Сделать стартовой Добавить в избранное
 
Панель управления
логин :  
пароль :  
   
   
Регистрация
Напомнить пароль?
Статьи по Windows 9x Me XP 2003 Longhorn Vista Linux FreeBSD Apache MySQL хостинг PHP Perl » WINDOWS 2003 » Установка » Использование программы «Миграция в Active Directory» версии 2 для перехода от Windows 2000 к Windows Server 2003
Навигация по сайту
Главная Софт
Форум FeedBack
 
Расширенный поиск
Календарь
«    Сентябрь 2007    »
ПнВтСрЧтПтСбВс
 
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
Популярные статьи
 

 

WINDOWS 2003 » Установка : Использование программы «Миграция в Active Directory» версии 2 для перехода от Windows 2000 к Windows Server 2003
 
Данная статья содержит сведения о бета-версии программного продукта корпорации Майкрософт. Информация в данной статье не является официальной и может быть изменена без предварительного уведомления.

Бета-версия продукта не обслуживается через каналы технической поддержки корпорации Майкрософт. За информацией о получении технической поддержки бета-версии программного обеспечения обратитесь к документации, содержащейся в поставке или на веб-сайте, с которого был загружен продукт.

Внимание! Решение проблемы связано с внесением изменений в системный реестр. Перед внесением изменений в системный реестр рекомендуется создать архивную копию системного реестра и изучить процедуру восстановления системного реестра. За дополнительной информацией по использованию редактора реестра обратитесь к следующей статье Microsoft Knowledge Base:

256986 Description of the Microsoft Windows Registry

Аннотация
Данная статья описывает настройку программы «Миграция в Active Directory» (ADMT), позволяющей преобразовать домен на основе Windows 2000 в домен Windows Server 2003.
Дополнительная информация
Внимание! Некорректное использование редактора системного реестра может привести систему в неработоспособное состояние и потребовать проведения полной переустановки операционной системы. Microsoft не несет ответственности за некорректное использование редактора реестра.

ADMT позволяет произвести миграцию данных о пользователях, группах и компьютерах из одного домена в другой, а также проанализировать результаты этой миграции как до, так и после ее выполнения.

Примечание. В статьте предполагается, что исходный домен основан на Windows 2000, а конечный является доменом Windows Server 2003, работающим в основном режиме Windows 2000 или более поздней версии этой операционной системы.
Как настроить ADMT для выполнения миграции с Windows 2000 на Windows Server 2003
Программу «Миграция в Active Directory» версии 2 (ADMTv2) можно установить на любой компьютер с операционной системой Windows 2000 или более поздней версии, включая:
Microsoft Windows 2000 Professional
Microsoft Windows 2000 Server
Microsoft Windows XP Professional
Microsoft Windows Server 2003
Компьютер, на который устанавливается ADMTv2, должен входить либо в исходный, либо в конечный домен.
Миграция внутри леса
Миграция внутри леса не требует какой-либо специальной настройки домена. Учетная запись, от имени которой будет запускаться ADMT, должна иметь права, достаточные для выполнения требующихся ADMT действий. Например, этой учетной записи необходимо разрешение на удаление учетных записей из исходного домена и создание учетных записей в конечном домене.

Миграция внутри леса по сути является операцией перемещения, а не копирования. В каком-то смысле она является деструктивной, так как после перемещения объекты исчезают из исходного домена. В силу того что объекты не копируются, а перемещаются, некоторые действия, являющиеся необязательными при миграции между лесами, в данном случае выполняются автоматически. Например, при миграции внутри леса происходит автоматический перенос атрибутов sIDHistory и паролей.
Миграция между лесами
В данном случае ADMT требуются следующие разрешения.
Права администратора в исходном домене.
Права администратора на каждом из компьютеров, для которых выполняется миграция.
Права администратора на каждом из компьютеров, на который мигрируют параметры безопасности.
Перед тем как начать миграцию с домена Windows 2000 в домен Windows Server 2003, необходимо выполнить настройку некоторых параметров домена и безопасности. Миграция компьютеров и перенос параметров безопасности не требуют специальной настройки домена. Однако каждый из компьютеров, для которого выполняется миграция, должен иметь административные общие ресурсы C$ и ADMIN$.

