实验目的:要把ms.com上的一个叫“Tom”的用户和一台名叫“Test2000”的计算机 迁移到Demo.com。
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/ubv4sjcf3gs3.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
输入对方域的DNS名称,这里是“ms.com”,再点“下一步”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/d98i10jxg790.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/1t7mfi613szk.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/2jm554402k99.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/yc20m46biz6x.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
这里要输入的是信任密码,不要以为是让你输入管理员密码哟,这可是两回事,设置好以后点“下一点”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/mv61c7m2lb0f.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/110iivudwb1x.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/83b114t4v503.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/y8g4d0p87876.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
还是选“否”,以上两步请确认另一方被创建后选“是”,由于这里对方域还没有被创建所以这里选“否”,点击“下一步”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/sz4l2yjq6627.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/u14mqsnle637.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/fu852jx14unc.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/765o9m9f43tw.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
找到我们要迁移的用户,这里是“tom”,然后点“确定”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/5yk7ie24q4hk.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/7n7830347e49.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
这里要选择的是目标OU,也是把用户迁移到哪,如果你不知道上图中所示的这种书写形式的话,可以点击“浏览”进行选择OU,选择完成后,系统会自动转换。再点“下一步”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/rq4f679dys8l.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/8x24o90u4tu4.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
请大家确认上面的信息,如果没有问题,点击“完成”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/iorb0vh515ph.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
上面是一个进度表和一个简单的日志记录,上图表示迁移成功!然后再到目标域的“Active Directory用户和计算机”里去看一下有没有“tom”这个用户:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/21x9v9n6j3dg.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
再来看一个如何迁移计算机帐号的,上面我们选择的是“用户帐号迁移向导”,现在我们要选择的是“计算机迁移向导”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/mjdv13hcraf3.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
点“下一步”,下面的图和上例中差不多,我就只截出和上面不一样的图:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/x1f80sj82n4j.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/bfp6iwgjqldt.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/gng00yamz1t0.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
迁移成功后,计算机多少时间后重启在上图中指定,剩下的和上面的迁移用户基本一至,完成后可以到目标域的“Active Directory用户和计算机”里去看一下有没有“test2000”这台计算机:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/u49u71a5if59.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
现在你可以到客户端上去把test2000这台计算机重新加入到demo.com,然后再用“tom”这个用户登陆,你会发现设置和以前一样保持不变的。
好了,关于迁移我先写到这儿,其实ADMT的功能远不止此,大家可以自行研究一下,如果有问题请给我发E-Mail,我的MAIL地址:hzswg@sohu.com。
在执行正式的操作以前呢,我们先要来做三个准备工作:
1、 把目标域,在这里也就是demo.com的功能级别提升为纯模式。
点击“开始-设置-控制面板-管理工具-Active Directory用户和计算机”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/pn29j746a964.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/xj2qh8ehxr03.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/9at6h53co421.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
请注意,当前的域功能级别是Windows 2000 混合模式,然后开始提升操作:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/wde92ej8wy4s.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
点击上图中的“提升按钮”,注意这种操作是不可逆的,提升完成后,就会出现如下画面:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/07ttqm6fxrt4.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
这就表示提升成功了,如果有多台域控制的话,请注意复制时间,以确定这一修改被复制到整个域的所有域控制器上。
应该说这是一个关于域的基本操作,但是很遗憾的是很多朋友都在这一步上栽了一个大跟斗,他们都来信告诉我无法建立信任关系,当他们给我看了下面的截图:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/xy19l094o684.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
以及听取了他们的整个操作过程以后,我基本上断定是因为他们没有正确配置DNS的原因,我想他们肯定是用本域的DNS服务器去解析信任域的域名,由于本地的DNS服务器里是没有对方域的纪录,所以才会造成无法解析,从而导致信任关系无法建议。在这里我向大家推荐一种方法,就是建议DNS的辅助区域来解决这个问题:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/7725jbw52bqq.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
先到demo.com域,点击“开始-设置-控制面板-管理工具-DNS”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/0cuc1vyn6051.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
展开“SERVER”,定位到“正向查找区域”,并在上面击“右键”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/81b7o716w4m5.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/u01y7uc35ec3.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/f966k412mg62.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
在这里,我们要选择“辅助区域”,然后再点“下一步”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/z4172f1iv9q9.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
这里输入和信任域相同的名称,我这里输入的是“ms.com”,然后再点击“下一步”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/a9cyftb8pi96.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
这里要输入信任域DNS服务器的IP地址,试验环境中是“192.168.5.10”,继续“下一步”:
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/g659m90dyu46.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
![](http://searchwin2000.techtarget.com.cn/imagelist/05/11/4xaj6krf0c04.jpg)
0 && image.height>0){if(image.width>=510){this.width=510;this.height=image.height*510/image.width;}}" border=0>
出现上图就表示辅助区域已经建立成功了,然后到源域上再操作一次。
Trackback: [url]http://tb.donews.net/TrackBack.aspx?PostId=1027253[/url]