从“死”域转移帐户

所以 – 从我以前的问题来看: 如何阻止DFSR复制阻止域控制器通告域服务? ,我失去了FSMO DC,而我唯一的其他DC也处于不可恢复的状态。

我创build了一个新的域来继续我的testing,但现在有一个问题,我怀疑是与任何域名遭受“灾难”有关。

我有用户帐户和客户端电脑“旧域”。 (其实1个客户端PC和3个帐户)

我仍然可以login到客户端计算机上的任何用户在“死”域,因为这是caching。

有(幸好)在“旧”域没有encryption的文件。

我现在想做的是将全部内容(文件,首选项等)从“死”域迁移到任何/所有用户帐户的新“活”域,即“旧”PC。

有没有什么可以帮助我这样做?

USMT ,它是WinAIK的一部分

为了尽可能无痛苦,您需要从备份中至less还原一个域控制器。 希望你有备份,因为这是一个失败的域控制器,这是你的AD基础设施的基石。 如果你不能做到这一点,你将不得不在服务器端手动重新创build几乎所有的东西(或者至less有很多手动的交互)。

一旦您可以从旧域的备份支撑DC,您将不得不使用ADMT将旧用户/计算机/服务器迁移到新域。 此工具将透明地转换NTFS并将旧服务器/工作站/用户configuration文件的权限分享到新域中的相应对象。 所有你需要的是两个域中的凭证和一个运行ADMT的服务器。

如果至less有一个工作DC,那么您将不得不手动复制和设置所有工作站和服务器的权限。 用户状态迁移工具可能会使本地configuration文件不那么痛苦,但是任何服务器NTFS ACL都必须由脚本编写或手动完成。

你仍然可以访问旧的AD分区? 我遇到一个工具,声称它可以从一个非可启动的机器恢复AD假设您的SYSVOL文件夹仍然是: http : //utools.com/UMove.asp

韦林:我还没有尝试过这个工具,所以我不会暗示任何东西 – 无论如何 – 关于它的质量。

我目前正在从Windows XP迁移到Win7。 我们正在将用户从一个域迁移到另一个域, 更改他们的用户名。 我写了USMT脚本尽可能无痛地完成这个脚本。 这里是链接到另一个职位,它是和评论:

用户域迁移

让我知道如果你需要任何帮助。 祝你好运!