使用 ADMT 进行跨森林域用户及电脑迁移

使用ADMT 进行跨森林域用户及电脑迁移
因工作需要进行一次跨森林的域用户及电脑迁移,百度之后并没有找到一个完整的适用的文档,那我就来写一个吧,希望对阅者有用。

一. 实验环境
本环境模拟一间子公司被收购后需要脱离原集团的子域,并将原AD下的所有用户和电脑迁移到新建的域中:
原集团域名:
DC:(Windows Server 2008 R2)
IP: 192.168.1.1
源子域名:
DC:(Windows Server 2008 R2)
IP: 192.168.1.11
在源子域中建立相应的用户和用户组
源子域中的文件服务器: (Windows Server 2012 R2)
IP:192.168.1.12
源子域中的客户端: (Win7)
IP:192.168.1.15
目标域名:
DC:(Windows Server 2008 R2)
IP: 192.168.1.101
迁移工具:
ADMT 3.2
下载地址:https:///zh-CN/download/details.aspx?id=56570
PES-Password Export Server version 3.1 (x64)
下载地址:https:///en-us/download/details.aspx?id=1838
数据库软件:
SQL Server® 2008 Express Edition Service Pack 1
下载地址:https:///zh-cn/download/details.aspx?id=25052
下表列出了林间域重构与林内域重构之间的差异。

二、环境准备:
1、安装原集团DC操作系统——》安装域控角色(含DNS功能),设置森林和域的功能级别为:Win2008 R2;域
名;
2、安装源子域DC操作系统——》安装域控角色(含DNS功能),设置为下的子域。

建立用户和用户组;
3、安装源子域文件服务器操作系统,加入源子域,设置共享文件夹及权限;
4、安装源子域客户端操作系统,加入源子域,应用子域用户登陆;
5、安装目标域DC操作系统——》安装域控角色(含DNS功能),设置森林和域的功能级别为:Win2008 R2;域名;
上述操作不是重点,也没什么难点,不懂的可参考百度文库;
三、迁移前准备
1、需要让源子域和目标域能互相解释彼此的域名和计算机名;
登陆目标域DC,打开DNS管理器,右键点击”NEWDC”,点选“属性”
在”IP址址“中录入对方DNS服务器(DC)的IP地址
设置完成后测试能否PING通对方域名
上述的操作需要在目标域和源子域中都进行操作,必须能互相PING通对方域才能进行下一步。

2、建立域间的信任关系:
登陆任意一台域控,例如下面打开目标域控,打开【Active Directory 域和信任关系】
右键占击相应域名选择“属性”,选择“信任”页签,点击【新建信任】, 输入源服务器名称,例如:
输入信任密码,后面对方建立信任有关系时需要录入此密码进行验证。

信任关系是需要双方都进行设置的,先设置的一方不需要确认传出、传入信任,后设置一方需要确认传出、传入信任。

至此,目标域控的域信任关系已设置完成,使用类似的方法在源子域控设置域信任关系即可。

下面是源子域设置信任关系的部分截图:
至此,目标域和源子域之间的信任有关系已建立完成。

如果域信任关系没有正确建立,将无法进行下面的设置;
3、域信任关系建立完成后,我们需要互相添加管理员权限;
相互添加管理员权限很简单,例如下面是将源子域的”Domain admins”组加入到目标域的”Administrators”
用同样的方法将目标域的“Domain Admins”加入到源子域的“Administrators”组中,如下图。

4、在目标域控和源子域控中安装SQL Express;
由于ADMT3.2本身不带数据库,所以在安装ADMT3.2之前需要先安装SQL Express 下面以目标域控安装为例:
在下面的界面中,如果是在目标域中安装,一定要添加源子域的管理员账号,如下图。

