升级DC到win2003的问题,请教!

steed0215 2006-03-16 08:37:00
大家好,最近我想把公司的DC从2000升级到2003,由于公司人数是在太多,希望能够把2000中的用户和对应权限导出到文件,以便能够重新导入到新的win2003域控上。想请教一下,能否单独只把原DC中的用户和对应权限导出?其他的设置我通通不要。不想用AD的数据库备份工具,因为原域中有许多设置我并不想移到新域控上。有没有什么别的工具?或者能否用脚本工具自己编一个?望高手指点。(小弟曾试过用PERL的perms包去实现,结果发现无法对LDAP做导出,只能对文件夹和文件做权限备份,郁闷ing)
...全文
56 点赞 收藏 6
写回复
6 条回复
切换为时间正序
当前发帖距今超过3年,不再开放新的回复
发表回复
steed0215 2006-03-17
谢谢大家,正在努力……
回复
Snakesnoop 2006-03-16
微软的TechNet中有完整方案
回复
Snakesnoop 2006-03-16
参考微软的2000 Server迁移到2003Server的方案。
回复
icuc88 2006-03-16
ADMT可以,考虑一下
回复
log1123456 2006-03-16
同意楼上
回复
gnaw0725 2006-03-16
权限是无法导出的,它和被访问的对象保存在一起,而不是在ad的数据库中。
一般来说升级所考虑的方案,要么是原位升级,要么是迁移。前者,步骤较为简单,但如果原来的域中存在问题,升级后依然保留下来,同时由于win2k3较Win2k的安全性高,在升级后仍然会保留一些Win2k的安全特性,同时可能导致一些安全性问题。
后者,步骤较为复杂,特别是迁移计算机,而原域中的计算机比较多。当然可以考虑仅迁移用户帐户,这样会省去很多麻烦,计算机帐户加入新域的工作,可以考虑用计算机登录脚本来做。这样的环境,由于目标域是新建的,比较干净和纯粹。但如果dc上同时还存在其他的服务,那么迁移那些服务也需要一定的工作量。

两种方式,权衡考虑。
回复
相关推荐
发帖
Windows Server
创建于2007-08-02

6615

社区成员

Windows 2016/2012/2008/2003/2000/NT
申请成为版主
帖子事件
创建了帖子
2006-03-16 08:37
社区公告
暂无公告