合并Novell和Active Directory用户

将两个独立的公司合并成一个公司后,我们剩下两个现有的环境,一个Novell环境和一个Active Directory环境。 之前的pipe理决定不合并它们,而是分别维护两个环境,使Novell中的一个用户访问这些目录,另一个用户在Active Directory中授予访问这些networking共享和公司电子邮件的权限。

目前的pipe理层准备逐步淘汰日益古老的Novell服务器,所以我们正在准备将Novell数据迁移到我们现有的Active Directory结构中。

我现在关心的是,我们需要将权限匹配到文件夹级别范围(我们不担心细化的文件权限),但是如果我们只对这些文件运行MSDSS,则需要返回并手动授予权限。 但是,如果我们运行MSDSS将NetWare Admin和ADUC完全合并,用户Jane Doe最终将拥有2个ADUC帐户,她最初的Jane.Doe的ADUC,现在又来自JaneD的Novell。

我的问题是:MSDSS是否有办法查看JaneD的信息并查看它是否与ADUC中的用户帐户相匹配,并拒绝创build新帐户,但将JaneD对于迁移的Novell-to-Windows数据集?

所以你的用户已经在Novell和AD中都有账号了? 如果是这样,我不会担心使用迁移工具。

而是创build一个将您的Novell用户映射到您的AD用户的CSV文件。 将Novell用户名存储在相应AD用户帐户的属性中也是一个好主意。 如果您先创buildCSV文件,则可以使用PowerShell轻松设置AD属性。

当你开始移动文件时,我会用RoboCopy这样的东西去做实际的拷贝。 然后使用Novell公用程序将明确的文件和文件夹权限转储到文本文件。 使用带有用户名映射的CSV文件,可以使用PowerShell将Novell权限转换为等效的Windows权限。 最后使用PowerShell来应用这些权限。