否则迁移计算机时会无法安装代理。

如果是在源子域中安装,则只添加本地管理员即可。

5、在源子域和目标域中安装ADMT3.2
下面以目标域控为例:
创建域本地组SQLServerMSSQLUser$<DCComputerName>$<InstanceName>
以管理员权限打开Cmd并输入NET LOCALGROUP SQLServerMSSQLUser$NEWDC$SQLEXPRESS /ADD】
创建文件夹:MD %SystemRoot%\ADMT\Data
用SC命令查询SQL Express服务的SID:SC SHOWSID MSSQL$SQLEXPRESS
设置SQL Express对Data文件夹的安全控制权限:
ICACLS %SystemRoot%\ADMT\Data /grant *S-1-5-80-3880006512-4290199581-1648723128-3569869737-3631323133:F
双击ADMT安装包进行安装
测试是否能正常打开“Active Directory迁移工具”,如下图。

6、安装密钥工具;
森林之间迁移使用PES(Password Export Server)服务来迁移密码,PES服务可以安装在源子域的任何域控上(支持128位加密,Windows 2003,2000+sp3以上默认支持)。

安装PES服务首先需要一个加密钥匙,这个加密钥匙在目标域安装ADMT的机器上创建
admt key /option:create /sourcedomain:<> /keyfile:<>/keypassword:<>
然后在源子域中安装PES工具
添加在目标域控所生成的加密文件
输入生成文件时所设置的密码,例如此案例为:123
使用源子域管理员登录
点击是,重启服务器。

服务器重启后,手工启动PES服务
7、迁移用户和用户组;
注:实际生产环境迁移工作准备前,请一定要做好相关服务器备份使用源子域管理员登陆到目标域控,打开“Active Directory迁移工具”
请不要选择域中的内置用户。

微软文档建议一次迁移不要超过一百人
选择目标域中用户所归属的OU,不同目标OU需要分批迁移
此页要勾选“迁移相关联的用户组”,否则需要手工先迁移相应用户组或丢失所属用户组信息;
检查用户是否迁移成功
至此,用户已成功迁移。

8、迁移计算机;
注:实际生产环境迁移工作准备前,请一定要做好相关服务器备份
保持使用源子域管理员登陆到目标域控,打开“Active Directory迁移工具”
请不要选择域控,因为域控不能直接迁移。

如果要迁移,需先将域控降级为普通电脑再进行迁移。

迁移完成后,会自动迁移工具代理对话框。

迁移工具代理可实现让被迁移计算机自动变更所属域的功能要实现迁移工具工理安装需要将客户端的防火墙及杀毒软件关闭。

最后,分享一下我的实战经验:
1、迁移顺序为:先迁用户再迁计算机。

特别是有文件服务器的,一定要先迁用户再迁计算机。

2、如果计算机迁移后本地用户配置文件并没迁移成功的话,可以使用工具Profwiz.exe进行迁移。

文档结束。

谢谢!!。

合集下载

Windows 2008活动目录迁移步骤

Windows 2008活动目录迁移步骤

Windows 2008活动目录迁移步骤活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server 以及Windows Datacenter Server的目录服务。

(Active Directory不能运行在Windows Web Server上,但是可以通过它对运行Windows Web Server的计算机进行管理。

)Active Directory 存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。

Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。

Microsoft Active Directory 服务是Windows 平台的核心组件,它为用户管理网络环境各个组成要素的标识和关系提供了一种有力的手段。

在Windows系统中,活动目录(AD)的迁移,是一件经常会遇到的问题,本文介绍了AD迁移所需要一些步骤。

1、在目标域上建立双向信任关系。

2、在目标域上关闭SID筛选源域: 目标域:Netdom trust /domain: /quarantine:NO/usero:old\administrator /password:*3、在目标域上安排ADMT工具。

4、在目标域上运行命令行ADMT KEY生成.pes文件(口令不是源域管理员的口令,而是保护pes文件的口令)admt key c:\*5、将目标域上的.pes文件复制到源域上。

