Hjem Personlig finansiering Flytte objekter i Active Directory - dummies

Flytte objekter i Active Directory - dummies

Indholdsfortegnelse:

Video: Flyt FSMO rollerne til Windows Server 2008 Domain controlleren 2025

Video: Flyt FSMO rollerne til Windows Server 2008 Domain controlleren 2025
Anonim

Flytning af objekter rundt i Active Directory kan indebære at flytte objekter fra et sted til et andet inden for et domæne, eller du skal muligvis flytte objekter fra et domæne til et andet. Du skal kende detaljerne i forbindelse med enten operationen til MCSE Directory Services eksamen. Heldigvis behøver du blot at huske nogle enkle regler.

Flytning af objekter inden for et domæne

Flytning af objekter inden for et domæne er en simpel proces: Højreklik bare på objektet, og vælg Flyt. Windows 2000 viser en dialogboks, hvor du blot vælger destinationsbeholderobjektet for flytningen. (I nyere versioner af Windows 2000 kan du trække og slippe Active Directory-objekter fra en OU til en anden.)

Et reelt eksempel på at flytte et objekt inden for et domæne indebærer at flytte en brugerkonto fra en OU til en anden, når brugeren overfører fra en afdeling til en anden i din organisation. Flytning af brugerens konto gør det muligt for brugeren at modtage de fordele og begrænsninger, du har defineret for den nye OU.

Hvad er ikke så ligetil (og hvad du behøver at vide til eksamen) er den effekt, at bevægelige objekter har på tilladelser. Her er reglerne du skal vide:

  • Tilladelser, du tildeler direkte til et Active Directory-objekt, forbliver i objektet, når du flytter objektet.
  • Objektet arver de tilladelser, der er tildelt den nye OU og mister eventuelle tidligere arvede tilladelser.

Du har måske allerede regnet ud dette: En fremragende strategi til administration af Active Directory-objekter er at flytte objekter, der kræver lignende tilladelsesindstillinger til samme OU. Ved at gøre det kan du nemt administrere dit netværk, tildele tilladelser og delegere myndighed effektivt med blot et par museklik.

Flytning af objekter mellem domæner

I en skov med flere domæner i Windows 2000 skal du muligvis flytte objekter (brugere, organisatoriske enheder, grupper) mellem disse flere domæner. Du bruger kommandolinjen MOVETREE til at udføre mange af disse operationer.

Når du flytter brugere og grupper til et nyt domæne, modtager de nye sikkerhedsidentifikatorer (SID'er). Heldigvis understøtter Windows 2000, der kører i indfødt tilstand, en attribut, der hedder SIDHistory. Når du flytter en bruger fra domæne til domæne, fylder Windows 2000 SIDHistory, så du ikke behøver at nulstille tilladelser til objekter hver gang du udfører flytningen.

MOVETREE hjælper dig med de fleste flytninger mellem domæner. Og i de tilfælde, hvor MOVETREE ikke kan udføre jobbet, kan du henvende dig til et andet værktøj kaldet NETDOM.MOVETREE kan

  • Flyt de fleste Active Directory-objekter (inklusiv nonempty-containere) fra et domæne til et andet i samme skov.
  • Flyt domæne lokale og globale grupper mellem domæner. Disse grupper kan dog ikke indeholde medlemmer. Domænerne skal eksistere inden for samme skov.
  • Flyt universelle grupper og deres medlemmer mellem domæner i samme skov.

MOVETREE kan flytte mest Active Directory-objekter. De, som det ikke kan bevæge sig, når du forsøger at flytte grupper af objekter, bliver forældreløse . Windows 2000 placerer disse forældreløse objekter i en særlig container kaldet LostAndFound. Du kan se denne beholder ved hjælp af funktionen Avanceret visning af Active Directory-brugere og -computere.

Du skal have de relevante administrative tilladelser til at bruge MOVETREE fra kommandoprompten. Denne kommando bruger følgende syntaks:

MOVETREE {/ start | / startnocheck | / fortsæt | / / d / sdn SrcDN / ddn DstDN [/ u [ Domæne ] Brugernavn / p Adgangskode ] [/ verbose] [{/? | / help}] De kursiverede poster i denne syntaks repræsenterer oplysninger, du skal angive. Tabel 1 beskriver de kontakter, du kan bruge med kommandoen MOVETREE. Tabel 1 MOVETREE kommandostater Switch

Hvad det gør

/ start

Starter bevægelsesoperationen.

/ startnocheck

Starter en MOVETREE-funktion med no / check.

/ fortsæt

Fortsætter udførelsen af ​​en tidligere pause eller mislykket MOVETREE-funktion.

/ check

Udfører en testkørsel af MOVETREE-driften.

/ s SrcDSA

Angiver kildeserverens fuldt kvalificerede domænenavn (FQDN).

/ d DstDSA

Angiver destinationsserverens FQDN.

/ sdn SrcDN

Angiver det fremtrædende navn på objektet, du bevæger dig fra kilden.

/ ddn DstDN

Angiver det fornemme navn på objektet, du flytter til destinationen.

/ u

Kører MOVETREE under referencerne for brugernavnet og adgangskoden.

/ verbose

Forårsager MOVETREE for at vise flere detaljer, som den kører.

/?

Viser hjælp til MOVETREE.

MOVETREE opretter logfiler, når operationer udføres. Du kan tjekke disse logfiler for at få oplysninger om succes eller fejl i MOVETREE-begivenheder:

MOVETREE. ERR: Viser eventuelle fejl.

MOVETREE. LOG: Viser statistiske resultater af operationen.

