选“属性”:
 

 


点击“信任”:
 

 


点击上面的“新建信任”:
 

 


点“下一步”:
 

 


输入对方域的DNS名称,这里是“ms.com”,再点“下一步”:
 

 


可以选择信任方向,这里我们选“双向”:
 

 


点“下一步”:
 

 


再点“下一步”:
 

 


这里要输入的是信任密码,不要以为是让你输入管理员密码哟,这可是两回事,设置好以后点“下一点”:
 

 


确认一下,要是没有问题就点“下一步”:
 

 


点“下一步”:
 

 


选“否”,点击“下一步”:
 

 


还是选“否”,以上两步请确认另一方被创建后选“是”,由于这里对方域还没有被创建所以这里选“否”,点击“下一步”:
 

 


最后点击完成。
接下来就到源域上面也去进行同样的设置。不过Windows 2000域创建信任关系要比Windows 2003域来得简单,这里我就不写了。
信任关系被创建后,接下来就是相互把对方域的管理员帐号添加到本域的Bulitin容器下的Administrators组。这个操作就不说了。
前期的准备工作就到此为止了,开始进行正式的迁移操作了:
首先当然是安装迁移工具,这里我安装的是ADMT3.0,安装过程很简单,只要狂点下一步就可以完成了。但要注意的是,ADMT工具一定要装在目标域上。安装完成后,我们可以点击“开始-设置-控制面板-管理工具-Active Directory迁移工具”:
 

 


乍一看,就会吓一跳,什么都没有,怎么迁移?别急,在“Active Directory迁移工具”上击“右键”:
 

都看到了吧,功能众多吧?这里本人仅仅向大家演示一上用户迁移和计算机迁移,所以我先点击“用户帐号迁移向导”:
 

 


点“下一步”:
 

 


这里要正确的填写“源域”和“目标域”,千万别倒过来哟。然后再点“下一步”:
 

 


在这里选择“从域中选择用户”:
 

 


点击“添加”:
 

 


找到我们要迁移的用户,这里是“tom”,然后点“确定”:
 

 


点击“下一步”:
 

 


这里要选择的是目标OU,也是把用户迁移到哪,如果你不知道上图中所示的这种书写形式的话,可以点击“浏览”进行选择OU,选择完成后,系统会自动转换。再点“下一步”:
 

 


这里需要提醒一下大家,要选择“生成复杂密码”,暂时还不能选择“迁移密码”,而且大家还要注意密码文件的存储位置,以迁移完成后去寻找那个密码。如果选择了“迁移密码”,那么会出现下面的出错提示:
 

 


要迁移密码呢,在ADMT的帮助信息里有详细的介绍,这里我就不重复了。我们还是暂时不迁移密码,点“下一步”:
 

 


这里可以设置被迁移帐号迁移成功后,是禁用还是启用,几天后过期等信息,我这里选择和源相同,注意的是建议大家把“将用户SID迁移至目标域”前的勾打上。这样就可以把源帐号的SID复制到与新帐号相关联的历史标记中,同时还会触发SID审核,可能会引起源域的域控制器的重启,这时请等待重启完成:
 

 


输入源域的管理员帐号和密码,点“下一步”:

 

如果用到了“漫游用户配置文件”的话,可以选上第一项,其它的可以保持默认,然后点击“下一步”:
 

 

 


这里可以把一些用户属性进行排除,被排除的将不会进行迁移,建议大家还是保存默认的好。除非有些属性到了目标域后会引起问题。点“下一步”:
 

 


大家可以根据自己的需要进行对上图的选择,就是当目标域中存在同名帐号之类的冲突现象时,所采取的动作,是迁移还是不迁移,或者怎么迁移的情况。选定后,请点击“下一步”:
 

 


请大家确认上面的信息,如果没有问题,点击“完成”:
 


上面是一个进度表和一个简单的日志记录,上图表示迁移成功!然后再到目标域的“Active Directory用户和计算机”里去看一下有没有“tom”这个用户:
 

 


看到了吧,已经成功迁移过来了。
再来看一个如何迁移计算机帐号的,上面我们选择的是“用户帐号迁移向导”,现在我们要选择的是“计算机迁移向导”:
 

 


点“下一步”,下面的图和上例中差不多,我就只截出和上面不一样的图:
第六步:
 

 


这里我全部选上了:
 

 


这里我选择的是“添加”:
 

 


迁移成功后,计算机多少时间后重启在上图中指定,剩下的和上面的迁移用户基本一至,完成后可以到目标域的“Active Directory用户和计算机”里去看一下有没有“test2000”这台计算机:
 

 


也迁移过来了吧?
现在你可以到客户端上去把test2000这台计算机重新加入到demo.com,然后再用“tom”这个用户登陆,你会发现设置和以前一样保持不变的