邮件服务器-邮件系统-邮件技术论坛(BBS)

 找回密码
 会员注册
查看: 2374|回复: 3
打印 上一主题 下一主题

EXCHANGE2003中用户名和密码如何转存?

[复制链接]
跳转到指定楼层
顶楼
发表于 2004-9-14 17:57:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
因为更换服务器,所以重装AD和exchange2003,<br>
原来有200多用户,我想转到新的服务器上,不用再一一建立了。请问用户名和密码如何转存?
沙发
 楼主| 发表于 2004-9-14 18:00:23 | 只看该作者

re:这两台服务器的硬件完全不一样。而且原来A...

这两台服务器的硬件完全不一样。而且原来AD是WIN2003,现在AD是WIN2000。exchange版本都是2003。
藤椅
发表于 2004-9-14 20:06:15 | 只看该作者

re:ADMT

ADMT
板凳
发表于 2004-9-17 15:40:59 | 只看该作者

re:AD迁移工具(这条文章已经被阅读...

AD迁移工具<br>
<br>
(这条文章已经被阅读了 604 次) 时间:2003/05/08 12:01pm 来源:黄振宇 <br>
<br>
<br>
如何使用 Active Directory Migration Tool Version 2 从Windows 2000 迁移至 Windows .NET Server<br>
<br>
应用于:<br>
Microsoft Windows .NET Server 2003, Standard Edition Beta<br>
Microsoft Windows .NET Server 2003, Enterprise Edition Beta<br>
Microsoft Windows .NET Server 2003, Datacenter Edition Beta<br>
Microsoft Windows .NET Server 2003, 64-Bit Enterprise Edition Beta<br>
Microsoft Windows .NET Server 2003, 64-Bit Datacenter Edition Beta<br>
Microsoft Windows .NET Server 2003, Web Edition Beta<br>
Microsoft Windows 2000 Advanced Server<br>
Microsoft Windows 2000 Server<br>
<br>
<br>
细节:<br>
本文讲述了如何设置Active Directory Migration Tool (ADMT) 从基于Windows 2000 的域迁移至基于Windows .NET Server的域。<br>
<br>
你可以用 ADMT 从一个域迁移 users, groups, and computers 至另一个域, 并且可以分析迁移前后的效果。<br>
<br>
注: 本文假定源域为基于Windows 2000, 目标域基于Windows .NET Server的Windows200或其后版本混合模式.<br>
<br>
如何为迁移设置ADMT<br>
<br>
安装 Active Directory Migration Tool version 2 (ADMTv2) 在任何运行 Windows 2000 及其后版本的PC上,包括以下系统:<br>
Microsoft Windows 2000 Professional<br>
Microsoft Windows 2000 Server<br>
Microsoft Windows XP Professional<br>
Microsoft Windows .NET Server 2003<br>
<br>
安装 ADMTv2 的PC必须为源域或目标域的成员.<br>
<br>
域林内迁移<br>
域林内迁移不需要任何特殊的域设置. 运行 ADMT 的帐号必须有足够的满足运行 ADMT 的要求的权限. 如:这个帐号必须有在源域中删除帐号的权限, 而且必须具有在目标域中建立帐号的权限.<br>
<br>
域林内迁移采用移动操作取代了复制操作. 这种操作是破坏性的,因为移动后, 被迁移的对象在源域中将被删除. 因为对象是被移动而非复制, 一些动作是自动可选的. 特别的, sIDHistory 和 password 在域林内迁移过程中被自动迁移.<br>
<br>
域林间迁移<br>
ADMT 需要以下权限来执行这个操作:<br>
1. 源域中的Administrator权限<br>
2. 每一台被迁移的PC的本地Administrator权限<br>
3. 进行安全传输的每一台PC的Administrator权限.<br>
在你从基于Windows 2000 的域迁移至基于Windows .NET Server的域之前, 必须进行一些域和安全传输的配置. 计算机迁移和安全传输不需要任何特殊的域设置. 然而。每台将被迁移的计算机上必须有管理级共享:C$ 和 ADMIN$.<br>
