71、Active Directory 迁移策略与信任关系详解

Active Directory 迁移策略与信任关系详解

1. 域升级模式

在进行域升级时,有两种主要的升级模式,分别是就地升级(In - Place Upgrades)和全新迁移(Clean and Pristine Migration,简称 C&P)。这两种模式各有优缺点,下面为你详细介绍。

1.1 就地升级

就地升级是指在现有域的基础上进行升级,无需更换新的机器。以下是其优点和缺点:
- 优点
- 无需新机器,节省硬件成本。
- 用户保留旧的安全标识符(SID),域保留旧的信任关系,其他域中的服务器能轻松识别这些用户。
- 用户保留旧密码,无需重新设置。
- 升级过程简单快捷。
- 从基于 Windows 2000 的活动目录(AD)升级到基于 Windows 2003 的 AD 时,升级过程相对顺利。
- 缺点
- 无法将原 NT 4 主域控制器(PDC)转换为现有 AD 域中的域控制器,升级 PDC 会创建新的 AD 域。
- 新域的 NetBIOS 名称自动设置为旧 NT 4 域的名称,无法手动设置。
- 不能将旧 NT 4 域合并到现有 AD 域中。
- 升级所有账户,且是单向操作,没有 AD 回滚向导(可保留旧的域控制器作为应急措施)。
- 旧 NT 4 域安全账户管理器(SAM)中的残留数据会保留在新的 Active Directory 数据库中。

1.2 全新迁移(C&P)

全新迁移是指保留现有域

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值