有没有办法将2008域控制器上的Active Directory中的OU导出到另一个域上的另一个2008域控制器?
当然 – ldifde或csvde做导出,你可以在输出文件中清理任何你喜欢的东西,然后使用相同的工具来进行导入。
你可以做一个LDIF导出/导入,以复制用户使用任何你感到舒服的工具。
但是,当然你的密码也会丢失,SID也会丢失,并且记住要更改用户原则名称,因为新域中的旧域名不会有意义(尽pipeAD将接受任何string)。
有ADMT(AD迁移工具),它将用旧的SID更新sidHistory属性,以便如果有类似的交叉树/森林信任,似乎使用SID作为标识符,他们应该继续在新的域。