Перенести аккаунт с "мертвого" домена

Итак, следуя моему предыдущему вопросу: как остановить репликацию DFSR, чтобы контроллер домена не рекламировал доменные службы? Я потерял DC FSMO, и мой единственный DC был в неисправимом состоянии.

Я создал новый домен, чтобы продолжить тестирование, но теперь у меня есть проблема, которая, как я подозреваю, имеет отношение к любому домену, страдающему от "катастрофы".

У меня есть учетные записи пользователей и клиентские ПК "на старом домене". (На самом деле 1 клиентский ПК и 3 аккаунта)

Я все еще могу войти на клиентский ПК как любой из этих пользователей в "мертвом" домене, потому что он кэшируется.

В "старом" домене (к счастью) нет зашифрованных файлов.

Теперь я хотел бы перенести весь контент (файлы, настройки и т. Д.) Из "мертвого" домена в новый "живой" домен для любых / всех учетных записей пользователей, для "старого" ПК.

Есть ли что-нибудь, что может помочь мне в этом?

4 ответа

USMT, который является частью WinAIK

Чтобы сделать это максимально безболезненным, вам потребуется восстановить хотя бы один из контроллеров домена из резервной копии. Надеюсь, у вас есть резервные копии, поскольку речь идет о сбойном контроллере домена, который является краеугольным камнем вашей инфраструктуры AD. Если вы не можете сделать это, вам придется заново создавать почти все вручную на стороне сервера (или, по крайней мере, с большим количеством ручного взаимодействия).

Как только вы сможете поддержать DC из резервной копии для старого домена, вам придется использовать ADMT для миграции старых пользователей / компьютеров / серверов в новый домен. Этот инструмент будет прозрачно переводить NTFS и делиться разрешениями на старых серверах / рабочих станциях / профилях пользователей с соответствующими им объектами в новом домене. Все, что вам нужно, это учетные данные в обоих доменах и на сервере для запуска ADMT.

Если вы не можете получить хотя бы один работающий контроллер домена, вам придется вручную копировать и устанавливать разрешения для всех ваших рабочих станций и серверов. Средство миграции пользовательской среды может сделать локальные профили менее болезненными для вас, но любые списки управления доступом NTFS сервера должны быть написаны по сценарию или выполнены вручную.

У вас все еще есть доступ к старым DC AD? Я наткнулся на инструмент, который утверждает, что он может восстановить AD с не загружаемой машины, при условии, что ваша папка SYSVOL все еще рядом: http://utools.com/UMove.asp

Уоринг: я вообще не пробовал эту утилиту, поэтому ничего не имею в виду - так или иначе - о ее качестве.

Сейчас я прохожу миграцию с Windows XP на Win7. Мы переносим пользователей из одного домена в другой и меняем их идентификаторы. Я написал сценарий USMT, чтобы выполнить это максимально безболезненно. Вот ссылка на другой пост, где это и комментируется:

Миграция домена пользователя

Дайте мне знать, если вам нужна помощь с этим. Удачи!

Другие вопросы по тегам