本地管理员组administrators;

在没添加之前,进行迁移过程,提示如下错误:

wKioL1UGq0LwiEe1AAEbZv2oY4o493.jpg

wKioL1UGq0Kjci2NAAGiCZ2cbTI587.jpg

wKiom1UGqhzh4WWiAAGPilFLZns013.jpg

2、迁移过程(用户、密码、SID迁移)

wKiom1UGqhzTBkgPAAE_AF9gy-g057.jpg

wKioL1UGq0LChs3DAAEZRlFxejQ364.jpg

wKioL1UGq1HRRV0gAAEtiGByFgY583.jpg

wKioL1UGq1HShC6LAACzfepUhgE262.jpg

wKiom1UGqiuiWQ1uAADp_fKf--c757.jpg

wKioL1UGq1HBmPPWAADaavRAsj8816.jpg

wKiom1UGqivCsHIlAAEWdCKidAM513.jpg

wKiom1UGqjyDcsC1AAFeF4HQAWY711.jpg

wKiom1UGqj2xzbyGAAByI6wmc2g945.jpg

wKioL1UGq2PSLSBcAAB3vAGfxVI373.jpg

wKioL1UGq2OC_7i0AACGVFjWkSo613.jpg

wKiom1UGqj2CefU_AAD0AcwA_ok347.jpg

wKioL1UGq3nykPFWAAD5DQpFDZE765.jpg

wKiom1UGqlOjsmQiAAEsCQJ325s706.jpg

wKiom1UGqlODVSQ0AAFJ20xsS7E464.jpg

wKioL1UGq3nQpuDBAAFtbfDHf8U815.jpg

wKiom1UGqlPSOobWAACZueXqBp0662.jpg

wKioL1UGq3mydKRRAAKdS2TS-6k956.jpg


3、迁移过程完成,但迁移成功的域用户user01,下此启动时需重新更改密码,为了测试密码迁移后没变化,需在用户账户取消【用户下次登录时须更改密码】

wKioL1UGq3nB9HJHAAHhxN3GdNM991.jpg


九、测试迁移过程是否成功

因为默认普通域控制器无法登录到域控制器,为了测试将user01可以登录ts-admtnode02,登录的密码为:123456

wKiom1UGqmGRWh9LAAFOMSi1-cQ911.jpg

可以登录成功,域用户和密码迁移成功。

你可能感兴趣的:(ADMT3.2迁移域用户)