将域从森林移动到它自己的新森林

Tub*_*ubs 2 windows exchange active-directory domain

我们目前有一个 aa.local 的森林,在 bb.aa.local 的域下,由于管理更改,我想将 bb.aa.local domian 移动到它自己的森林中,命名不是必需的,但是bb.local 将是一个理想的选择。

有 1500 名用户,800 台基于 XP 的 PC,bb.aa.local 域中的 4DC,以及 20 台其他各种服务器(文件服务器、终端服务器、Altiris),大多数服务器是 2003/R2 和一台 2008 服务器。

域控制器作为 DC/DNS/DHCP/WINS 运行,但不用于文件存储。有一个 2003 Exchange 服务器,它也与域和林集成,并且是混合 2008/2003 交换管理组的一部分,这需要分开。

林处于 2008 功能级别,林 (aa.local) DC 是 2008 年和 2003 年的混合体。 bb.aa.local 域主要是 Server 2003。

我们从哪里开始,这个过程是什么?

Eth*_*lle 5

这并不是一件容易的事情,但是,Microsoft 开发了一种工具来简化该过程。该工具称为 ADMT(Active Directory 迁移工具)。该过程将涉及使用此工具将域移动到新林,尽管我会注意到该工具会将对象复制到新林中,并且这些对象将继续存在于现有域中,直到被删除。我将这篇精彩的技术网文章链接到这里,因为这是一个非常高级的过程,您将希望精通 Microsoft 概述的最佳实践,并充分了解该工具的潜在复杂性和细微差别(其中有太多了,我无法概述)。