active-directory – 从SBS2011到2012 R2和新域的AD迁移

我们有一台现有的SBS2011服务器,并希望迁移到新的2012 R2服务器.理想情况下,我们希望在新域中执行此操作 – 1.我们想重新组织OU以删除名为“SBS”的东西(即所有用户不在用户中,他们在SBSUsers中等等). ..)和2.我们想要一个更符合最佳实践的域名(subdomain.ourdomain.com而不是name.local).

我正试图找出进行此迁移的最佳方法.我读过的大多数内容都说通过将新DC添加到现有域,进行升级,让所有内容同步,然后降级旧域来进行迁移.但是,这并没有解决我们关注的任何问题:命名或重组.

我也想过可能是跨森林的东西,但我可以告诉你需要ADMT(2012年不支持),或者可能是付费工具(不是一个可能的选择,因为我们是一个非营利组织并且预算最少为了这).

最后,我可以导出用户并导入它们,但这似乎会涉及到用户,计算机,组等的不同步骤…而且我担心它会有多好.另外,据我所知,如果没有上述工具之一(甚至可能没有!),如果不让所有用户重置密码,我仍然无法做到.

Exchange不是变量(我不认为!),因为我们正在将其迁移到Office 365,并且为了简单起见,暂时不添加SSO,直到其他所有内容都被排序.

是否有一个我缺少的选项可以让我们满足所有标准 – 更改域名和保持标准OU布局而不是SBS,不购买昂贵的第三方工具,对用户帐户/密码没有影响的能力?

Exchange 2007和更新版本阻止您执行 domain rename.因为您说您正在放弃内部部署Exchange,这不是一个因素.这为我认为比任何类型的新林或域的创建更容易的过程打开了大门:

>完成迁移到Office 365并从SBS 2011环境中删除Exchange.
>将临时DC添加到现有域,并将AD(和所有FSMO角色)迁移远离SBS服务器,从而将SBS服务器降级为流程中的域成员. (在此之后,您将有21天时间完成迁移.)
>执行域重命名.
>添加永久性W2K12 R2 DC并降级/移除临时DC.
>根据自己的喜好重命名/移动AD中的OU(GPO等).
>从SBS计算机迁移任何其他功能并停用它.

临时DC不是绝对必要的,但我可能会这样做(因为我很迷信).域重命名听起来很难但没有Exchange它实际上非常简单.如果您有关心在孤立网络上使用虚拟机模拟您的环境并进行尝试(最好使用从生产网络“收集”并放入虚拟环境中的AD的真实副本).

在执行此操作时,您将不得不放弃SBS 2011安装程序创建的默认证书颁发机构. Decommissioning an Enterprise CA也不是那么难,假设你实际上并没有将它用于任何事情. (如果你是,那么无论你采取什么样的迁移策略,你都需要担心.)

当你完成所有工作后,你将拥有一个漂亮的新域名,你的OU看起来就像你想要的那样,所有用户密码都将完好无损,所有域成员计算机都将拥有完整的域信任.

正确计划,测试和执行生产域重命名和迁移可能只需要几个小时即可完成. (显然,当你真正做出真实的事情时,你花在预先计划和测试上的时间将会带来巨大的回报.)

(我还会在新的W2K12R2机器上导出股票,反映旧SBS机器输出的股票,我将SBS机器作为DNS alias添加到新服务器.然后现有的快捷方式,UNC等将“只是”工作“跟踪迁移.”

编辑:

我不知道为什么人们在域名重命名时会如此谨慎.你需要计划出来并有条不紊地执行它,但对我来说这一点都没有.我已经完成了三次生产域重命名并且没有问题(除了在需要更改的嵌入式设备中使用的长期遗忘的FQDN).有两个环境有Exchange 2003,有一个环境没有.一个有一个DC,另外两个有多个DC.我在虚拟机中模拟了前两个(具有Exchange的环境),但第三个我只是在生产网络上运行没有模型(因为它非常简单 – 单个DC,没有Exchange).

