兩臺域控制器實現(xiàn)AD遷移的方法

時間:2024-08-24 07:36:22 微軟認證 我要投稿
  • 相關推薦

兩臺域控制器實現(xiàn)AD遷移的方法

  利用MicrosoftActiveDirectoryMigrationTool可以在兩個獨立的AD域之間遷移用戶、組、計算機等賬號,其中2.0版可以實現(xiàn)遷移用戶賬號密碼,本文檔描述了如何在兩個獨立的Win2KAD域之間實現(xiàn)遷移AD用戶賬戶、密碼的步驟。

  操作步驟

  1、在目標域與源域之間建立雙向的信任關系。

  2、在源域的域控制器中將目標域的系統(tǒng)管理員賬號(Administrator)加入到本地管理員組中(Administrators)。

  3、在目標域與源域的域控制器上分別安裝Win2K的128位加密包。(這一部分不知道是否必需,但是我在實際操作中安裝了該加密包。而且根據(jù)微軟的資料,在Win2K標準產品中已經包含了128位加密)

  4、在目標域的域控制器上安裝ADMTVersion2.0.

  5、在目標域上查看系統(tǒng)內建組“Pre-Windows2000CompatibleAccess”的屬性,檢查“成員”中是否包括Everyone.如果沒有,必須將Everyone加入,并且重啟服務器。(缺省情況下該組已經包含Everyone)。

  6、檢查目標域與源域之間的安全策略是否會影響到密碼的遷移,如口令長度限制等。如果有,需要進行相應的調整。

  7、在目標域的域控制器的命令提示符下輸入如下命令進行保存密碼文件的保存:admtkeySourceDomainNameDriveLetter [Password]。

  注意:

  盡管這個密碼文件可以保存在任何磁盤上(包括軟盤、硬盤),但是為了安全起見建議保存在軟盤中。

  如果你用星號“*”代替密碼,會提示你輸入密碼。

  SourceDomainName必需是源域的NetBIOS名稱。

  8、建議在源域中選擇一臺BDC作為密碼導出服務器。

  9、在源域的密碼導出服務器中運行Pwdmig.exe,然后在相應提示中選擇步驟7所生成的密碼文件(如插入軟盤),如果步驟7中輸入了密碼,那么也必須輸入密碼。

  10、在源域的密碼導出服務器上,打開并修改注冊表,在HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Lsa下,將

  AllowPasswordExport:REG_DWORD的值從0改成1.然后重新啟動計算機。

  11、 在目標域的域控制器中運行ADMTVersion2.0,選擇遷移用戶賬號,在密碼選項中選擇遷移密碼,根據(jù)提示操作則可以完成賬號、密碼的遷移。

  希望本文中描述的兩臺域控制器實現(xiàn)AD遷移的方法能夠對讀者有所幫助。

【兩臺域控制器實現(xiàn)AD遷移的方法】相關文章:

雙無線網卡實現(xiàn)兩臺電腦共享上網08-02

實現(xiàn)硬盤raid的方法07-31

堆的javascript實現(xiàn)方法10-02

兩臺無線路由器連接方法05-07

在VBScript中實現(xiàn)函數(shù)的方法07-08

沙盤模型燈光實現(xiàn)方法10-17

php頁面緩存實現(xiàn)方法10-09

留學美國實現(xiàn)綠卡夢的方法08-24

Java動態(tài)代理實現(xiàn)AOP的方法07-22

實現(xiàn)html方法結構化10-01

亚洲制服丝袜二区欧美精品,亚洲精品无码视频乱码,日韩av无码一区二区,国产人妖视频一区二区
在线播放免费人成视频网站 | 亚洲精品中字在线 | 亚洲国产日本欧美乱久久 | 亚洲产精品VA在线观看 | 尤物在线精品视频 | 亚洲欧美中文日韩v在线97 |