6、在目标域上修改域控制器的安全策略,将审核帐户管理改成“成功”和“失败”。

在源域上也是同样如此。

完成后运行策略刷新工具。

7、在目标域的“AD用户和计算机”里面修改一个组,在Bulitin容器下的“Pre-Windows 2000 compatible access",并将anonymous login;everyone两种用户加入到其组中。

如何实现AD域账户导入导出

如何实现AD域账户导入导出

如何实现AD域账户导入导出如何实现AD域账户导入导出作为域管理员,有时我们需要批量地向AD域中添加用户帐户,这些用户帐户既有一些相同的属性,又有一些不同属性。

如果在图形界面逐个添加、设置,那么需要的时间和人力会超出能够承受范围。

一般来说,如果不超过10个,我们可利用AD用户帐户复制来实现。

如果再多的话,就应该考虑使用使用命令行工具,实现批量导入导出对象。

微软默认提供了两个批量导入导出工具,分别是CSVDE(CSV目录交换)和LDIFDE(LDAP数据互换格式目录交换)。

具体选择上述哪个工具取决于需要完成的任务。

如果需要创建对象,那么既可以使用CSVDE,也可以使用LDIFDE,如果需要修改或删除对象,则必须使用LDIFDE。

本文不涉及使用CSVDE导入对象。

而是换另一种导入导出AD帐户思路:使用CSVDE工具导出AD 帐户到CSV格式的文件中,再使用For语句读取该文件,使用DSADD命令进行批量添加。

具体步骤:一:使用CSVDE导出帐户使用CSVDE 导出现有对象的列表相当简单。

最简单的用法是:csvde –f ad.csv 将Active Directory 对象导出到名为ad.csv 的文件。

–f 开关表示后面为输出文件的名称。

但是必须注意,上述的用法是很简单,但是导出来的结果可能存在太多你不希望要的记录和信息。

如果要实现更精确的导出记录,可以使用-d 和-r 以及-l 参数。

其中:-d 用来指定特定的搜索位置和范围-r 用来指定特定的搜索对象类型-l 用来指定导出对象的具体属性如:csvde –f users.csv –d"ou=Users,dc=contoso,dc=com"–r "(&(objectcategory=person)( objectclass=user))" –lDN,objectClass,description注意:如果使用CSVDE导出的帐户信息中存在中文,会存在乱码的可能,可以加-U参数来解决。

Exchange 2010 迁移至Exchange 2013系列之八:测试ADMT迁移用户账户

Exchange 2010 迁移至Exchange 2013系列之八:测试ADMT迁移用户账户

Exchange 2010 迁移至Exchange 2013系列之八:测试ADMT
迁移用户账户
作者:夏明亮
本文主要内容:
介绍在源域中安装密码导出服务,并设置SID迁移相关设定。

详细的操作步骤:
要迁移sid必须在源域和目标域控制器上设置“账户审核”策略。

编辑域控制器策略
目标域需要相同设定。

接下来就要迁移账户了。

我们先看看迁移前的账户的属性。

ADMT的迁移步骤:
1、打开ADMT控制台,选择“用户账户迁移向导”。

这边由于只是一个测试,所以我这里选“从域中选择用户”,如果大家那边需要迁移的用户比较多的话,可以选择第二项,具体操作这里就不详细写了,如果想了解的话,请参照我的另一篇文章:
下图是第一次密码迁移时会出现的现象,我们这里直接选是就好了,这是ADMT会在目标域中创建以源域加3个$符命名的群组。

输入源域的域管理员账户和密码。

看看被迁移的账户的邮件是否任然可用。

我们发现当账户被迁移到域中以后,源域的账户的邮件开始可以正常使用的,那么我们再来看一下使用迁移到新域中的账户来尝试使用源域中的账户邮件发现是不能登陆的,我们再来看一下迁移到新域中的账户的属性编辑器中的内容有没有与邮件相关的设定。