这是上面的要点,“执行域名重命名”,分解为步骤.

就微软文章而言,我更喜欢:How Domain Rename Works这篇文章包含了很多多余的背景,但基本步骤都在那里.

对于具有单个DC的单个域林,该过程非常轻松:

>停用任何企业CA根.
>为新域名创建新的AD集成DNS区域.
>将林功能级别设置为Windows 2003或更高版本.
>运行rendom / list以生成林描述文件(Domainlist.xml).
>编辑Domainlist.xml文件以反映新的DNS和NetBIOS域名.
>运行rendom / showforest,以“友好”的方式显示Domainlist.xml文件,并查看输出以确保您进行了正确的编辑.
>运行rendom / upload命令将新域名安装到Active Directory中.此时不会发生重命名 – 您只是为重命名准备AD.在多DC环境中,这将启动将重命名指令复制到所有DC.
>运行rendom / prepare命令以验证是否准备重命名.在多DC环境中,此命令检查每个DC以确保它们都已收到重命名指令.在所有DC都复制了重命名指令之后,才能开始重命名. (有必要几乎同时对所有AD数据库副本进行更改.)一旦执行rendom / prepare,在执行rendom / clean之前,无法将任何新域添加到林或DC到域(请参阅下文) ).
>运行rendom / execute命令执行重命名.这指示DC执行重命名.每个DC将其AD数据库切换到单用户维护模式,执行重命名,然后重新启动回到正常运行状态.
>所有DC完成重命名后,使用相应的旧域名和新域名执行‘Gpfixup’,以将对旧域名的任何引用更新为组策略对象中的新名称.
>更改每个DC because they don’t change automatically上的主DNS后缀.我不知道为什么Microsoft没有自动进行这些更改,但他们没有.进行此更改后,请再次重新启动DC.
>重新启动所有域成员计算机两次.这不必立即完成(我在这种状态下保持了几个星期的域名).域成员计算机将“检测”已执行域重命名,并在这两次重新启动期间自动更新.
>重新启动所有域成员计算机两次后,执行rendom / clean命令以清除AD中的重命名指令,并将域恢复到正常运行状态.
>从其中迁移任何非域成员记录后,从AD中删除旧域的DNS区域.

就像我说的 – 单个域,单个DC环境很简单,因为您不必担心域重命名指令的复制或能够联系所有DC.

副作用:

>您需要认识到域DFS根名称将发生变化.如果您有来自域DFS路径的组策略软件安装,您将看到重新安装软件(因为组策略客户端会认为未安装该软件).>如果您过早地清理域(在所有成员计算机重新启动两次之前),您可能会遇到需要手动取消加入并重新加入域的计算机的状态.>在较大的环境中,当新的DNS区域填充时,您将看到增加的复制流量.

