active-directory – 从SBS2011到2012 R2和新域的AD迁移
我们有一台现有的SBS2011服务器,并希望迁移到新的2012 R2服务器.理想情况下,我们希望在新域中执行此操作 – 1.我们想重新组织OU以删除名为“SBS”的东西(即所有用户不在用户中,他们在SBSUsers中等等). ..)和2.我们想要一个更符合最佳实践的域名(subdomain.ourdomain.com而不是name.local).
我正试图找出进行此迁移的最佳方法.我读过的大多数内容都说通过将新DC添加到现有域,进行升级,让所有内容同步,然后降级旧域来进行迁移.但是,这并没有解决我们关注的任何问题:命名或重组. 我也想过可能是跨森林的东西,但我可以告诉你需要ADMT(2012年不支持),或者可能是付费工具(不是一个可能的选择,因为我们是一个非营利组织并且预算最少为了这). 最后,我可以导出用户并导入它们,但这似乎会涉及到用户,计算机,组等的不同步骤…而且我担心它会有多好.另外,据我所知,如果没有上述工具之一(甚至可能没有!),如果不让所有用户重置密码,我仍然无法做到. Exchange不是变量(我不认为!),因为我们正在将其迁移到Office 365,并且为了简单起见,暂时不添加SSO,直到其他所有内容都被排序. 是否有一个我缺少的选项可以让我们满足所有标准 – 更改域名和保持标准OU布局而不是SBS,不购买昂贵的第三方工具,对用户帐户/密码没有影响的能力?
Exchange 2007和更新版本阻止您执行
domain rename.因为您说您正在放弃内部部署Exchange,这不是一个因素.这为我认为比任何类型的新林或域的创建更容易的过程打开了大门:
>完成迁移到Office 365并从SBS 2011环境中删除Exchange. 临时DC不是绝对必要的,但我可能会这样做(因为我很迷信).域重命名听起来很难但没有Exchange它实际上非常简单.如果您有关心在孤立网络上使用虚拟机模拟您的环境并进行尝试(最好使用从生产网络“收集”并放入虚拟环境中的AD的真实副本). 在执行此操作时,您将不得不放弃SBS 2011安装程序创建的默认证书颁发机构. Decommissioning an Enterprise CA也不是那么难,假设你实际上并没有将它用于任何事情. (如果你是,那么无论你采取什么样的迁移策略,你都需要担心.) 当你完成所有工作后,你将拥有一个漂亮的新域名,你的OU看起来就像你想要的那样,所有用户密码都将完好无损,所有域成员计算机都将拥有完整的域信任. 正确计划,测试和执行生产域重命名和迁移可能只需要几个小时即可完成. (显然,当你真正做出真实的事情时,你花在预先计划和测试上的时间将会带来巨大的回报.) (我还会在新的W2K12R2机器上导出股票,反映旧SBS机器输出的股票,我将SBS机器作为DNS alias添加到新服务器.然后现有的快捷方式,UNC等将“只是”工作“跟踪迁移.” 编辑: 我不知道为什么人们在域名重命名时会如此谨慎.你需要计划出来并有条不紊地执行它,但对我来说这一点都没有.我已经完成了三次生产域重命名并且没有问题(除了在需要更改的嵌入式设备中使用的长期遗忘的FQDN).有两个环境有Exchange 2003,有一个环境没有.一个有一个DC,另外两个有多个DC.我在虚拟机中模拟了前两个(具有Exchange的环境),但第三个我只是在生产网络上运行没有模型(因为它非常简单 – 单个DC,没有Exchange). 这是上面的要点,“执行域名重命名”,分解为步骤. 就微软文章而言,我更喜欢:How Domain Rename Works这篇文章包含了很多多余的背景,但基本步骤都在那里. 对于具有单个DC的单个域林,该过程非常轻松: >停用任何企业CA根. 就像我说的 – 单个域,单个DC环境很简单,因为您不必担心域重命名指令的复制或能够联系所有DC. 副作用: >您需要认识到域DFS根名称将发生变化.如果您有来自域DFS路径的组策略软件安装,您将看到重新安装软件(因为组策略客户端会认为未安装该软件).>如果您过早地清理域(在所有成员计算机重新启动两次之前),您可能会遇到需要手动取消加入并重新加入域的计算机的状态.>在较大的环境中,当新的DNS区域填充时,您将看到增加的复制流量. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
- windows – 可以在没有浏览器插件的情况下安装java吗?
- 批处理文件 – 循环的批处理文件通过类交叉转换参数?
- windows-8 – 在保持触摸选择项目的能力的同时启用鼠标滚动
- Windows7 64位机上Emgu CV2 4 2安装与配置
- 如何在Windows上使用JNA操作Java内存
- Windows下权限设置详解
- Microsoft AlwaysOn故障转移解决方案和Delphi
- .net – WindowsBase.dll中出现’System.ComponentModel.Wi
- Windows Phone 7开发指南
- 使用Windows 7 Professional而不是Windows 7企业版的IE9中的
- windows-server-2003 – 在Windows上使用什么样的
- 在COM dll上使用tlbexp.exe
- active-directory – “爆炸帐户”一词的起源和/
- windows – 什么是winapifamily.h?
- botframework – Microsoft Bot Framework Clien
- windows-7 – 为什么Windows 7兼容模式有Windows
- Windows Server Backup 2012中“Hyper-V”与分区
- 如何在Powershell中编辑Windows应用商店应用的se
- 在Windows上运行控制台应用程序时禁止命令窗口
- 我们如何远程管理我们的Windows 7笔记本电脑“车