Экспорт и импорт пользователей Active Directory

252
Edik Mkoyan

Нам нужно экспортировать всех пользователей (~ 20000) на вновь установленный сервер Active Directory 2016 с нашего существующего сервера Active Directory 2012, проблема в том, что у нас нет пользовательских паролей, и мне интересно, можем ли мы каким-то образом перенести зашифрованные пароли на новый сервер?

0

1 ответ на вопрос

3
grawity

Вам не нужно ничего импортировать или экспортировать вручную, поскольку Active Directory изначально поддерживает репликацию - вы можете добавить новый DC в существующий домен, а затем закрыть старый DC.

  1. Присоедините новый сервер к старому домену. Не «создавайте» домен на нем.
  2. Установите доменные службы Active Directory и продвиньте новый сервер на контроллер домена. Это автоматически скопирует всю базу данных AD в нее.
  3. Перенесите роли хозяина операций на новый контроллер домена (см. Сообщения в блоге ниже).
  4. Демонтируйте старый DC на обычный сервер или, возможно, оставьте его в качестве вторичного DC.

См. Публикации TechNet по миграции с Server 2003 на 2008 и Server 2008 на 2012 .

Похожие вопросы