Active Directory-Benutzer exportieren und importieren

408
Edik Mkoyan

Wir müssen alle Benutzer (~ 20000) von unserem vorhandenen Active Directory 2012-Server auf den neu installierten Active Directory 2016-Server exportieren. Das Problem ist, dass wir keine Benutzerkennwörter haben. Ich frage mich, ob wir die verschlüsselten Kennwörter irgendwie auf die neuen übertragen können Server?

0

1 Antwort auf die Frage

3
grawity

Sie sollten nichts manuell importieren oder exportieren müssen, da Active Directory die Replikation nativ unterstützt. Sie können der vorhandenen Domäne einen neuen Domänencontroller hinzufügen und den alten Domänencontroller später herunterfahren.

  1. Verbinden Sie den neuen Server mit der alten Domäne. Erstellen Sie die Domäne nicht "darauf".
  2. Installieren Sie die Active Directory-Domänendienste, und weisen Sie den neuen Server auf einen Domänencontroller hoch. Dadurch wird automatisch die gesamte AD-Datenbank in diese kopiert.
  3. Übertragen Sie die Betriebsmasterfunktionen in den neuen Domänencontroller (siehe Blogeinträge unten).
  4. Stellen Sie den alten DC auf einen regulären Server herab oder halten Sie ihn möglicherweise als sekundären DC.

Siehe die TechNet-Beiträge zur Migration von Server 2003 auf 2008 und Server 2008 auf 2012 .