Benutzer-Migration
Mit ADManager Plus können Sie Benutzerkonten über Domänen im vertrauenswürdigen Wald mithilfe GUI-basierter Aktionen migrieren. Sie können Migrationen entweder mit dem nativen Active Directory Migration Tool (ADMT) oder direkt aus ADManager Plus durchführen. Wenn ein Benutzerkonto migriert wird, werden alle entsprechenden Attribute – einschließlich Passwort und SID-Verlaufsattribut – ebenfalls migriert. Zusätzlich werden die Benutzerrechte für Domäne und Domänencontroller für die migrierten Benutzer aktualisiert.
Hinweis: Inter-Wald-Migration wird nur mit der Migration mit ADMT Option unterstützt.
Schritte zur Migration von Benutzern aus der ADManager Plus-Konsole
- Melden Sie sich bei ADManager Plus an und navigieren Sie zur Verwaltung Registerkarte.
- Klicken Sie im linken Bereich auf Migration.
- Unter Migration, klicken Sie auf Benutzer-Migration.
- Unter Quell-Einstellungen, geben Sie die Quell-Domäne aus dem Dropdown-Menü an und wählen Sie die Liste der zu migrierenden Benutzer mit den jeweiligen Kontrollkästchen aus.
- Unter Ziel-Einstellungen, geben Sie die Ziel-Domäne aus dem Dropdown-Menü, wählen Sie die Ziel-OU mit dem Optionsfeld aus, und klicken Sie dann auf OK.
- Unter OU-Option, wählen Sie eine der folgenden:
- Objekte direkt in die ausgewählte Ziel-OU als flache Liste migrieren: Diese Option migriert den Benutzer unverändert in die ausgewählte Ziel-OU.
- Objekte zusammen mit ihrer OU-Hierarchie in die ausgewählte Ziel-OU migrieren: Diese Option migriert den Benutzer zusammen mit der OU, der der Benutzer in der Quelle angehört, in die Ziel-Domäne.
- Unter Konfliktbehandlung, wählen Sie eine der folgenden Optionen, um Duplikate bei der Migration zu vermeiden.
- Dieses Namensformat anwenden: Wählen Sie das während der Migration zu verwendende Namensformat aus dem Dropdown-Menü. Klicken Sie auf Erweiterte Einstellungen um die Reihenfolge festzulegen, in der Namensformate angewandt werden sollen.
- Sie haben die Möglichkeit, entweder den Suffix anzuhängen oder zu erhöhen den Suffix des kollidierenden Attributwerts des Benutzers.
Hinweis: Wenn Sie den Suffix anzuhängen, klicken Sie auf Erweiterte Einstellungen wählen, können Sie die Suffixlänge und die Zeichen zur Auffüllung des Längendefizits festlegen.
- Bei erkanntem Konflikt nicht migrieren: Wählen Sie diese Option, wenn Sie den doppelten Benutzer nicht migrieren möchten.
- Domänen-Suffix der UPNs: Geben Sie das Domänen-Suffix für den migrierten Benutzer im Dropdown-Menü ein oder wählen Sie es aus. Wählen Sie Gleich wie Quelle um den Suffix der Quell-Domäne beizubehalten. Beispielsweise wenn der Benutzer-User Principal Name (UPN) johndoe@domain1.comlautet, ändert sich dieser zu johndoe@domain2.com wenn domain2.com als Suffix eingegeben oder aus dem Dropdown-Menü ausgewählt wird.
- In Passwortverwaltungwählen Sie den gewünschten Passworttyp für den migrierten Benutzer aus dem Dropdown-Menü.
- Passwort kopieren: Das gleiche Passwort wird von der Quelle übernommen.
- Password Export Server: Bei Inter-Wald-Migrationen geben Sie den Namen des Quell-Domänencontrollers ein, auf dem der Password Export Server (PES) Dienst ausgeführt wird. Der Dienst muss aktiv sein, damit Passwort kopieren funktioniert.
Hinweis: Dieses Feld steht bei Intra-Wald-Migrationen nicht zur Verfügung, da der Password Export Server in solchen Szenarien nicht benötigt wird.
- Zufälliges Passwort: Ein zufälliges Passwort wird gemäß der konfigurierten Passwort-Richtlinie generiert.
Hinweis: Standardmäßig speichert ADMT neue komplexe Passwörter, die erstellt werden, in der <Standardlaufwerk>\Program Files\Active Directory MigrationTool\Logs\Password.txt Datei.
- Passwort eingeben: Geben Sie ein gewünschtes Passwort ein.
- Gleich wie Benutzer-Anmeldename: Der Benutzer-Anmeldename wird als Passwort gesetzt.
- Aktivieren von Wiederherstellung der Benutzereinstellungen für Passwörter wendet erneut an Passwort läuft nie ab und Benutzer kann Passwort nicht ändern , wenn diese in der Quellkonto aktiviert waren. Es entfernt außerdem die Benutzer muss Passwort beim nächsten Anmelden ändern Einstellung, die möglicherweise während der Migration durch ADMT aktiviert wurde.
- Sie haben zwei Optionen für die Migration:
- Mehr Optionen , um Änderungen an den Benutzeroptionen Kontenübergangsoptionen und vorzunehmen. UnterBenutzerrechte aktualisieren: Kontenübergangsoptionen:
- werden die Rechte aus der Quell-Domäne auf die migrierten Benutzer angewendet. Roaming-Profile übersetzen:
- Kopiert die Roaming-Profile von der Quell- in die Ziel-Domäne. Gruppenzugehörigkeiten des Benutzers korrigieren:
- Fügt migrierte Benutzerkonten Ziel-Domänengruppen hinzu, wenn diese Benutzer in der Quell-Domäne Gruppenmitglied sind. Zugehörige Benutzergruppen migrieren:
- Erstellt Gruppen, die mit dem migrierten Benutzerkonto verbunden sind, und erhält die Gruppenmitgliedschaften in der Ziel-Domäne. Bereits migrierte Objekte aktualisieren:
- Verknüpft Gruppenmitgliedschaften auch für Gruppen, die bereits zuvor migriert wurden. SIDs der Benutzer in Ziel-Domäne migrieren:
- Kopiert die SIDs der Benutzer aus der Quell-Domäne in die SID-Historie der Ziel-Domäne. SID ohne ADMT migrieren:
- Migriert SIDs über die Windows Native API. Zielkonten aktivieren:
Unter vorzunehmen. Unter:
- Migrierte Benutzerkonten werden in der Ziel-Domäne nach Abschluss der Migration aktiviert. Quellkonten deaktivieren:
- Migrierte Benutzerkonten werden in der Quell-Domäne nach Abschluss der Migration deaktiviert. Diese Option kann ausgewählt werden, wenn das migrierte Benutzerkonto in der Quelle keine Verwendung mehr hat, um doppelte Anmeldungen zu vermeiden. Vorschau
- Mehr Optionen , um die Liste der Konflikte, ausgewählten Benutzer und zugehörigen Konten anzusehen und zu bearbeiten, und klicken Sie dann auf Überprüfen Review um die endgültige Migrationsliste einzusehen.
- Mehr Optionen Jetzt migrieren um die ausgewählten Konten zu migrieren.