一. 迁移前期工作

1、首先要创建2个域之间的信任关系,林信任或外部信任都可以。创建信任的过程包括提升林功能级、转发双方的DNS(在双方的域DNS上建立转发器,指向对方的DNS)。


2、在目标域上安装ADMT,然后在目标域上导出**key.pes,**key.pes在源域密码导出服务用到,并拷贝到源域DC(test.com),其中keypassword是保护key.pes**文件的密码,随后导入时将会用到。

在目标域cmd里执行:c:\>admt key /option:create /sourcedomain:yt.com /keyfile:d:\key.pes /keypassword:111


3、从微软站点下载pwdmig.msi密码导出工具,并在源域DC上安装pwdmig.msi,按提示导入该**key.pes

a.运行pwdmig.msi

不同林间域账号密码迁移

b.浏览从目标域复制过来的key.pes文件

不同林间域账号密码迁移

c.输入在目标域上设置的keypassword

不同林间域账号密码迁移

d.设置密码导出服务服务器服务的启动账号。

不同林间域账号密码迁移

e.安装完成。

不同林间域账号密码迁移

4.重启源域DC后,手动启动“密码导出服务器服务”。

转载于:https://blog.51cto.com/zhuqianwei/1533311

相关文章:

  • 2022-12-23
  • 2021-11-28
  • 2021-05-27
  • 2021-09-13
  • 2022-12-23
  • 2021-10-31
  • 2021-05-28
猜你喜欢
  • 2021-10-24
  • 2022-02-05
  • 2021-12-03
  • 2022-01-11
  • 2021-11-08
  • 2021-11-27
  • 2021-04-24
相关资源
相似解决方案