域用户迁移适用的两种方法

简介:
在企业域林环境中,域用户的调动变更情况会经常遇到,面对这样的棘手问题,我们解决域用户迁移主要有两种方法:一种是使用微软ADMT2.0工具把域用户进行迁移;另一种是采取建立新用户把原有权限复制过来,再把老用户DISABLE。域用户迁移对企业应用环境有一定要求,首先要在双向信任的域环境,域控是WINDOWS2003的纯环境,而且两边的DNS服务器可以相互转发,我们在做域用户迁移前必须首先确保应用环境是否满足需要,然后再建立1个测试用户用来测试是否能够成功,这些前期准备工作就绪后我们才能着手去做。

 
对于第一种方法,我们主要应用于域用户从别的站点迁移到本地,这个问题解决要靠协商来完成,主要是跟用户约好时间,一般都在其所在地的管理员去完成,双方打好招呼,发邮件和用户做沟通,从什么时间开始进行,用户如何去联系管理员,以及一些注意事项。没准用户是个重要的角色,很忙没有多余的时间去思考有哪些遗漏的地方,我们要提醒他的是,让其把服务器上所有的邮件都下载到笔记本上,帮他把共享盘所需要的文件拷贝一下,检查一遍他的笔记本是否正常工作,大约花上半个小时完成这些准备工作。等到那边把他的账户DISABLE之后,我们这边就可以开始接手用户帐号的迁移,在域控上运行AD迁移工具,使用迁移向导开始迁移,我们需要注意的是迁移要放在带宽流量稳定的时候,最后在域控之间复制前半个小时,这样很快能够生效。我们ENABLE帐号之后,重置密码,使用该账户登录本地,检查是否有不妥之处,由于两边的POLICY的差异,很有可能会让用户不习惯,我们要做的就是降低对用户的影响,多测试一下用户环境。由于域用户迁移是有很大的风险,我们要冷静处理尽快解决,及时和那边的管理员保持沟通,等到用户使用3个工作日都没问题,我们才能把这个迁移工作结束。

 
还有一种方法相对比较简单一些,在老域和新域之间相互信任之后,在新域建立新用户名,跟老域的用户不重名,两者之间建立双向信任关系,可以被看作是同一个人。这样的好处是可以使用域用户迁移的工具来完成,降低操作域控的风险,但是由于用户的SID值不一样,会导致用户一部分权限丢失,影响到用户的应用,我们要帮用户去克服这些困难。通常情况下,我们很难让用户继承之前所有的权限,我们可以在GROUP组中把新用户名加进去,为了不影响正常使用,我们要按照对等的方法去执行这种迁移。有这种情况,用户只是对调3个月,或是过来完成某个项目,我们为避免登录缓慢或是加载脚本出错,可以使用这种方法来解决。

 
不管哪种方法都存在一定的风险,企业会根据实际情况选择域用户的迁移,我们对比二者的不同之处,各有优劣,我们在做用户迁移之前,通过在IE中导出一份用户的私人证书来解决用户某些加密或是访问权限丢失的问题。我们还要做好详细记录,分析每次域用户迁移发生的问题,总结其中的规律,让域用户的迁移能够正确有效地执行。



本文转自 zhaiken 51CTO博客,原文链接:http://blog.51cto.com/zhaiken/328110,如需转载请自行联系原作者
相关文章
|
数据库 数据安全/隐私保护 Windows
|
7月前
|
监控 安全 BI
Active Directory 迁移的分步指南
活动目录(AD)迁移是一项复杂任务,可能因执行不当导致业务中断。为确保顺利迁移,需遵循10个关键步骤:评估现有环境、定义域结构、规划目标架构、检查安全性、准备数据、试点迁移、正式迁移对象、同步密码、验证新环境及停用旧系统。ManageEngine ADManager Plus 是一款高效工具,可简化迁移流程,支持跨域或林迁移用户、组和GPO,同时避免数据丢失并保持环境性能。通过精准规划与专业工具结合,可实现安全、顺畅的AD迁移体验。
363 0
|
8月前
|
安全 BI
AD域迁移:最佳实践与工具指南
在当今动态组织环境中,Active Directory(AD)迁移是关键任务。为确保顺利迁移用户、组和应用程序,需遵循最佳实践:制定详细计划、保障AD安全、解决合规性问题、备份测试恢复及选择合适工具。推荐使用ADManager Plus,这款IGA工具可自动迁移用户、组、GPO等对象,防止数据丢失,提供全面报表与备份恢复功能,支持跨域迁移并避免命名冲突,有效减少手动操作和错误风险,实现高效无缝的AD迁移体验。
365 0
|
安全 BI 数据安全/隐私保护
分享三款性价比超高的AD域管理工具
目前很多企业利用Active Directory (AD )来确保网络环境安全并维护更便捷的管理用户帐户。但还是有很多复杂的问题需要工具来辅助解决,在选择什么样的工具这个问题上,企业通常需要遵守严格的预算限制。这就是为什么我们将这个性价比超高的Active Directory管理工具介绍给大家的原因。
974 4
分享三款性价比超高的AD域管理工具
|
存储 JavaScript 前端开发
Vue中实现图片上传,上传后的图片回显,存储图片到服务器 【使用对象存储OSS】
这篇文章介绍了在Vue中实现图片上传到阿里云OSS对象存储服务的完整流程,包括服务端签名直传的前提知识、后端设置、前端组件封装以及图片上传和回显的效果展示。
|
数据安全/隐私保护
收藏,华三交换机V7软件版本升级方法(命令行版)
收藏,华三交换机V7软件版本升级方法(命令行版)
1165 1
|
开发框架 JSON 前端开发
利用查询条件对象,在Asp.net Web API中实现对业务数据的分页查询处理
利用查询条件对象,在Asp.net Web API中实现对业务数据的分页查询处理
|
安全 网络安全 网络架构
【揭秘】大佬如何玩转内网与外联单位互访?SNAT+DNAT实战揭秘,让你的网络畅通无阻!
【8月更文挑战第19天】内网与外联单位间的访问是企业网络的关键需求。通过SNAT和DNAT技术可巧妙解决此问题。SNAT修改源IP地址,隐藏内网真实身份;DNAT改变目的IP地址,实现外部对内网服务器的访问。
425 0
|
搜索推荐
想要刻录蓝光光盘吗? 快来了解最好的蓝光刻录软件!
在数字娱乐蓬勃发展的今天,追求高清震撼的视听体验已成为趋势。面对众多高清视频制作工具的选择难题,DVDFab Blu-ray Creator脱颖而出,被誉为最佳蓝光刻录软件。它不仅支持多种视频格式输入(如MP4, MKV)及高清1080p输出,还能制作个性化菜单,兼容不同输出介质(BD-R, BD-RE等)。只需几步即可完成从视频导入到成品输出的全过程,无论是家庭回忆还是专业项目都能完美呈现。
|
前端开发 JavaScript 数据可视化
IT圈茶余饭后的“鄙视链”——看看前端开发有多难
IT圈茶余饭后的“鄙视链”——看看前端开发有多难
1939 0