Migration d'utilisateurs

    Avec ADManager Plus, vous pouvez migrer des comptes d'utilisateurs entre des domaines dans la forêt de confiance à l'aide d'actions basées sur l'interface graphique. Vous pouvez effectuer des migrations à l'aide de l'outil natif Active Directory Migration Tool (ADMT) ou directement à partir d'ADManager Plus. Lorsqu'un compte d'utilisateur est migré, tous les attributs correspondants—ainsi que le mot de passe et l'attribut SID History—sont également migrés. De plus, les droits d'utilisateur du domaine et du contrôleur de domaine seront mis à jour pour les utilisateurs migrés.

    Remarque : La migration inter-forêt est uniquement prise en charge avec l'option Migrer à l'aide d'ADMT .

    Étapes pour migrer des utilisateurs à partir de la console ADManager Plus

    1. Connectez-vous à ADManager Plus et accédez à l'onglet Gestion .
    2. Dans le volet gauche, cliquez sur Migration.
    3. Sous Migration, cliquez sur Migration d'utilisateurs.
    4. Sous Paramètres source, spécifiez le Domaine source dans le menu déroulant et sélectionnez la liste des utilisateurs à migrer à l'aide des cases à cocher respectives.
    5. Sous Paramètres cible, spécifiez le Domaine cible dans le menu déroulant, sélectionnez l' Unité d'organisation cible à l'aide du bouton radio, puis cliquez sur OK.
    6. Sous Option OU, choisissez l'une des options suivantes :
      • Migrer les objets directement vers l'unité d'organisation cible sélectionnée sous forme de liste plate : Cette option migre l'utilisateur tel quel vers l'unité d'organisation cible sélectionnée.
      • Migrer les objets avec leur hiérarchie OU vers l'unité d'organisation cible sélectionnée : Cette option migre l'utilisateur ainsi que l'unité d'organisation dont l'utilisateur fait partie dans la source vers le domaine cible.
    7. Sous Gestion des conflits, sélectionnez l'une des options suivantes pour éviter toute duplication lors de la migration.
      • Appliquer ce format de nommage : Sélectionnez le format de nommage à utiliser lors de la migration de l'utilisateur dans le menu déroulant. Cliquez sur Paramètres avancés pour spécifier l'ordre dans lequel les formats de nommage doivent être appliqués.
      • Vous avez la possibilité soit d' ajouter soit d' incrémenter le suffixe de la valeur d'attribut en conflit de l'utilisateur.
      • Remarque : Si vous choisissez ajouter, cliquez sur Paramètres avancés pour spécifier la longueur du suffixe et les caractères pour combler le déficit de longueur.

      • Ne pas migrer si un conflit est détecté : Choisissez cette option si vous préférez ne pas migrer l'utilisateur en double.
    8. Suffixe de domaine des UPN : Entrez ou sélectionnez le suffixe de domaine de l'utilisateur en cours de migration dans le menu déroulant. Sélectionnez Identique à la source pour conserver le suffixe du contrôleur de domaine source. Par exemple, si le nom principal d'utilisateur (UPN) de l'utilisateur est johndoe@domain1.com, il changera en johndoe@domain2.com lorsque domain2.com est entré comme suffixe ou sélectionné dans le menu déroulant.
    9. Dans Gestion des mots de passe, sélectionnez le type de mot de passe souhaité pour l'utilisateur en cours de migration dans le menu déroulant.
      • Copier le mot de passe : Le même mot de passe sera copié à partir de la source.
        • Serveur d'exportation de mots de passe : En cas de migrations inter-forêts, entrez le nom du contrôleur de domaine source où le service Password Export Server (PES) est en cours d'exécution. Le service doit être actif et en cours d'exécution pour Copier le mot de passe fonctionner.
        • Remarque: Ce champ n'est pas disponible pour les migrations intra-forêts, car le serveur d'exportation de mots de passe n'est pas nécessaire dans de tels scénarios.