MOVETREE. CHK: Viser eventuelle fejl, der er opdaget fra MOVETREE, der udføres i kontroltilstand.

  • MOVETREE flytter computerobjekter fra et domæne til et andet for dig, men det kan ikke afbryde computeren fra kildedomenet og slutte det til måldomænet. Denne begrænsning gør NETDOM til et meget bedre værktøj til at flytte computere mellem domæner i en Windows 2000 Active Directory-indstilling.
  • NETDOM bruger følgende syntaks til at flytte computerkonti:
  • MOVETREE {/ NETDOM move / D:

domæne

[/ OU:

ou_path ] [/ Ud: Bruger / Pd: { Adgangskode | *}] [/ Uo: Bruger / Po: { Adgangskode | *}] [/ Reboot: time_in_seconds ]] Tabel 2 beskriver de kontakter, du bruger med NETDOM-kommandoen. Tabel 2 NETDOM Command Switches Switch

Hvad det betyder

/ domæne

Flytte objekter i Active Directory - dummies

Valg af editor

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 Genvejstaster - dummies

Microsoft Project 2010 maksimerer effektiviteten, når du administrerer projekter - men også genvejstaster i Project 2010 din tid på tastaturet: Her er nogle genvejstaster, du vil bruge hele tiden, når du bygger og arbejder med en projektplan. Indtastning af tastetryk Indsæt Indsætter ny opgave Ctrl + K Indsætter hyperlink F7 Starter stavekontrol Alt + F10 Tildeler ressourcer ...

Hvordan man ændrer gridlines i Project 2016 - dummies

Hvordan man ændrer gridlines i Project 2016 - dummies

Flere visninger i Project 2016 inkluderer gridlines for at angive visse elementer, f.eks. en pause mellem uger eller status dato (det vil sige den dato, hvor der er sporet fremskridt på et projekt). Disse linjer hjælper en person med at læse planen for at skelne mellem tidsintervaller eller brud på information; For eksempel kan netlinjer være ...

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktion - dummier

Projekt 2016 AutoFilter-funktionen er som standard tændt for alle nye tidsplanfiler. Pile vises i kolonneoverskrifterne i det viste ark. Når du klikker på pilen i kolonnen Ressourcenavne, er navnet på hver ressource, der er tildelt opgaver i projektet, angivet i alfabetisk rækkefølge sammen med ...

Valg af editor

Netværksadministration: Windows Command Omdirigering og piping - dummies

Netværksadministration: Windows Command Omdirigering og piping - dummies

Omdirigering og piping af Windows-kommandoer er relaterede teknikker. Omdirigering giver dig mulighed for at angive en alternativ destination for output, der vil blive vist med en kommando eller en alternativ kilde til input, der skal indtastes i en kommando. Du kan f.eks. Gemme resultaterne af en kommando ipconfig / all til en fil ved navn myconfig. txt ...

Netværksadministration: VPN Security - dummies

Netværksadministration: VPN Security - dummies

Udtrykket tunnel er nogle gange brugt til at beskrive en VPN, fordi VPN'en skaber en sikker tunnel mellem to steder, som kun kan indtastes fra begge ender. De data, der bevæger sig gennem tunnelen fra den ene ende til den anden, er sikre, så længe det er inden for tunnelen - det vil sige inden for ...

Netværksadministration: Windows Miljøvariabler - dummies

Netværksadministration: Windows Miljøvariabler - dummies

Windows-kommandoskallen giver flere miljøvariabler til kommandoer. Miljøvariabler begynder og slutter med procent tegn. Du kan bruge en miljøvariabel overalt i en kommando. For eksempel viser C:> echo% OS%, der kører på% PROCESSOR_IDENTIFIER% en linje som denne: Windows_NT kører på en x86 Familie 15 Model 2 Stepping 8, ...

Valg af editor

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Sådan bruger du arv i PHP med objektorienteret programmering - dummier

Objektorienteret programmering i PHP har en anden funktion, der gør det meget nyttigt til store projekter. Mange objekter er relateret til hinanden, og du kan bruge et familietræforhold til at forenkle din programmering. Hvordan man bygger en critter baseret på en anden critter Der er en ny critter i byen. Denne har den samme grundlæggende ...

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Sådan bruges PHP til at lave en switch til HTML5 og CSS3 Programmering - dummies

Du kører ofte over en situation i HTML5 og CSS3 programmering, hvor du har et udtryk, der kan have mange mulige værdier. Du kan altid bruge strukturen til at klare denne situation, men PHP leverer en anden interessant mulighed. Koden til dette program anvender omskifterstrukturen. Tag et kig på, hvordan det er gjort:

Identificerer måldomænet.

/ OU: ou_path

Angiver mål OU.

/ Ud: Bruger

Angiver den brugerkonto, der blev brugt til at oprette forbindelse til måldomænet.

Pd: {Password | *}

Angiver adgangskoden til brugerkontoen, der blev brugt til at oprette forbindelse til destinationsdomænet; Hvis du bruger *, spørger NETDOM om adgangskoden.

/ Uo: Bruger

Identificerer den brugerkonto, der bruges til at oprette forbindelse til kildedomænet.

/ Po: {Password | *}

Angiver adgangskoden til brugerkontoen, der blev brugt til at oprette forbindelse til det oprindelige domæne; Hvis du bruger *, spørger NETDOM om adgangskoden.

/ Genstart: [time_in_seconds]

Angiver, at den computer, der flyttes, skal lukkes og genstartes automatisk i det givne antal sekunder efter flytningen.