启用了邮件的用户使用ADMT迁移以后的状态:
与邮箱相关的属性病没有被ADMT迁移过去。

接下来我们来做邮件的迁移。

好了,这几次的文章都很少解释,因为图解的很详细,具体的设置项大家可以自己领悟下,又不太明白的大家一起讨论下。

AD域FSMO角色迁移

AD域FSMO角色迁移

AD域FSMO角色迁移操作主机通过执行特定任务来使目录正常运行,这些任务是其他域控制器无权执行的。

由于操作主机对于目录的长期性能至关重要,因此必须使其相对于所有需要其服务的域控制器和桌面客户端可用。

在添加更多的域和站点来生成林时,小心放置操作主机非常重要。

若要执行这些功能,必须使托管这些操作主机的域控制器始终可用,且将其放置在网络可靠性较高的区域。

角色传送是将操作主机角色从某域控制器移至另一域控制器的首选方法。

在角色传送过程中,对这两个域控制器进行复制,以确保没有丢失信息。

在传送完成后,之前的角色持有者将进行重新自我配置,以便在新域控制器承担这些职务时,此角色持有者不再尝试做为操作主机。

这样就防止了网络中同时出现两个操作主机的现象,这种现象可能导致目录损坏。

目的每个域中存在三个操作主机角色:* 主域控制器 (PDC) 仿真器。

PDC 仿真器处理所有来自 Microsoft Windows NT 4.0 备份域控制器的复制请求。

它还为客户端处理没有运行可用 Active Directory 客户端软件的所有密码更新,以及任何其他目录写入操作。

* 相对标识符 (RID) 主机。

RID 主机将 RID 池分配至所有的域控制器,以确保可使用单一标识符创建新安全主体。

* 基础结构主机。

给定域的基础结构主机维护任何链接值属性的安全主体列表。

除了这三个域级的操作主机角色外,在每个林中还存在两个操作主机角色:* 管理所有架构更改的架构主机。

* 添加和删除域和应用程序分区复制到林(和从林复制到域)的域命名主机。

指导方针有关初始操作主机角色分配的设计规则和最佳操作,请参阅 Windows Server 2003 部署工具包:计划、测试以及试验部署项目。

在指定域中创建第一个域控制器时,会自动放置操作主机角色持有者。

将这三个域级角色分配至域中创建的第一个域控制器。

将这两个林级角色分配至林中第一个创建的域控制器。

移动操作主机角色(一个或多个)的原因包括:托管操作主机角色的域控制器服务性能不充足、故障或取消,或服从由管理员进行配置更改。

使用ADMT2.0迁移的疑难分析

使用ADMT2.0迁移的疑难分析

使用ADMT2.0迁移的疑难分析
江志梁
【期刊名称】《《Windows & Net Magazine:国际中文版》》
【年(卷),期】2005(000)001
【摘要】ADMT这个微软的免费工具软件是用来在两个域之间迁移活动目录(Active Directory)对象的。

它避免了因为升级AD所带来的域控制必须离线、升级失败后不可反复、升级时间有限等问题,且ADMT2.0还支持密码的迁移和SIDHistory,是NT域到2003域的最佳解决方案。

但是在使用ADMT的过程中经常会出现一些错误提示。

我们可以根据不同的错误提示及存放在ADMT目录下的Migrationlog日志文件来分析错误的原因。

【总页数】2页(P9-10)
【作者】江志梁
【作者单位】《Windows_NetMagazine:国际中文版》论坛Server版版主【正文语种】中文
【中图分类】TP393
【相关文献】
1.CPC客户端使用疑难问题分析 [J], 田悦宁
2.CPC客户端使用疑难问题分析 [J], 田悦宁
3.语音迁移研究的新视角:语音教学方法的迁移
——从三语迁移看在法语语音习得中使用自然拼读 [J], 曾伟伟
4.活动目录迁移工具ADMT2.0——使用新的工具迂移用户帐号和密码 [J],
WilliamSheldon;刘海蜀
5.WPS的使用技巧及疑难问题分析 [J], 李颖
因版权原因,仅展示原文概要,查看原文内容请购买。

