我在一个单一森林的环境中工作,有两个域(根local.com域和一个子域sub.local.com )。
sub.local.com有很多用户、安全组和计算机,还有几千个与这些用户绑定在一起的Exchange邮箱,以及我们的文件共享服务器中的文件夹,而g组策略在子域中的使用并不多。
为了管理目的,我认为最好合并成一个单一的域,所以我愿意学习我需要做什么才能“迁移”(?)子域将对象转到根域。
实现这一点的唯一方法是从子域中手动地在父域中重新创建所有内容吗?或者是否有任何迁移方法可以转移它们?
如果它有帮助的话,科技事实: Windows 2008 R2功能的AD,多域控制器,fsmo的是2012年。
编辑:我遇到了ADMT和这个网站。这是最好的开始吗?https://technet.microsoft.com/en-us/library/Cc974332(v=WS.10).aspx,有人从我应该知道的经验中学到了什么吗?
发布于 2015-08-07 16:26:19
你发布的链接是最好的起点。您将执行林内移动,ADMT将确保迁移资源的SID历史记录与对象保持一致,因为移动确实在目标域中创建了“新”对象。
我建议创建一个用于测试的实验室环境,方法是备份两个域的AD并将其还原到其他机器上。
https://serverfault.com/questions/711621
复制相似问题