      • Mot de passe aléatoire : Un mot de passe aléatoire sera généré conformément à la politique de mot de passe configurée.
      • Remarque : Par défaut, ADMT stocke les nouveaux mots de passe complexes créés dans le fichier <lecteur par défaut>\Program Files\Active Directory MigrationTool\Logs\Password.txt .

      • Tapez un mot de passe : Tapez le mot de passe souhaité.
      • Identique au nom de connexion utilisateur : Le nom de connexion utilisateur sera défini comme mot de passe.
      • L'activation de Restaurer les paramètres de mot de passe utilisateur réapplique Le mot de passe n'expire jamais et L'utilisateur ne peut pas modifier le mot de passe s'ils étaient activés sur le compte source. Elle supprime également le paramètre L'utilisateur doit modifier le mot de passe à la prochaine connexion , qui peut être activé lors de la migration par ADMT.
    10. Vous avez deux options pour la migration :
      • Si vous souhaitez effectuer la migration en utilisant ADManager Plus directement, décochez la case Migrer à l'aide d'ADMT . Si vous souhaitez que les utilisateurs migrés correspondent aux droits des utilisateurs du domaine source, cochez la case Mettre à jour les droits utilisateur .
      • Si vous souhaitez effectuer la migration à l'aide d'ADMT, cliquez sur la Migrer à l'aide d'ADMT case à cocher. Pour obtenir de l'aide sur l'installation d'ADMT, cliquez ici.
      • Remarque:
        • Si vous choisissez de migrer à l'aide d'ADMT, ADManager Plus doit être configuré dans le contrôleur de domaine du domaine source ou cible où ADMT est également installé.
        • L'onglet Comptes associés ne s'affichera pas lors de l'utilisation de l'option Migrer à l'aide d'ADMT , car l'outil ADMT gérera de manière autonome la migration de tous les comptes associés.
    11. Cliquez sur Plus d'options pour apporter des modifications à Options utilisateur et Options de transition de compte. Sous Options utilisateur:
      • Mettre à jour les droits utilisateur : Définit les droits du domaine source pour les utilisateurs migrés.
      • Traduire les profils itinérants : Copie les profils itinérants des domaines source vers cible.
      • Corriger les appartenances aux groupes de l'utilisateur : Ajoute les comptes d'utilisateurs migrés aux groupes du domaine cible si ces utilisateurs sont membres de groupes dans le domaine source.
      • Migrer les groupes d'utilisateurs associés : Crée des groupes associés aux comptes d'utilisateurs en cours de migration et maintient l'appartenance au groupe dans le domaine cible.
      • Mettre à jour les objets précédemment migrés : Associe les appartenances aux groupes même pour les groupes qui ont été migrés précédemment.
      • Migrer les SID des utilisateurs vers le domaine cible : Copie les SID des utilisateurs du domaine source vers l'historique SID dans le domaine cible.
      • Migrer SID sans utiliser ADMT : Migre les SID via Windows Native API.

      Sous Options de transition de compte:

      • Activer les comptes cibles : Les comptes d'utilisateurs migrés sont activés dans le domaine cible une fois la migration terminée.
      • Désactiver les comptes source : Les comptes d'utilisateurs migrés sont désactivés sur le domaine source une fois la migration terminée. Cette option peut être cochée dans les cas où le compte d'utilisateur migré n'a aucune utilité dans le domaine source, évitant les connexions en double.
    12. Cliquez sur Aperçu pour afficher et modifier la liste des conflits, des utilisateurs sélectionnés et des comptes associés, puis cliquez sur Vérifier pour afficher la liste de migration finale.
    13. Cliquez sur Migrer maintenant pour migrer les comptes sélectionnés.

    Vous ne trouvez pas ce que vous cherchez ?

    •  

      Visitez notre communauté

      Posez vos questions sur le forum.

       
    •  

      Demander des ressources supplémentaires

      Envoyez-nous vos exigences.

       
    •  

      Besoin d'aide pour la mise en œuvre ?

      Essayez OnboardPro