Active Directory数据迁移×××限——win08R2 TO win2012

如果要把应用服务从一个域转移到另一个域,还要能实现在两个AD之间迁移数据,怎么办?

如果要把用户从一个域,迁移至另一个独立的域,怎么办?

如何要把几个域的用户合并到一起,怎么办?

如果迁移用户的时候,密码处理怎么办?

如果一台PC从一个域搬到另外一个域,还要能保证登录,怎么办?

那么这会儿就要用到Active Directory Migration Tool,他能实现多类数据的迁移。

一、功能描述

序号项目功能备注
1ADMT用户账户迁移
2组账户迁移
3计算机账户迁移
4安全性转换
5服务账户迁移
6收管理服务账户迁移
7密码迁移

 

 

二、环境信息

序号服务器OS版本角色
1TEMPDCWIN 2008R2TEMP.V域控制器/MSSQL
2CSCODCWIN 2012CSCO.V域控制器/MSSQL
3Member2WIN 2008R2

TEMP.V(迁移前)

CSCO.V (迁移后)

成员服务器

 

 

三、实施流程

3.1 安装 MSSQL 与ADMT

3.2 安装ADMT Password Export Server 

配置key

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo

 

配置域之间传输数据的权限账户

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_02

启用密码复制服务

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_03

3.3 配置两个林之间的信任关系

3.4 迁移用户组

设置迁移源与目的域

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_04

 设置迁移源与目的域的OU

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_05

 设置迁移源与目的域的迁移属性

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_06

设置迁移密码策略

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_07

迁移账户至新域,原域中的账户停用

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_08

迁移详情

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_09

迁移完结报告

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_10

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_11

 在win2012 查看用户,成功检索用户数据

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_12

 4.1 迁移计算机账户

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_13

选取计算机的转移项目

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_14

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_15

操作完成,已成功。

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_16

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_17

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_18

在新域 查看计算机账户,已成功迁移

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_19

 

用新域的账户登录此计算机,成功登录,查看系统属性

 

Server系列5:Active Directory数据迁移×××限——win08R2 to win2012_ADMT 域用户 迁移 密码 windo_20

 

 

ok,到这边基本上已经实现了预期的目的,不同林之间转移数据对象也将会是一件简单的事情,当然实施过程要注意细节,注意显示信息。