在我们活动目录之五的实验环境中,我们建立的abc.com和xyz.com的林信任关系,下面我们要进行的实验是使用ADMT迁移工具,迁移不同林中的用户和计算机;
clip_p_w_picpath001
实验环境:
将abc.com中得xiaohe用户和PC机迁入xyz.com
实验步骤:
一:建立dns辅助区域
二:创建林信任
三:在目标域xyz.com控上安装ADMT迁移工具
四:在源域abc.com安装pwdmig工具
五:将对方的domain admins组添加到本地administrators组里面
六:迁移用户
七:迁移计算机
1.在活动目录之五的实验中,我们已经建立了林信任关系,下面就用这个实验环境继续我们的第三步骤,在xyz.com上安装ADMT3.2版本迁移工具,下载路径:
http://www.microsoft.com/downloads/zh-cn/confirmation.aspx?FamilyID=20C0DB45-DB16-4D10-99F2-539B7277CCDB
admt 3.2版本安装时,跟原来的版本不太一样,需要安装SQL 数据库,安装一个免费版本的就可以了,SQL express 2008  ,安装过程不进行详细介绍:
clip_p_w_picpath003
clip_p_w_picpath005
安装ADMT3.2 迁移工具:(中间有个选择数据库的过程,请注意)
clip_p_w_picpath007
clip_p_w_picpath009
我们没有安装过2.0版本,选择默认选项
clip_p_w_picpath010
clip_p_w_picpath012
在源域abc.com安装pwdmig工具
我们在目标域xyz.com,打开命令管理器,输入图示的命令,生成源域的pes密钥文件。然后拷贝到源域中
clip_p_w_picpath014
将xyz.com中得abc.pes文件复制到abc.com C盘根目录下
然后再abc.com安装pwdmig工具:
clip_p_w_picpath016
clip_p_w_picpath018
此密码是在目标域中xyz.com中命令后来的那个 clip_p_w_picpath020
clip_p_w_picpath022
clip_p_w_picpath024
clip_p_w_picpath026
clip_p_w_picpath028
clip_p_w_picpath030
重启abc.com
将对方的domain admins 组添加到本地administrators 组里面
双方都要作此操作
clip_p_w_picpath032
clip_p_w_picpath034
迁移用户
1 在迁移用户之前,需要启动源域控abc.com的密码导出服务
clip_p_w_picpath036
2.在目标域xyz.com中打开迁移工具,右击,选择用户迁移向导:
clip_p_w_picpath038
clip_p_w_picpath040
选择源和目标域和域控
clip_p_w_picpath042
选择从域中选择用户,下一步
clip_p_w_picpath044
选择将源域abc.com中得xiaohe和xiaowang迁移
clip_p_w_picpath046
clip_p_w_picpath048
选择迁移目标域xyz.com的OU
clip_p_w_picpath050
选择迁移密码
clip_p_w_picpath052
将用户SID迁移至目标域选项勾选
clip_p_w_picpath054
clip_p_w_picpath056
clip_p_w_picpath058
clip_p_w_picpath060
将用户的默认属性都迁移过来
clip_p_w_picpath062
 
clip_p_w_picpath064
clip_p_w_picpath066
此时在目标域xyz.com上查看用户xiaohe和xiaowang都已经迁移过来
clip_p_w_picpath068
下一步迁移源域中得abc.com中的计算机PC到目标域xyz.com
clip_p_w_picpath070
 
clip_p_w_picpath072
clip_p_w_picpath074
clip_p_w_picpath076
clip_p_w_picpath078
clip_p_w_picpath080
clip_p_w_picpath082
clip_p_w_picpath084
clip_p_w_picpath086
clip_p_w_picpath088
clip_p_w_picpath090
clip_p_w_picpath092
clip_p_w_picpath094
迁移计算机也已经完成;