首页 > 解决方案 > 复制用户和组

问题描述

我的任务是将用户和组从一个域复制到另一个域。

这是两个 2012 域,没有信任。(产品→模型→开发域)。密码不是问题(所有将被重置)。这将在源域的成员服务器上运行的 powershell 中编写(如果重要的话)。

我的问题是,我应该

我的直觉让我倾向于#1,但#2会是一个更好的选择(并且#3真的是一个考虑因素吗?)

注意:这不是目录迁移。我了解用户将拥有新的 SID 和配置文件。相反,这是为了设置尽可能相同的实验室环境。

标签: powershellactive-directory

解决方案


首先创建您的用户,因为没有嵌套成员问题。创建您的组并添加成员资格,您可以确保您的用户成员资格在第一次通过时是正确的,但不是嵌套组成员资格。重新扫描缺少(组)成员的组并记录修改了多少组,重复直到不需要进一步修改。完毕。这基本上是您与 Microsoft Active Directory 迁移工具 (ADMT) 一起使用的策略。

您可以先创建组,但您的代码将从组开始,然后是用户,然后再回到组。并不是说这是一个必要的问题。

我们在测试和开发中采用了这种方法一段时间,但最终转移到了 Veeam Virtual Labs(隔离沙盒)。


推荐阅读