web-dev-qa-db-ja.com

SBS2003からSBS2011へのADの移行

SBS2003からSBS2011へのクロスフォレストAD移行を検討しています。新しいドメイン名でSBS2011を実行する新しいサーバーがあり、すべてのユーザープロファイルをたとえばold.localからnew.localに移動することを検討しています。

ユーザーは約12人しかないため、これは大きな動きではありません。

ADMTの使用を進めていましたが、SBS2003のフォレストとSBS2011のフォレストの間に信頼を設定したところ、SBS2003は他のドメインとの信頼をサポートしていないことがわかりました。したがって、「ADMTはドメインコントローラーに接続できません」「アクセスが拒否されました。(0x80070005)」と表示されるため、ADMTを使用できないようです。これは、フォレスト間の信頼が原因であると考えられます。

ADを移行したかった理由は、ADを移行することで、ユーザーのSIDを保持できると想定していたため、ユーザーが新しいドメインでPCにログオンすると、ドメインの変更後にPCで同じユーザープロファイルを使用するためです。デスクトップ/ドキュメント/設定/その他のすべてをC:\ Usersの下のプロファイル間でコピーする必要はありません。また、C:\ Users \の下に「account」や「account.new」などのプロファイル名を付けるのも好きではありません。ユーザーが同じアカウント名で新しいSIDを使用してログインしたときに取得します。

セキュリティグループが完全に再作成されたため、ユーザーをコピーするだけで済みます。Exchangeメールボックスは、エクスポート/インポートを使用してサーバー間で手動で実行できます(より高速な方法がない限り)。

サーバー間ですべてのユーザーを移行することは可能ですか?または、新しいサーバーでユーザーアカウントを再作成し、すべてのデスクトップでプロファイルを手動でコピーする必要がありますか?

3
gpresland

セキュリティプリンシパルを移行するだけでなく、ADをSBS2003からSBS2011に移行することをお勧めします(新しいADドメインに移行するのではなく、既存のADドメインを保持します)。 Microsoftには、これを行うのに役立つドキュメントがありますが、www.sbsmigration.comのSBSキットは、Microsoftのドキュメントよりもかなり安価で、従うのが簡単であることがわかりました。

http://www.sbsmigration.com/pages/selected_kit/SBS-6/230/

http://www.Microsoft.com/download/en/details.aspx?id=1457

2
joeqwerty