- PR -

Active Directoryのユーザー情報等のコピーについて

1
投稿者投稿内容
tarou
会議室デビュー日: 2005/05/07
投稿数: 14
投稿日時: 2005-05-14 13:07
Win2003で機能レベル「win200混在」でActiveDirectryを使用しています。
これから、あと2台のWin2003 Server(ドメインはそれぞれ異なります)へActiveDirectryを設定しようと考えています。
そこで、教えていただきたいのが、現在、使用しているActiveDirectryの情報(ユーザーid/グループ/パスワード等)をそのまま使いたいと考えています。
会社の構造とサポートメーカーの違いで、ドメインを分けることが必須です。

簡単に、ActiveDirectryの情報をコピー(移行?)できる方法をご存知な方、よろしくお願いいたします。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-05-14 13:22
引用:

そこで、教えていただきたいのが、現在、使用しているActiveDirectryの情報(ユーザーid/グループ/パスワード等)をそのまま使いたいと考えています。
会社の構造とサポートメーカーの違いで、ドメインを分けることが必須です。


元のドメイン(DomainA)と、その情報をコピーしたドメイン(DomainB)は、
・同じ名前でいいんですか?
・もう完全に別物として利用するんですか?
・DomainAに参加したクライアントはDomainBで使うことは無いんですか?
・ネットワーク体系も利用しているDNSも完全に別、って状態になるんですか?

もしそうなら、一旦DomainAの追加DCとしてサーバを追加して、
それを切り離して、別のネットワークに持っていって、DomainBのサーバとして
使えばいいだけです。

ドメインを分けることが目的で、DomainAとDomainBは別の名前で、
ってことであれば、DomainBを新規に構築して、
DomainAとDomainBで信頼関係を結んだ上で、ADMTなどを利用してオブジェクトを
移動すればOKです。

後者の方法の場合、MicrosoftのWebサイトにいくらでも情報は転がってます。
tarou
会議室デビュー日: 2005/05/07
投稿数: 14
投稿日時: 2005-05-14 13:50
早速のお返事ありがとうございます。
今回、後者のドメインを分けることが目的です。
そこで、追加DCとしてサーバを追加しようとしたのですが、元のドメインのDNSサーバーのトラブル??で、接続できない状況です。
現在、ここでストップしています。

そこで、ファイル転送か何か他の方法がないかを探しています。
恐らく、元のドメインと信頼関係を結んぶ方法も無理かもしれません....
最悪、
ActiveDirectry内の数百件のユーザーidとパスワードだけでも移行したいのですが...

あのパスワード設定をもう一度行うののかと思うと、憂鬱になります。

是非とも、よろしくお願いいたします。
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-05-14 23:42
引用:

今回、後者のドメインを分けることが目的です。


なら、DomainBの構築と、DomainA/B間での信頼関係が必須となり、
そのためにはDNSの適切な構成も必須になります。

詳しく書いてないからどんなトラブルか知らないけど、
DNSの構成を正しくやらないことには、先に進む手段はありません。

その後の手順は、すでに書いた通り、Microsoftで公開されている
ドメインのマイグレーション関連の資料を漁ってください。
@ITでも概要資料までなら公開されてます。
1

スキルアップ/キャリアアップ(JOB@IT)