Учетная запись, от имени которой запускается ADMT, должна иметь права, достаточные для выполнения всех нужных задач. В частности, ей необходимо разрешение на создание учетных записей компьютеров в конечном домене и подразделении; эта запись также должна входить в локальную группу администраторов на каждом из компьютеров, для которых выполняется миграция.
Миграция пользователей и групп
Исходный домен следует настроить так, чтобы он доверял конечному. При желании доверительные отношения можно сделать двусторонними, чтобы конечный домен доверял исходному. Это упростит настройку, однако для завершения миграции с помощью ADMT не требуется.
Требования, относящиеся к выполнению необязательных задач миграции
Перечисленные ниже задачи могут быть выполнены автоматически при запуске мастера миграции пользователей в тестовом режиме и выборе режима миграции sIDHistory. Автоматическая настройка будет успешной только в случае, если учетная запись, от имени которой запускается ADMT, имеет привилегии администратора как в исходном, так и в конечном домене.
Создайте в исходном домене локальную группу с именем %sourcedomain%$$$. Эта группа не должна содержать ни одной учетной записи.
Включите аудит успешных и неуспешных операций для параметра политики безопасности «Аудит управления учетными записями» для обоих доменов в используемой по умолчанию политике для контроллеров доменов.
Разрешите в исходном домене доступ к SAM через удаленный вызов процедур (RPC); для этого на эмуляторе основного контроллера домена (PDC) в исходном домене необходимо создать указанный параметр типа DWORD со значением 1:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\TcpipClientSupport

После добавления этого параметра эмулятор основного контроллера домена следует перезапустить.
Примечание. В доменах Windows 2000 учетная запись, от имени которой запускается ADMTv2, должна иметь права администратора домена в обоих доменах: исходном и конечном. В конечных доменах Windows Server 2003 миграция атрибута sIDHistory может делегироваться. Дополнительные сведения см. в центре справки и поддержки Windows Server 2003.

Чтобы включить миграцию паролей между лесами, необходимо установить библиотеку, выполняющуюся в контексте LSA. Работа в этом защищенном контексте предотвращает просмотр паролей в незашифрованном текстовом виде кем бы то ни было, включая саму операционную систему. Установка библиотеки защищена секретным ключом, который создается ADMTv2 и устанавливается администратором.

Чтобы установить библиотеку миграции паролей.
Войдите с правами администратора на компьютер, где установлена программа ADMTv2.
Введите в командной строке команду: ADMT KEY исходный_доменпуть [* | пароль]; она создаст файл ключа для экспорта паролей (.pes). В этом примере исходный_домен представляет собой NetBIOS-имя исходного домена, а путь — это путь к файлу, содержащему ключ. Путь обязан быть локальным, однако может указывать на съемный носитель, такой, как гибкий диск, ZIP-диск или записываемый компакт-диск. Необязательный пароль позволяет дополнительно защитить сам PES-файл. При вводе звездочки (*) ADMT выдаст запрос на ввод пароля (который при вводе не будет отображаться на экране).
Переместите созданный на шаге 2 PES-файл на сервер экспорта паролей в исходном домене. Эту роль может играть любой контроллер домена, имеющий быстрый и надежный доступ к компьютеру, на котором запущена программа ADMT.
Установите библиотеку миграции паролей на сервер экспорта паролей с помощью программы Pwmig.exe. Pwmig.exe находится в папке I386\ADMT установочного носителя Windows Server 2003 или папке, в которую была помещена программа ADMTv2 при загрузке из Интернета.
В ответ на запрос укажите путь к созданному на шаге 2 PES-файлу. Этот путь должен быть локальным.
По завершении установки сервер требуется перезапустить.
Непосредственно перед миграцией паролей измените значение указанного ниже параметра реестра типа DWORD на 1. Чтобы минимизировать риск, не делайте это заранее.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\AllowPasswordExport

