设为首页 收藏本站
查看: 1258|回复: 0

[经验分享] 利用ADMT进行Exchange跨域迁移之二:配置ADMT迁移AD

[复制链接]

尚未签到

发表于 2018-6-30 11:03:03 | 显示全部楼层 |阅读模式
  第二部分:安装配置ADMT,迁移AD内容!
  以下步骤在目标域完成:即需要迁移到的新域:
  1、 安装SQL Express,过程略,使用默认选项完成安装!
  2、 如果ADMT和SQL Express是安装在DC,还需完成3-6步骤操作:
  3、 创建域本地组,可格式: "SQLServerMSSQLUser$$",如你的DC主机名为DC1则命令如下:
  NET LOCALGROUP SQLServerMSSQLUser$DC1$SQLEXPRESS /ADD
  4、用SC.exe命令查看地SQL Services SID:
  SC SHOWSID MSSQL$SQLEXPRESS
  5、创建ADMT\Data目录,用于存放AMDT的SQL数据库:
  MD %SystemRoot%\ADMT\Data
  6、对创建的目录调整权限:注意:将星号“*”后面的SID替换为第4步中查询的SID
  ICACLS %systemroot%\ADMT\Data /grant *S-1-5-80-3880006512-4290199581-3569869737-363123133:F
DSC0000.jpg

  7、执行ADMT安装程序,在数据库选择界面,输入第1步中安装SQL主机及实例名,如果为本机安装,默认为:.\sqlexpress
DSC0001.jpg

  8、因为是新安装,且没有之前数据库需要导入,所以选默认选项:不从现有数据库导入
DSC0002.jpg

  9、下一步,完成!
DSC0003.jpg

  10、开启ADMT,能正常启动,安装、配置完成!
DSC0004.jpg

  11、用ADMT工具,生成PES密钥文件:
  Admt key /option:create /sourcedomain:contoso.local /keyfile:c:\contoso.pes /keypassword:sysmicro.cn
DSC0005.jpg

  12、生存的文件如下,将其COPY到需要迁移的源域控下,
DSC0006.jpg

  以下步骤在源域完成:即需要迁移的旧域:
  1、 在需要迁移的原域控上,安装PES
DSC0007.jpg

  2、 选择加密文件,即第11步中生成的文件,
DSC0008.jpg

  3、 输入PES密码,即第11步中,Keypassword后面的值:
DSC0009.jpg

  4、 开始安装:
DSC00010.jpg

  5、 指定启动此服务的账号,完成安装、重启!
DSC00011.jpg

  6、 重启后,手动启动PES服务,以支持密码迁移!
DSC00012.jpg

  以下步骤在目标域完成:即需要迁移到的新域:
  7、 转到新域的域控上,开启ADMT,在Active Directory Migration Tool上点右键,选择User Account Migration Wizard:
DSC00013.jpg

  8、 指定需要迁移的源域的域名及域控、目标域域名及域控
DSC00014.jpg

  9、 选择需要迁移的用户:
DSC00015.jpg

  10、 添加用户:
DSC00016.jpg

  11、 选择目标OU:
DSC00017.jpg

  12、 选择:迁移密码:
DSC00018.jpg

  13、 选中:迁移用户SID:
DSC00019.jpg

  14、 输入原域中,有权限的账号和密码:
DSC00020.jpg

  15、 可依实际需要,是否需要迁移用户权限、组等设置
DSC00021.jpg

  16、 可排除不需要迁移的属性对象:
DSC00022.jpg

  17、 下一步、完成后,开始迁移!
DSC00023.jpg

  18、 迁移成功,可以点击View Log,查看详细信息!
DSC00024.jpg

  19、 进到AD Users and Computers,可以看到,刚才中的两个用户已顺利迁移过来!
DSC00025.jpg

  20、 ADMT迁移过来的用户,都会将账号属性设置为:下次登录需要更换密码
DSC00026.jpg

  21、 如果需要针对多个用户去掉此选顶,可以在用户管理中,一次选中多个用户、右键、属性,切换到Account选项卡,在”User must change password at next logon“,在最前面选中、确认即可!
DSC00027.jpg

  22、 再次打开其中一个用户,下次登录需要更换密码的选项已取消!
DSC00028.jpg

  23、 如果需要迁移计算机,可参考上面步骤中的20-30,迁移完后,需要在用户计算机上手动更改域及手动迁移用户配置文件!文件服务器等成员服务器,也适用,迁移完后用文件和目录权限会一同迁移到新的域环境,这里不作介绍!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-532256-1-1.html 上篇帖子: Exchange Server 2010安全邮件之RMS-IT 下篇帖子: Exchange 2010 迁移至Exchange 2013系列之四:Exchange 2013部署
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表