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


文章浏览阅读2.2k次,点赞6次,收藏20次。在我们平时办公工作中,很多时候我们经常会使用到虚拟机来进行环境的测试,我们平时在虚拟机上接触的最多的莫过于Linux和Winwdos。不过虚拟机环境和物理机环境是无法直接传输的,那么有的时候呢,同学们又想要在两者之间相互传输文件,可能就会使用QQ邮箱等形式来传输,这样的效率又慢而且繁琐,今天我就为大家带来一种非常便捷的传输方式。通过XFTP工具来进行文件传输。_xftp连接windows
文章浏览阅读1k次。解决 Windows make command not found 和 安装 GCC 环境_windows下载gcc
文章浏览阅读3.2k次,点赞2次,收藏6次。2、鼠标依次点击“计算机配置“ - ”管理模板“ - ”网络“ - ”Lanman工作站”,点击右侧的“启用不安全的来宾登录”策略。Windows访问samba共享时,提示“你不能访问此共享文件夹,因为你组织的安全策略阻止未经身份验证的来宾访问”1、键盘按下window+R键,输入gpedit.msc,启动本地组策略编辑器。首先在终端中输入sudo ufw status查看当前防火墙状态。默认状态是“未配置”,修改为“已启用”。示例:创建一个narada的目录在/home下。1.更新apt储存库列表。_ubuntu samba 目标文件夹访问被拒绝
文章浏览阅读1.3w次。蓝光版属于高清版的一种。BD英文全名是Blu-ray Disc,一种高清的电影版本,这种电影十分清晰但是数据量巨大,占数十G甚至上百G的容量,只有蓝光光碟才能装得下,所以这种高清电影被称为BD版。一般的高清电影多半是从蓝光电影、国外的高清电视频道上压制而来的,可以通过网络下载,多数都经过二次压缩,画质要逊于原视频,不过压缩后的容量从蓝光的25G-50G会减少成4G-8G等(15G-20G不等)。众所周知,视频有两种常见的清晰度,BD和HD,在看电影的时候最常出现这两个标志,那么BD和HD具体指的是什么呢?_bd hd
文章浏览阅读974次,点赞7次,收藏8次。提供了更强大的功能,因为它允许直接访问当前元素,而不需要类型转换。接口,它可以提供一个迭代器,用于按顺序访问集合中的元素。接口是只读的,它只能支持前向迭代,不能修改集合中的元素。类型的集合实例,并向其中添加了几个元素。接口,可以创建一个能够迭代访问泛型集合中元素的迭代器。接口,我们可以在 C# 中实现可迭代的集合,并使用。循环和迭代器手动遍历集合,并输出每个元素的值。接口表示一个可枚举的集合,它定义了一个方法。属性,用于获取集合中当前位置的元素。存储集合中的元素,并实现了。的泛型集合类,它实现了。
文章浏览阅读1.4w次,点赞5次,收藏22次。如果使用iterator的remove方法则会正常,因为iterator的remove方法会在内部调用List的remove方法,但是会修改excepedModCount的值,因此会正常运行。因为遍历过程中进行remove 操作时,该位置后面的元素会挤到前面来,这时候会发生一种情况就是原来元素的位置会被他后面的元素取代,而该位置已经遍历过了,所以该元素不会背遍历。当我们倒序遍历元素的时候,无论删除元素之后的元素怎么移动,之前的元素对应的索引(index)是不会发生变化的,所以在删除元素的时候不会发生问题。_list删除某个元素
文章浏览阅读2.9w次,点赞45次,收藏192次。Windows下配置Visual Studio _vs2022环境变量配置
文章浏览阅读7w次,点赞162次,收藏778次。pip 是Python包管理工具,提供了对 Python 包的查找、下载、安装、卸载的功能,目前Python 3.4 和 2.7 及以上版本都有配套安装,一般pip的位置在...pythonScripts文件夹里面,而在其他版本需要自行下载。_python pip install安装
文章浏览阅读5.8k次,点赞2次,收藏12次。①此电脑右击----->选择属性----->高级系统设置----->环境变量----->path----->编辑----->新建。第一个选项意思就是将安装路径填入到系统环境变量中,这里勾选,后面使用可能会出现问题,建议不要勾选,安装好之后手动添加环境变量。注意:如果提示conda不是内部或外部命令,原因是Anaconda的环境变量没配置好。如果不想立即打开anaconda,不勾选直接finish就好。②输入 conda --version ,查看conda环境。②直接按win键,搜索“环境变量”_windows安装anaconda
