- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
迁移对象、SID过滤实验
ADMT Ver3优于Ver2,用Ver3可避免一些操作错误。
**建议安装Windows Resource Kit Tools,其中的acctinfo.dll对验证账户SID_histroy很有帮助。****具体用法:
安装Rktools后,在其目录下的acctinfo.all复制到”%windir%\system32\” 下
开始〉运行(Alt+R)输入:regsvr32 %windir%\system32\acctinfo.dll”
卸载:”regsvr32 /u ……”**视情况可选安装ADAM,具体工具使用方法可登陆微软Technet或工具自带帮助文件。**我用的Virtual PC2007搭建的虚拟环境
**本步骤实验为基础,并结合ADMT v3.0帮助文档写成,所有步骤本人已经验证通过。环境
三台Windows server 2003 SP2 Ent域服务器,两台Windows XP perfessional SP2客户端,在一个网络/24中。目的:把一个域中的用户和组迁移到另一台域中,保证登录密码不能变,访问权限不能变。下面开始这个试验的细节步骤。请仔细阅读。1. 三个域,分别是、和。(我这里做的DC是为了做网关,其实网关指向自己也应可以,但其他实验也要用,就做了;为了方便记忆,把源域配置成,目标域配置成,,希望大家能看懂 J)。域控制器分别是:Gateway domain controller;source domain controller.和destination domain controller.
在很多情况下,都是从windows2000 server迁移到windows server 2003,不过这两种环境下的操作没有太多的不同。 两台客户机,都安装xp sp2 cn.以后我们将配置成和。具体配置如列表1:
? ???VPC
(win svr 2003) ???(win svr 2003)? ????(win svr 2003) ???(?xp) ???(xp?) ??IP?? /24 ??0/24?? ??00/24?? ??1/24?? ??10/24?? ??Admin password? ??P@ssw0rd ??P@ssw0rd ?P@ssw0rd ??Null ??Null ??DNS ???? ???? ??0?? ??00?? 备用DNS Null 00 0 这是第4步的设置 因为我用的重新封装,所以密码设成一样了,注意DC的密码复杂度的要求。PC没有设置密码。 安装AD的时候,连同DNS一起安装(AD,WINS,DNS,DHCP)2. 在系统安装基本完成后添加一些OU,user, group。列表2:
? ??? ???? ??? ??OU?? ?oldou?? ??newou?? ??User?password? ?olduser0,?olduser1,olduser2,olduser3??Olduser!! ??newuser1??Newuser!! ??Security group?? ??oldgroupp?? ? ??? 把olduser1,olduser2和olduser3添加到oldgroup中
3. 把两台PC分别加入域,并且用各自域的administrator登入。在中新建文件夹oldgroup并在其中新建oldgroup.txt,赋予oldgroup组Full Control, 再新建文件夹onlyuser3,并在其中新建olduser3.txt,赋予olduser1,olduser2 Readonly和olduser3 Full Control。
用olduser*分别登录oldxp,在oldgroup.txt和olduser3.txt中写入: “olduser*在迁移前修改”.(只读的当然不能改了),保存.
这里olduser0是验证权限用,其余四个用户(olduser1,olduser2,olduser3和newuser1)用于验证SID History。4. 配置olddc和newdc的dns,设置条件转发,如表1。这一步在接下来的信任域中是很有用的。5. 在两台DC中插入windows server2003系统盘,安装SUPPORT\TOOLS\ SUPTOOLS.MSI,这其中有接下来需要的程序命令netdom。这个命令用于配置域信任属性。在中安装Active Direct
您可能关注的文档
最近下载
- 世界现代设计史功能主义设计与国际主义风格.ppt VIP
- 2025年司钻(井下)考试题库及答案.docx VIP
- 2024年11月9日北京市直遴选笔试真题及答案解析.doc VIP
- 《中小学、幼儿园安全风险分级管控和隐患排查治理双重预防体系建设通用规范》DB43T 3175-2024.pdf VIP
- 合理使用手机 做自律好少年——合理使用手机主题班会(课件).pptx VIP
- 烟气连续监测系统产品说明书.docx VIP
- 黑龙江省哈尔滨市名校2023-2024学年高二上学期生物期中试卷.pdf VIP
- 《雇主责任险》课件.ppt VIP
- 医学九蒸九晒黄精PPT培训课件.ppt VIP
- 洗浴中心知识培训课件.pptx VIP
文档评论(0)