ADMTによるドメインアカウントの移行

実際にADMT(Active Directory 移行ツールを使って、ドメイン内のアカウント(ユーザやコンピュータ)を移行することはできるか、これが結構面倒くさい。その時の教訓は次のようになりました。

SAMPLEドメイン(WindowsNT4.0)をSAMPLE-AD(WindowsServer2003)に移行


  1. まずは、ADMTをダウンロードする。

  2. Active Directory Migration Tool version 3.1 - 日本語
  3. SAMPLEドメインとSAMPLE-ADドメインが相互信頼するように信頼関係を設定する。

  4. SAMPLEドメインのDomain AdminsグループをSAMPLE-ADドメインのAdministratorsグループに追加する。

  5. SAMPLE-ADドメインのDomain AdminsグループをSAMPLEドメインのAdministratorsグループに追加する。

  6. SAMPLEドメインに"SAMPLE$$$"という名前のローカルグループを作成する。

  7. SAMPLEドメインの[ユーザとグループの管理]の[成功]と[失敗]の監査を有効にする。

  8. SAMPLE-ADドメインの[ドメイン コントローラ ポリシー]の[アカウント管理の監査]の[成功]と[失敗]の監査を有効にする。

  9. SAMPLEドメインの次のレジストリキーにキー名:"TcpipClientSupport"、値の種類:"REG_DWORD"、値:"0x1"を追加する。

  10. HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA
  11. SAMPLEドメインを再起動する。



ブログ気持玉

クリックして気持ちを伝えよう!

ログインしてクリックすれば、自分のブログへのリンクが付きます。

→ログインへ

なるほど(納得、参考になった、ヘー)
驚いた
面白い
ナイス
ガッツ(がんばれ!)
かわいい

気持玉数 : 0

この記事へのコメント


この記事へのトラックバック