AD系列七 实现用户迁移

AD系列七 实现用户迁移

试验:实现域中用户账号迁移试验环境如下图所示:在域中有一个用户,用户登录名为luwenju,我们把域中的用户luwenju迁移到域中。

试验分为四步1、提升域的功能级别2、安装AD迁移向导3、创建信任关系4、迁移用户一、提升域的功能级别提升的域功能级别(在denver上操作)在区域上右击,选择“提升域功能级别”单击“提升”单击确定以同样的方法更改中的florence打开管理工具中的AD域和信任关系,在区域上右击,选择“提升域功能级别”单击“提升”单击“确定”二、安装AD迁移向导双击安装文件ADMTsetup.exe,出现以下界面单击下一步接受许可协议,单击下一步数据库选择:选择默认,单击下一步选择默认,单击下一步单击完成三、创建信任关系注:在创建信任时分别将DNS指向对方在denver 上操作打开管理工具中的AD域和信任管系,右击区域,选择“属性”选择信任,单击“新建信任”单击下一步指定所要信任的域:,单击下一步信任方向:选择“双向”单击下一步信任方:选择只是这个域,单击下一步选择默认,单击下一步信任密码:对方在信任自己时密码要和此密码相同,单击下一步选择“是,确认传出信任,单击下一步试验到此暂停,我们接下来在 上创建信任关系(在florence上操作)打开管理工具,区域上右击,选择“属性”选择信任,单击新建信任单击下一步信任方向选择“双向”,单击下一步选择默认,单击下一步信任密码:此密码要和信任时创建的密码相同,单击下一步单击下一步选择“是,确认传出信任”,单击下一步试验到此暂停,我们回到denver上接着操作选择“是,确认传入信任,单击下一步下面我们在来到域中的florence上接着操作确认传入信任:选择“是,确认传入信任”,单击下一步四.迁移用户在域中denver上操作打开管理工具中的AD迁移工具,在迁移工具上右击,选择“用户账户迁移向导”单击下一步域选择:源选择,目标选择,单击下一步用户选择选项:我们选择“从域中选择用户”,单击下一步单击添加选择用户luwenju,单击下一步组织单位选择:此处选择把用户迁移到哪个OU中,我们把它迁移到提前创建好的组织单元B中,单击下一步密码选项:我们选择默认“生成复杂密码”,单击下一步账户转换选项:选择默认,单击下一步用户选项:选择默认,单击下一步对象属性排除:在此我们没有要排除的属性,所以不勾选,单击下一步冲突管理:选择默认,单击下一步单击完成我们看一下是否把用户迁移过来我们测试一下迁移过来的用户是否可以登录到IT域中,如下图OK,试验到此结束此试验只是把用户迁移的轮廓描述出来,关于试验步骤有很多不恰当之处,诚恳的欢迎朋友们能提出宝贵问题、积极探讨!。