<br>
运行ADMT的帐号必须具有足够的权限来完成所需的任务. 这个帐号必须具有在目标域和组织单位中新建计算机帐号的权限, 必须是每台被迁移的计算机的 local Administrators 组成员.<br>
<br>
用户和组迁移<br>
你必须配置源域信任目标域. 当然你可以另外设置目标域相信源域(非必需).<br>
<br>
任意迁移任务的要求<br>
在测试模式中运行用户迁移向导并且选中迁移sIDHistory 选项,将自动完成下列任务. 为成功进行自动配置,运行ADMT的帐号必须同时为源域和目标域的 Administrator.<br>
1. 在源域中建立一个新的名为 %sourcedomain%$$$ 的本地组. 组中不能有任何成员.<br>
2. 在两个域中的Default Domain Controllers policy中打开审核帐号管理中的成功和失败审核.<br>
3. 配置源域,在源域的PDC Emulator给SAM配置 RPC access如下.<br>
设置以下键为 DWORD 值为 1:<br>
<br>
源码:<br>
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\TcpipClientSupport<br>
<br>
<br>
设置好后重启 PDC Emulator.<br>
<br>
注: 对于 Windows 2000 域, 运行 ADMTv2 的帐号必须同时具有源域和目标域的 administrator 的权限. 对于 Windows .NET 目标域, 'Migrate sIDHistory' 可以被委派. 相关信息参考Windows .NET Server Help & Support.<br>
<br>
你可以通过安装一个在LSA中的DLL来打开域林间密码迁移选项. 在这个被保护的context中运行时, 密码被保护,显示为空文本,以防止被其它进程甚至是操作系统访问. 这个SLL的安装被ADMTv2产生的安全密钥所保护, 必须以administrator运行.<br>
<br>
安装密码迁移 DLL:<br>
1. 用 administrator 或相应权限的用户登陆安装了ADMTv2 的计算机.<br>
2. 在命令行中,运行<br>
<br>
源码: ADMT KEY sourcedomain path [* | password] <br>
<br>
来建立密码输出密钥文件 (.pes). 在这个例子中, sourcedomain 是源域的 NetBIOS 域名, path 是建立的密钥文件所在的路径. 这个路径必须为本地路径, 但可以指向可移动媒体(如:软驱, ZIP驱动器, 或可写CD). 如果在命令行最后输入可选项密码, ADMT 将使用这个密码来保护密钥文件(.pes). 如果输入星号 (*), ADMT 将提示输入一个密码, 输入过程中不回显.<br>
3. 把在步骤2中建立的 .pes 文件移动到源域中指定的密码输出服务器. 这个服务器可以是任何的DC, 但要确定他和运行ADMT的计算机有着快速可靠的连接.<br>
4. 通过在密码输出服务器中运行Pwmig.exe安装密码迁移 DLL. Pwmig.exe 位于Windows .NET Server 安装CD的I386\ADMT 目录下, 或者在你从Internet下载的ADMTv2的程序目录下.<br>
5. 再出现的输入提示中输入步骤2中建立的 .pes 文件. 必须采用本地目录.<br>
6. 安装完成后,重启计算机.<br>
7. 如果你准备迁移密码, 修改下列键类型 DWORD 值为 1. 为了保证安全性,除非你准备好了迁移, 否则不要进行这一步:<br>
<br>
源码:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA\AllowPasswordExport<br>
<br>
<br>
ADMT 下载网址:<br>
<br>
<a target=_blank href=http://www.microsoft.com/windows2000/downloads/tools/admt/default.asp>http://www.microsoft.com/windows2000/downloads/tools/admt/default.asp</a>
您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

小黑屋|手机版|Archiver|邮件技术资讯网

GMT+8, 2026-8-5 04:15

Powered by Discuz! X3.2

© 2001-2016 Comsenz Inc.

本论坛为非盈利中立机构,所有言论属发表者个人意见,不代表本论坛立场。内容所涉及版权和法律相关事宜请参考各自所有者的条款。
如认定侵犯了您权利,请联系我们。本论坛原创内容请联系后再行转载并务必保留我站信息。此声明修改不另行通知,保留最终解释权。
*本论坛会员专属QQ群:邮件技术资讯网会员QQ群
*本论坛会员备用QQ群:邮件技术资讯网备用群

快速回复 返回顶部 返回列表