web-dev-qa-db-ja.com

ActiveDirectoryの合併

マージする必要のあるドメインが2つあります。例として、次のように名前を付けましょう。
ドメイン1:猫
ドメイン2:Dogs.com

ドメイン1は単一のホームドメインであり、すべてがより楽しくなります。両方のドメインにADがインストールされています。 Catはレガシーであり、Dogs.comが新しいドメインになります。

Catには、すべてのユーザー、コンピューター、サーバー、およびファイルがあります。 Dogs.comには、Catのすべてのユーザーのコピーがあり、Office 365にDirsyncされています。Dogs.comユーザーは、電子メールへのアクセスを維持する必要があります。

次のことを行うための正しいツールはADMTだと思いますが、間違っている場合は訂正してください。
CatからDogs.comにすべてのリソースを移動したいと思います。 ADMTガイドでは、ユーザーが最初に移動し、次にリソースに移動するように指示しています。したがって、CatのすべてのユーザーとコンピューターがDogs.comに移行されます。

Dogs.comのユーザーが引き続きFile01.catにアクセスできることを確認すると、File01.catはFile01.Dogs.comになります。現在Dogs.comにいる以前に移行されたすべてのユーザーは、新しく移行されたFile01.Dogs.comに引き続きアクセスできます。

上で概説したことは、ADMTの通常のプロセスに対してほぼ正しいですか、そして私が達成しようとしていることは何ですか?

追加のボーナスとして:ユーザーの40%はモバイルであり、必要な場合にのみVPNに接続します。その後、ADMTを使用した移行はどのように機能しますか?

1
1Geoff

Dogs.comにすでにすべてのユーザーのコピーがあり、それがO365との同期に使用されている場合、なぜユーザーを移行するのですか?名前が衝突した場合、とにかくそれらを移行することはできません。そのため、説明した方法でこれを行っている理由がわかりません。

(おそらく)ユーザーを移動することはできません。また、アカウントは移行されないため、SIDHistoryを使用してアカウントをリンクすることはできません。たぶん、CAT SIDレコードをDOGSユーザーアカウントに手動で挿入して、それらが移行されたふりをすることができます。次に、リソースを移動できます。これは、ファイルサーバーとおそらくワークステーションであると思います。

ADMTを使用してVPN接続のみのワークステーションを移行することは興味深い問題であり、おそらく不可能です。

1
mfinni