Hjem Personlig finansiering Flytte objekter i Active Directory - dummies

Flytte objekter i Active Directory - dummies

Indholdsfortegnelse:

Video: Flyt FSMO rollerne til Windows Server 2008 Domain controlleren 2024

Video: Flyt FSMO rollerne til Windows Server 2008 Domain controlleren 2024
Anonim

Flytning af objekter rundt i Active Directory kan indebære at flytte objekter fra et sted til et andet inden for et domæne, eller du skal muligvis flytte objekter fra et domæne til et andet. Du skal kende detaljerne i forbindelse med enten operationen til MCSE Directory Services eksamen. Heldigvis behøver du blot at huske nogle enkle regler.

Flytning af objekter inden for et domæne

Flytning af objekter inden for et domæne er en simpel proces: Højreklik bare på objektet, og vælg Flyt. Windows 2000 viser en dialogboks, hvor du blot vælger destinationsbeholderobjektet for flytningen. (I nyere versioner af Windows 2000 kan du trække og slippe Active Directory-objekter fra en OU til en anden.)

Et reelt eksempel på at flytte et objekt inden for et domæne indebærer at flytte en brugerkonto fra en OU til en anden, når brugeren overfører fra en afdeling til en anden i din organisation. Flytning af brugerens konto gør det muligt for brugeren at modtage de fordele og begrænsninger, du har defineret for den nye OU.

Hvad er ikke så ligetil (og hvad du behøver at vide til eksamen) er den effekt, at bevægelige objekter har på tilladelser. Her er reglerne du skal vide:

  • Tilladelser, du tildeler direkte til et Active Directory-objekt, forbliver i objektet, når du flytter objektet.
  • Objektet arver de tilladelser, der er tildelt den nye OU og mister eventuelle tidligere arvede tilladelser.

Du har måske allerede regnet ud dette: En fremragende strategi til administration af Active Directory-objekter er at flytte objekter, der kræver lignende tilladelsesindstillinger til samme OU. Ved at gøre det kan du nemt administrere dit netværk, tildele tilladelser og delegere myndighed effektivt med blot et par museklik.

Flytning af objekter mellem domæner

I en skov med flere domæner i Windows 2000 skal du muligvis flytte objekter (brugere, organisatoriske enheder, grupper) mellem disse flere domæner. Du bruger kommandolinjen MOVETREE til at udføre mange af disse operationer.

Når du flytter brugere og grupper til et nyt domæne, modtager de nye sikkerhedsidentifikatorer (SID'er). Heldigvis understøtter Windows 2000, der kører i indfødt tilstand, en attribut, der hedder SIDHistory. Når du flytter en bruger fra domæne til domæne, fylder Windows 2000 SIDHistory, så du ikke behøver at nulstille tilladelser til objekter hver gang du udfører flytningen.

MOVETREE hjælper dig med de fleste flytninger mellem domæner. Og i de tilfælde, hvor MOVETREE ikke kan udføre jobbet, kan du henvende dig til et andet værktøj kaldet NETDOM.MOVETREE kan

  • Flyt de fleste Active Directory-objekter (inklusiv nonempty-containere) fra et domæne til et andet i samme skov.
  • Flyt domæne lokale og globale grupper mellem domæner. Disse grupper kan dog ikke indeholde medlemmer. Domænerne skal eksistere inden for samme skov.
  • Flyt universelle grupper og deres medlemmer mellem domæner i samme skov.

MOVETREE kan flytte mest Active Directory-objekter. De, som det ikke kan bevæge sig, når du forsøger at flytte grupper af objekter, bliver forældreløse . Windows 2000 placerer disse forældreløse objekter i en særlig container kaldet LostAndFound. Du kan se denne beholder ved hjælp af funktionen Avanceret visning af Active Directory-brugere og -computere.

Du skal have de relevante administrative tilladelser til at bruge MOVETREE fra kommandoprompten. Denne kommando bruger følgende syntaks:

MOVETREE {/ start | / startnocheck | / fortsæt | / / d / sdn SrcDN / ddn DstDN [/ u [ Domæne ] Brugernavn / p Adgangskode ] [/ verbose] [{/? | / help}] De kursiverede poster i denne syntaks repræsenterer oplysninger, du skal angive. Tabel 1 beskriver de kontakter, du kan bruge med kommandoen MOVETREE. Tabel 1 MOVETREE kommandostater Switch

Hvad det gør

/ start

Starter bevægelsesoperationen.

/ startnocheck

Starter en MOVETREE-funktion med no / check.

/ fortsæt

Fortsætter udførelsen af ​​en tidligere pause eller mislykket MOVETREE-funktion.

/ check

Udfører en testkørsel af MOVETREE-driften.

/ s SrcDSA

Angiver kildeserverens fuldt kvalificerede domænenavn (FQDN).

/ d DstDSA

Angiver destinationsserverens FQDN.

/ sdn SrcDN

Angiver det fremtrædende navn på objektet, du bevæger dig fra kilden.

/ ddn DstDN

Angiver det fornemme navn på objektet, du flytter til destinationen.

/ u

Kører MOVETREE under referencerne for brugernavnet og adgangskoden.

/ verbose

Forårsager MOVETREE for at vise flere detaljer, som den kører.

/?

Viser hjælp til MOVETREE.

MOVETREE opretter logfiler, når operationer udføres. Du kan tjekke disse logfiler for at få oplysninger om succes eller fejl i MOVETREE-begivenheder:

MOVETREE. ERR: Viser eventuelle fejl.

MOVETREE. LOG: Viser statistiske resultater af operationen.

MOVETREE. CHK: Viser eventuelle fejl, der er opdaget fra MOVETREE, der udføres i kontroltilstand.

  • MOVETREE flytter computerobjekter fra et domæne til et andet for dig, men det kan ikke afbryde computeren fra kildedomenet og slutte det til måldomænet. Denne begrænsning gør NETDOM til et meget bedre værktøj til at flytte computere mellem domæner i en Windows 2000 Active Directory-indstilling.
  • NETDOM bruger følgende syntaks til at flytte computerkonti:
  • MOVETREE {/ NETDOM move / D:

domæne

[/ OU:

ou_path ] [/ Ud: Bruger / Pd: { Adgangskode | *}] [/ Uo: Bruger / Po: { Adgangskode | *}] [/ Reboot: time_in_seconds ]] Tabel 2 beskriver de kontakter, du bruger med NETDOM-kommandoen. Tabel 2 NETDOM Command Switches Switch

Hvad det betyder

/ domæne

Flytte objekter i Active Directory - dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...

Identificerer måldomænet.

/ OU: ou_path

Angiver mål OU.

/ Ud: Bruger

Angiver den brugerkonto, der blev brugt til at oprette forbindelse til måldomænet.

Pd: {Password | *}

Angiver adgangskoden til brugerkontoen, der blev brugt til at oprette forbindelse til destinationsdomænet; Hvis du bruger *, spørger NETDOM om adgangskoden.

/ Uo: Bruger

Identificerer den brugerkonto, der bruges til at oprette forbindelse til kildedomænet.

/ Po: {Password | *}

Angiver adgangskoden til brugerkontoen, der blev brugt til at oprette forbindelse til det oprindelige domæne; Hvis du bruger *, spørger NETDOM om adgangskoden.

/ Genstart: [time_in_seconds]

Angiver, at den computer, der flyttes, skal lukkes og genstartes automatisk i det givne antal sekunder efter flytningen.