如何实现AD域账户导入导出

如何实现AD域账户导入导出作为域管理员,有时我们需要批量地向AD域中添加用户帐户,这些用户帐户既有一些相同的属性,又有一些不同属性。

如果在图形界面逐个添加、设置,那么需要的时间和人力会超出能够承受范围。

一般来说,如果不超过10个,我们可利用AD用户帐户复制来实现。

如果再多的话,就应该考虑使用使用命令行工具,实现批量导入导出对象。

微软默认提供了两个批量导入导出工具,分别是CSVDE(CSV目录交换)和LDIFDE(LDAP数据互换格式目录交换)。

具体选择上述哪个工具取决于需要完成的任务。

如果需要创建对象,那么既可以使用CSVDE,也可以使用LDIFDE,如果需要修改或删除对象,则必须使用LDIFDE。

本文不涉及使用CSVDE导入对象。

而是换另一种导入导出AD帐户思路:使用CSVDE工具导出AD帐户到CSV格式的文件中,再使用For语句读取该文件,使用DSADD命令进行批量添加。

具体步骤:一:使用CSVDE导出帐户使用CSVDE 导出现有对象的列表相当简单。

最简单的用法是:csvde –f ad.csv 将Active Directory 对象导出到名为ad.csv 的文件。

–f 开关表示后面为输出文件的名称。

但是必须注意,上述的用法是很简单,但是导出来的结果可能存在太多你不希望要的记录和信息。

如果要实现更精确的导出记录,可以使用-d 和 -r 以及-l 参数。

其中:-d 用来指定特定的搜索位置和范围-r 用来指定特定的搜索对象类型-l 用来指定导出对象的具体属性如:csvde –f users.csv –d "ou=Users,dc=contoso,dc=com"–r "(&(objectcategory=person)(objectclass=user))" –lDN,objectClass,description注意:如果使用CSVDE导出的帐户信息中存在中文,会存在乱码的可能,可以加-U参数来解决。

两台域控制器如何迁移AD

两台域控制器如何迁移AD两台域控制器如何迁移AD两台域控制器如何迁移AD,下面店铺准备了关于两台域控制器实现AD迁移的方法,提供给大家参考!AD用户账号、密码迁移步骤利用MicrosoftActiveDirectoryMigrationT ool可以在两个独立的AD域之间迁移用户、组、计算机等账号,其中2.0版可以实现迁移用户账号密码,本文档描述了如何在两个独立的Win2KAD域之间实现迁移AD用户账户、密码的步骤。

操作步骤1、在目标域与源域之间建立双向的信任关系。

2、在源域的域控制器中将目标域的系统管理员账号(Administrator)加入到本地管理员组中(Administrators)。

3、在目标域与源域的域控制器上分别安装Win2K的128位加密包。

(这一部分不知道是否必需,但是我在实际操作中安装了该加密包。

而且根据微软的资料,在Win2K标准产品中已经包含了128位加密)4、在目标域的域控制器上安装ADMTVersion2.0.5、在目标域上查看系统内建组“Pre-Windows2000CompatibleAccess”的属性,检查“成员”中是否包括Everyone.如果没有,必须将Everyone加入,并且重启服务器。

(缺省情况下该组已经包含Everyone)。

6、检查目标域与源域之间的安全策略是否会影响到密码的迁移,如口令长度限制等。

如果有,需要进行相应的调整。

7、在目标域的域控制器的`命令提示符下输入如下命令进行保存密码文件的保存:admtkeySourceDomainNameDriveLetter [Password]。