文章浏览阅读5.1k次,点赞8次,收藏55次。Windows 系统从零配置 Python 环境,安装CUDA、CUDNN、PyTorch 详细教程_windows cuda cudnn配置
文章浏览阅读1.5w次,点赞54次,收藏68次。macOS系统自带有VNC远程桌面,我们可以在控制端上安装配置VNC客户端,以此来实现远程控制macOS。但通常需要在不同网络下进行远程控制,为此,我们可以在macOS被控端上使用cpolar做内网穿透,映射VNC默认端口5900,通过所生成的公网地址,来实现在公网环境下远程控制VNC。_vnc mac
文章浏览阅读2.4k次,点赞5次,收藏11次。进入后根据自己的电脑系统下载,这是python 3.10版本下载地址,如果想要下载其它版本可进入此链接(下载完成后点击进行安装点击下一步,到这一步时,可以选择将Anaconda添加我的PATH环境变量中,这样就不用自己手动配置和环境变量。安装完成后,打开终端,输出 python 命令可查看是否安装成功。如果显示自己刚才安装的版本号说明安装成功。查看conda版本命令:conda info。_paddlespeech下载
文章浏览阅读3.3k次。所以如果要删除之前新增的课程编译原理,只需输入命令del Course:8:Cname,同时还应该把本课程的学分删除del Course:8:Ccredit,如下图所示;Redis并没有修改数据的命令,所以如果在Redis中要修改一条数据,只能在使用set命令时,使用同样的键值,然后用新的value值来覆盖旧的数据。先调用get命令,输出原先的值,然后set新的值,最后再get得到新值,所以修改成功。输入命令后没有报错,表示成功了,刷新windows的服务,多了一个redis服务。_redis windows服务
文章浏览阅读2.1w次,点赞9次,收藏56次。​​接着在【工作负荷】中,选择【使用C++桌面开发】 ,右边【安装详细信息】去除其它可选项,只勾选【MSVCv142 】和 【Windows 10 SDK】,按图示修改,然后右下角点击安装,之后会有提示让你重启电脑。重启电脑之后,再进行pip安装。报错原因是pip所安装的包需要使用C++编译后才能够正常安装,但是当前安装环境中缺少完整的C++编译环境,因此安装失败。3.安装Microsoft Visual C++ Build Tool离线安装包(1个多G),CSDN资源很多,需要积分下载,_error: microsoft visual c++ 14.0 or greater is required. get it with "micros
文章浏览阅读1.1w次,点赞3次,收藏7次。Step 3: 在右侧窗口中找到名称为“LongPathsEnabled”的“DWORD (32 位) 值”条目,并双击它。通过注册表方法或组策略方法启用长路径支持后,您将能够在 Windows 中使用长路径,并能够访问和处理长路径下的文件和文件夹。Step 2: 依次选择“计算机配置” > “管理模板” > “系统” > “文件资源管理器”。Step 3: 找到“启用 Win32 长路径”设置,双击它。Step 4: 选择“已启用”选项按钮,然后选择“应用”按钮。_windows长路径支持
文章浏览阅读2.5k次,点赞81次,收藏86次。
文章浏览阅读1.3k次,点赞65次,收藏50次。顺序表,链表,栈,队列,ArrayList,LinkedList,Stack,Queue
文章浏览阅读2.3k次,点赞2次,收藏2次。AnyTXTSearcher是一款能够帮助我们对文档以及文本内容进行快速搜索和管理的工具,通过该软件能够搜索各种Office文档,文本文件,代码,PDF文档等,顶级的全文搜索引擎1秒钟之内即可完成搜索。_anytxt searcher
文章浏览阅读8.8k次,点赞73次,收藏70次。有时,在删除/移动/重命名文件夹/文件时,会遇到如下警告,即使将打开的程序关闭了,后台也可能会有没关干净的相关进程。_解除占用
文章浏览阅读4.3w次,点赞91次,收藏102次。JDK(Java Development Kit)是Java开发工具包的缩写,包含了Java编译器、Java虚拟机、Java类库等众多组件,是Java开发的基石,提供了编写、编译和运行Java程序所必需的工具。同时,为了让系统能够正确识别Java环境,在开始使用JDK进行Java开发之前,需要先把JDK安装到本地计算机,并配置好相应的环境变量。本文将介绍JDK安装与环境变量配置的方法。_windows安装jdk并配置环境变量