Active Directory 迁移策略与信任关系详解
1. 域升级模式
在进行域升级时,有两种主要的升级模式,分别是就地升级(In - Place Upgrades)和全新迁移(Clean and Pristine Migration,简称 C&P)。这两种模式各有优缺点,下面为你详细介绍。
1.1 就地升级
就地升级是指在现有域的基础上进行升级,无需更换新的机器。以下是其优点和缺点:
- 优点 :
- 无需新机器,节省硬件成本。
- 用户保留旧的安全标识符(SID),域保留旧的信任关系,其他域中的服务器能轻松识别这些用户。
- 用户保留旧密码,无需重新设置。
- 升级过程简单快捷。
- 从基于 Windows 2000 的活动目录(AD)升级到基于 Windows 2003 的 AD 时,升级过程相对顺利。
- 缺点 :
- 无法将原 NT 4 主域控制器(PDC)转换为现有 AD 域中的域控制器,升级 PDC 会创建新的 AD 域。
- 新域的 NetBIOS 名称自动设置为旧 NT 4 域的名称,无法手动设置。
- 不能将旧 NT 4 域合并到现有 AD 域中。
- 升级所有账户,且是单向操作,没有 AD 回滚向导(可保留旧的域控制器作为应急措施)。
- 旧 NT 4 域安全账户管理器(SAM)中的残留数据会保留在新的 Active Directory 数据库中。
1.2 全新迁移(C&P)
全新迁移是指保留现有域
超级会员免费看
订阅专栏 解锁全文
1175

被折叠的 条评论
为什么被折叠?