注意:尽管这个密码文件可以保存在任何磁盘上(包括软盘、硬盘),但是为了安全起见建议保存在软盘中。

如果你用星号“*”代替密码,会提示你输入密码。

SourceDomainName必需是源域的NetBIOS名称。

8、建议在源域中选择一台BDC作为密码导出服务器。

9、在源域的密码导出服务器中运行Pwdmig.exe,然后在相应提示中选择步骤7所生成的密码文件(如插入软盘),如果步骤7中输入了密码,那么也必须输入密码。

AD用户和密码迁移

活动目录用户迁移环境:源域域名:exchange003.localsxit-1fbdc93c92.exchange003.localIP: 10.10.1.62操作系统:windows2000 server x86目标域域名:exchange001.localsxit-rh44tr62uu.exchange001.localIP:10.10.1.143操作系统:windows2003 server x64目的:将exchange003.local中的用户test1,test2迁移到exchange001中步骤:1.在目标域上安装活动目录迁移工具ADMT2.02.分别在目标机器和源机器上提升林级别和域级别(注:只有2003系统才能提升林级别)在目标机器上打开Active Directory 用户和计算机,右击域选择提升域功能级别提升为windows server 2003模式打开Active Directory 域和信任关系,选择提升林功能级别选择提升为windows server2003模式到源主机打开Active Directory用户和计算机,选择属性在常规选项卡里选择提升为windows2000本机模式(纯模式)3.在两个DNS上分别建立对方的辅助区域在目的机器上打开DNS,右击选择新建区域选择辅助区域源机器也做同样的操作打开源机器的DNS,右击本机域名,选择属性在区域复制选项卡里选择允许区域复制,只允许到下列服务器,填入目的机器IP,确定在目的机器也做同样的操作4.建立双向信任关系在目的机器上打开Active Directory域和信任关系,右击选择属性在信任选项卡选择新建信任在这里选择外部信任,若是两个2003系统间的迁移就选林信任若为2003之间的迁移选全林身份验证打开源机器的域和信任关系,在属性里选择信任,确定信任已经建立5.安装密码迁移工具pwdmig✓目标域⏹如果目标域是windows2003家族,则必须修改默认域控制器策略1.打开组策略(运行->gpedit.msc)2.打开计算机配置->windows设置->安全设置->本地策略->安全选项3.启用:”网络访问:让每个人权限应用于匿名用户”打开计算机配置->windows设置->安全设置->本地策略->审核策略->审核帐户管理如果未设置就把审核这些操作成功和失败都选上,若已经设置就不用选将Everyone 组添加到内置组Pre-Windows 2000 Compatibility Access在命令行运行:net localgroup "Pre-Windows 2000 Compatible Access" Everyone /Add重启域控制器保存密码文件安装ADMT2.0,安装文件在光盘i386/admt/切换到ADMT的安装目录运行命令admt key SourceDomainName DriveLetter [Password] 生成密钥文件,密码可选在这里为:admt key exchange003.local C:\把密钥F327KBHH.pes保存在了C盘的根目录下,在这里我并没有设定密码通过共享方式或者软盘拷贝把密钥拷贝到源机器上将对方域中的Administrator和Domain Admins加入到本地Administrator组中。

工作组计算机入域后用户文件迅速迁移方法

工作组计算机入域后用户文件迅速迁移方法从工作组加入到域环境时,用户加入域后系统将会重新建立域用户配置文件,原有使用用户配置文件都全部没有了,需要手工拷贝及设定,相当浪费时间。

moveuser工具可以帮助我们方便的把本地用户的profile转移到域用户下面,对于大量转移有很大的帮助。

转移包含:桌面、我的文档、OE、outlook 等设定、打印机等等。

注:这里只探讨用户转移时更快速的实现用户文件、配置迁移方式,对于域管理不作讨论,因为有可能ADMT3.0有更完善的方法。

(PS:为什么突然提起这个,原因手头有一个域的项目,检查发现实施人员都是人工的每台电脑入域后,由原有用户文件夹查找相应文件后,拷贝至新的域用户文件夹内,感觉太浪费时间。

)MoveUser官方解释:MoveUser uses the following syntax:moveuser[Domain\]OldUserAccount[Domain\]NewUserAccount[/c:Computer] [/k] [/y]ParametersOldUserAccountSpecifies a user who has a local profile. Specify domain and user names in the Domain/User or the user principal name (UPN) format.If Domain is omitted, OldUserAccount is assumed to belong to the domain of the current user.NewUserAccountSpecifies the user who will own the OldUserAccount profile. This account must already exist. Specify domain and user names in the Domain/User or the user principal name (UPN) format. If Domain is omitted, NewUserAccount is assumed to belong to the domain of the current user./c:ComputerSpecifies a remote computer on which to make the changes. Ifomitted, the local computer is assumed. Use this parameter to move the user profile to a new computer./kSpecifies that OldUserAccount resides in the local database of the computer and should not be deleted after the profile is moved. 保留本机帐户。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档