兩臺域控制器如何遷移AD,下面小編準備了關於兩臺域控制器實現AD遷移的方法,提供給大家參考!
AD使用者賬號、密碼遷移步驟
利用MicrosoftActiveDirectoryMigrationTool可以在兩個獨立的AD域之間遷移使用者、組、計算機等賬號,其中2.0版可以實現遷移使用者賬號密碼,本文件描述瞭如何在兩個獨立的Win2KAD域之間實現遷移AD使用者賬戶、密碼的步驟。
操作步驟
1、在目標域與源域之間建立雙向的信任關係。
2、在源域的域控制器中將目標域的系統管理員賬號(Administrator)加入到本地管理員組中(Administrators)。
3、在目標域與源域的域控制器上分別安裝Win2K的128位加密包。(這一部分不知道是否必需,但是我在實際操作中安裝了該加密包。而且根據微軟的資料,在Win2K標準產品中已經包含了128位加密)
4、在目標域的域控制器上安裝ADMTVersion2.0.
5、在目標域上檢視系統內建組“Pre-Windows2000CompatibleAccess”的屬性,檢查“成員”中是否包括Everyone.如果沒有,必須將Everyone加入,並且重啟服務器。(預設情況下該組已經包含Everyone)。
6、檢查目標域與源域之間的安全策略是否會影響到密碼的遷移,如口令長度限制等。如果有,需要進行相應的調整。
7、在目標域的域控制器的`命令提示符下輸入如下命令進行儲存密碼檔案的儲存:admtkeySourceDomainNameDriveLetter [Password]。
注意:
儘管這個密碼檔案可以儲存在任何磁碟上(包括軟盤、硬碟),但是為了安全起見建議儲存在軟盤中。
如果你用星號“*”代替密碼,會提示你輸入密碼。
SourceDomainName必需是源域的NetBIOS名稱。
8、建議在源域中選擇一臺BDC作為密碼匯出伺服器。
9、在源域的密碼匯出伺服器中執行,然後在相應提示中選擇步驟7所生成的密碼檔案(如插入軟盤),如果步驟7中輸入了密碼,那麼也必須輸入密碼。
10、在源域的密碼匯出伺服器上,開啟並修改登錄檔,在HKEY_LOCAL_MACHINE/System/CurrentControlSet/Control/Lsa下,將
AllowPasswordExport:REG_DWORD的值從0改成1.然後重新啟動計算機。
11、 在目標域的域控制器中執行ADMTVersion2.0,選擇遷移使用者賬號,在密碼選項中選擇遷移密碼,根據提示操作則可以完成賬號、密碼的遷移。
Windows7引導FreeBSD方法:
介紹Windows7引導FreeBSD的方法,主要是用win7裡的bcdedit.
提取FreeBSD光碟 boot目錄下的 boot1 放在C盤。
在Windows7裡,以管理員身份執行命令提示符,
輸入: bcdedit /create /d “FreeBSD” /application bootsector後會出現一組UID
bcdedit /set {你的UID} path boot1
bcdedit /set {你的UID} device boot
bcdedit /set {你的UID} device partition=C:
bcdedit /displayorder {你的UID} /addlast
重啟之後就可以在Windows 7的引導選單看到FreeBSD選項了。