Загрузить ADMT можно с веб-сайта Майкрософт по следующему адресу:
http://www.microsoft.com/windows2000/downloads/tools/admt/default.asp

Более подробные сведения о выполнении миграции с помощью ADMT содержатся в справке ADMT. Запустите программу «Миграция в Active Directory», выберите пункт Вызов справки в меню Справка, откройте вкладку Содержание и выберите в списке Миграция в Active Directory.

Более подробные сведения об ADMT см. на веб-сайте Майкрософт:
http://www.microsoft.com/windows2000/techinfo/howitworks/activedirectory/admt.asp

Дополнительные сведения об использовании ADMT для миграции с домена Microsoft Windows NT 4.0 на домен Windows Server 2003 см. статью Microsoft Knowledge Base:
325851 HOW TO: Set Up ADMT for a Windows NT 4.0-to-Windows Server 2003 Migration

Программа «Миграция в Active Directory» версии 2 находится в папке I386\Admt на компакт-диске Windows Server 2003.
 
 
 
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
 
 
  • Контроль шифрованной файловой системы (Encrypting File System – EFS) с помо ...
  • Устранение неполадок при отсутствии на контроллерах домена Windows 2000 общ ...
  • Настройка основного сервера времени в Windows Server 2003
  • Обновление контроллеров домена Windows 2000 до Windows Server 2003
  • Десять веских оснований для перехода на Windows Server 2003
  •  
     
     (голосов: 0)
    Комментарии (0)  Распечатать
     
     
    Добавление комментария
       
     

    РАЗДЕЛЫ СТАТЕЙ
    На нашем сайте Вы можете почитать интересные статьи о разных операционных системах и не только о них.
     
    WINDOWS 98 - Все об ОС версии 9x - настройка, скрытые возможности, оптимизация, рекомендации и многое другое...
    FAQ   Безопасность   Восстановление   Другое   Настройка   Оптимизация   Установка


    WINDOWS 2000 - установка, настройка, оптимизация, ускорения работы, администрирование и многое другое.
       FAQ   Администрирование   Безопасность   Восстановление   Настройка   Оптимизация   Разное   Установка


    WINDOWS 2003 - настройка, полные обзоры данной ОС, оптимизация, скриншоты, FAQ...
       FAQ   Администрирование   Безопасность   Настрока   Разное   Установка


    WINDOWS XP - настройка, скрытые возможности, оптимизация, рекомендации и многое другое...
       FAQ   Безопасность   Восстановление   Другое  Настройка   Оптимизация   Установка


    WINDOWS Vista - установка, настройка, оптимизация, рекомендации и многое другое...
       FAQ   Другое   Обзор системы   Установка


    UNIX - установка, настройка, рекомендации и многое другое...
       Linux   FreeBSD   Сетевые технологии   Открытое программное обеспечение   Интернет   Разное   FAQ


    Администратору / пользователю - практические советы по работе с софтом железом и пр...
       Hardware   Internet   lan&more   Software    Exchange Server    Windows Server 2008


    Windows Server - Советы и рекомендации по настройке Windows серверов
       Exchange Server    Windows Server 2008    ISA Server


    Веб-мастеру - Apache, ASP, Flash, MySQL, хостинг и многое другое...
       Apache   ASP   Разное   Flash   Java/CSS/HTML/DHTML   MySQL   Хостинг   Perl   PHP
     
      Если после прочтения статьи у Вас возникли вопросы/предложения/дополнения, Вы можете изложить их на нашем форуме в соответствующем разделе.
    Если Вы являетесь автором статьи которая размещена на нашем портале незаконно, просим Вас сообщить нам об этом.