AD对象的迁移

简介:

AD对象的迁移

(2007-11-08 22:13:21)
标签:

知识/探索

  在DC上进行对象(用户、组、OU、计算机)的导入与导出,对于网络管理员来说是一件比较繁锁的任务。管理员常的工具有ADMT、V1、V2、LDIFDE、Addusers等,但各个工具使用的环境及操作的简易程序却大不相同。ADMT工具主要选用于不同域之间的用户等对象的迁移,它的前期准备配置工作比较多(安装ADMT工具、DNS的配置、帐户添加、权限添加),需要满足的条件也比较高。LDIFDE(系统内置工具),它可以在一台DC上进行对象的导出与导入,而且还以进行批量的导出与导入。Addusers可以进行本地帐户的迁移。下面,我们看一下后两个工具的使用方法:
一、使用LDIFDE工具导出与导出域中的对象?
      1.以域管理员的身份登陆到一台DC;
     2.在旧的域控制器上,使用Ldifde工具导出对象(假设旧域名为:Tech.com,DC为TechAD01,新域名为:Deng.com,新DC为DengAD01)
     导出组织单位(OU):
     C:\>ldifde -f OuList.ldf -s techad01 -d dc=tech,dc=com -p subtree -r "(objectclass=organizationalunit)" -l "dn,managedBy,countryCode,c,description,l,objectClass,ou,postalCode,name,st,street,co"
      导出组:
        C:\>ldifde -f GroupList.ldf -s techad01 -d dc=tech,dc=com -p subtree -r "(objectclass=organizationalunitgroup)" -l "dn,member,info,description,mail,groupType,instanetype,objectClass,,name,samaccountname"
      导出用户:
   C:\>ldifde -f UserList.ldf -s techad01 -d dc=tech,dc=com -p subtree -r "(objectclass=user)" -l "dn,managed,streetaddress,company,countryCode,c,department,displayName,mail,givenName,homeDirectory,homeDrive,instanceType,l,msNPAllowDialin,objectClass,physicalDeliveryOfficeName,postalCode,profilePath,name,sAMAccountName,st,sn,telephoneNumber,co,title,userAccountControl,userPrincipalName"
     3.将保存在C盘上的三个文件:Oulist.ldf、Grouplist.ldf、Userlist.ldf拷贝到另一台DC的C盘上;
     4.使用记事本打开上述三个文件,使用新域的域名与新的DC服务器名字,替换文件中旧的名域名字与旧的DC服务器名字;
      5.在新的DC上,依次运行以下命令导入对象.
     导入组织单元(OU):
     c:\>ldifde -i -f Oulist.ldf -k
      导入用户:
     c:\>ldifde -i -f Userlist.ldf -k
     导入组:
     c:\>ldifde -i -f Grouplist.ldf -k
   6.用户导入后,基本安全考虑,密码全为空,且已补禁用,设置为“下次登陆必须更改密码”,因此需要手工开启导入的帐户。
   更多的内容,请参考 http://support.microsoft.com/kb/237677 
二、使用Addusers命令导入与导出本地帐户
     1.在Windows 2000的电脑上导出本地帐户,使用下列命令:
           addusers /d user.txt  \\computername
     2.编辑User.txt文件,将所有的用户保存在[User]字段下。并将其字段的所有内容复制到另外一个文件NewUser.txt中,此文件还包括了另外两个字段[Global]和[Local]。
      3.将NewUser.txt文件复制到Windows 2003中,再运行下列命令进行导入:
           addusers /c NewUser.txt  \\computername
     4.系统默认将会创建空密码的帐户,需要自己修改用户密码。也可以在命令之后带参数/P,以表示新建的用户帐户的密码是否需要修改、密码过期等方面的内容。 本文转自9pc9com博客,原文链接:   http://blog.51cto.com/215363/799966      如需转载请自行联系原作者
相关文章
|
3天前
|
云安全 人工智能 自然语言处理
|
8天前
|
人工智能 Java API
Java 正式进入 Agentic AI 时代:Spring AI Alibaba 1.1 发布背后的技术演进
Spring AI Alibaba 1.1 正式发布,提供极简方式构建企业级AI智能体。基于ReactAgent核心,支持多智能体协作、上下文工程与生产级管控,助力开发者快速打造可靠、可扩展的智能应用。
776 17
|
11天前
|
数据采集 人工智能 自然语言处理
Meta SAM3开源:让图像分割,听懂你的话
Meta发布并开源SAM 3,首个支持文本或视觉提示的统一图像视频分割模型,可精准分割“红色条纹伞”等开放词汇概念,覆盖400万独特概念,性能达人类水平75%–80%,推动视觉分割新突破。
797 59
Meta SAM3开源:让图像分割,听懂你的话
|
1天前
|
人工智能 安全 小程序
阿里云无影云电脑是什么?最新收费价格个人版、企业版和商业版无影云电脑收费价格
阿里云无影云电脑是运行在云端的虚拟电脑,分企业版和个人版。企业版适用于办公、设计等场景,4核8G配置低至199元/年;个人版适合游戏、娱乐,黄金款14元/月起。支持多端接入,灵活按需使用。
234 164
|
8天前
|
搜索推荐 编译器 Linux
一个可用于企业开发及通用跨平台的Makefile文件
一款适用于企业级开发的通用跨平台Makefile,支持C/C++混合编译、多目标输出(可执行文件、静态/动态库)、Release/Debug版本管理。配置简洁,仅需修改带`MF_CONFIGURE_`前缀的变量,支持脚本化配置与子Makefile管理,具备完善日志、错误提示和跨平台兼容性,附详细文档与示例,便于学习与集成。
332 116
|
2天前
|
机器学习/深度学习 人工智能 自然语言处理
Z-Image:冲击体验上限的下一代图像生成模型
通义实验室推出全新文生图模型Z-Image,以6B参数实现“快、稳、轻、准”突破。Turbo版本仅需8步亚秒级生成,支持16GB显存设备,中英双语理解与文字渲染尤为出色,真实感和美学表现媲美国际顶尖模型,被誉为“最值得关注的开源生图模型之一”。
329 3
|
6天前
|
弹性计算 搜索推荐 应用服务中间件
阿里云服务器租用价格:一年、1小时及一个月收费标准及优惠活动参考
阿里云服务器优惠汇总:轻量应用服务器200M带宽38元/年起,ECS云服务器2核2G 99元/年、2核4G 199元/年,4核16G 89元/月,8核32G 160元/月,香港轻量服务器25元/月起,支持按小时计费,新老用户同享,续费同价,限时秒杀低至1折。
403 166

热门文章

最新文章