将 AD 用户从一个域迁移到新域的最佳方法?

Jon*_*han 1 active-directory

我们公司最近被收购了,因此,我们将被要求加入他们的 AD。

目前,他们推荐的方式非常繁琐,尤其是非常大的配置文件。特别是它需要大量的时间来复制/迁移,它对用户来说停机时间很长,并且在此期间让我很忙。

总而言之,这是我目前的方法,我觉得必须有比这更好的方法。

  • 获取他们当前的域密码,以便它在新服务器上是相同的(文件服务器仍将在旧服务器上进行身份验证直到完成)
  • 重启电脑
  • 以本地管理员身份登录
  • 取消加入域/加入工作组/加入新域
  • 将用户添加到管理员组
  • 将 users\default 重命名为 default_bak
  • 克隆用户配置文件
  • 将克隆重命名为默认值
  • 在高级设置中删除配置文件
  • 重新启动并以用户身份登录并再次等待
  • 恢复以前的更改
  • 从管理员组中删除
  • 重启

在大多数情况下,这工作正常,前提是它们有空间容纳两次配置文件,但如果有的话,复制两次配置文件非常耗时。还有我没有看到的另一种方式吗?剧本?一个工具?

更新/编辑:他们不允许我们在两个域之间建立信任关系,我认为这可能会删除ADMT?

此外,我更喜欢远程的东西,因为虽然很大一部分在我们的物理位置是本地的,但我有几台位于美国几个不同州以及其他几个国家的机器。

Hos*_*its 5

绝对有更好的方法。使用ADMTActive Directory 迁移工具,您可以以更加简化的方法处理转换。域需要通过信任设置并且软件从服务器运行,但基本思想是该软件将用于将用户/计算机/组/等从一个域复制到另一个域。这可以包括用户的当前密码(您不必知道),以及他们的SID. 该SID可复制到目标用户对象,并有助于缓解文件共享和资源访问的过渡。对于计算机,该ADMT工具可用于将计算机迁移到新域,并将其现有配置文件与目标域上的新用户对象相关联。