Cómo configurar ADMT para la migración de Windows NT 4.0 a Windows 2000

Seleccione idioma Seleccione idioma
Id. de artículo: 260871 - Ver los productos a los que se aplica este artículo
Este artículo se ha archivado. Se ofrece "tal cual" y no se volverá a actualizar.
Expandir todo | Contraer todo

En esta página

Resumen

Puede utilizar la Herramienta de migración Active Directory (ADMT) para migrar usuarios, grupos y equipos desde un dominio a otro. En este artículo se describe cómo configurar ADMT para realizar una migración desde un dominio basado en Microsoft Windows NT 4.0 a un dominio basado en Microsoft Windows 2000.

Notas
  • También puede utilizar la información de este artículo con el fin de configurar ADMT para realizar una migración de un dominio basado en Windows 2000 a un dominio basado en Windows 2000 de un bosque diferente.
  • En este artículo se supone que en el dominio de origen se ejecuta el Service Pack 6a de Windows NT 4.0 o Windows 2000 y que el dominio de destino es un domino basado en Windows 2000 en modo nativo.
La Herramienta de migración de Active Directory versión 2 (ADMTv2) se instala y ejecuta correctamente en cualquier equipo cliente o servidor basado en Windows 2000 Professional (o posterior). Sin embargo, a menudo es mejor instalar y ejecutar ADMTv2 en la consola de un controlador de dominio del dominio de destino. Las consideraciones principales para decidir qué equipo debe albergar ADMTv2 son:
  • Conectividad RPC confiable entre el equipo de destino y el dominio o dominios de origen.
  • No debe instalarse más de una instancia de ADMT para el mismo proyecto de migración. La base de datos de migración (Protar.mdb) no es un almacén de datos replicados, por lo tanto, ejecutar tareas de migración con ADMTv2 desde múltiples nodos durante el mismo proyecto puede producir datos incoherentes o no válidos al generar los informes posteriores a la migración.
  • Ciertas tareas de migración pueden requerir una configuración adicional para realizarse con éxito.
Para descargar la versión 2.0 de ADMT, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/downloads/details.aspx?familyid=6F86937B-533A-466D-A8E8-AFF85AD3D212

Relaciones de confianza

  1. Configure el dominio de origen para que confíe en el dominio de destino.
  2. Configure el dominio de destino para que confíe en el dominio de origen.

Grupos

  1. Agregue el grupo global Administradores de dominio que está en el dominio de origen al grupo local Administradores del dominio de destino.
  2. Agregue el grupo global Administradores de dominio que está en el dominio de destino al grupo local Administradores del dominio de origen.
  3. Cree un nuevo grupo local en el dominio de origen denominado Dominio de origen$$$ (este grupo no debe tener ningún miembro).

Auditoría

  1. Habilite la auditoría de lo que vaya bien y mal en la administración de usuarios y grupos en el dominio de origen.
  2. Habilite la auditoría de lo que vaya bien y mal en la administración de cuentas auditables en el dominio de destino, en la directiva predeterminada de controladores de dominio.

Registro

Advertencia
Pueden producirse problemas graves si modifica incorrectamente el Registro mediante el Editor del Registro o con cualquier otro método. Estos problemas pueden requerir que reinstale el sistema operativo. Microsoft no puede garantizar la solución de esos problemas. Modifique el Registro bajo su responsabilidad.
En el controlador principal de dominio (PDC) del dominio de origen, agregue el valor TcpipClientSupport:REG_DWORD:0x1 bajo HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA.

Notas
  • Debe reiniciar el equipo para aplicar este cambio del Registro.
  • Si está realizando una migración desde un dominio basado en Windows 2000, agregue la entrada del Registro en el controlador de dominio del dominio de origen que aloja la función de maestro de operaciones de emulador de PDC. Para obtener más información al respecto, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
    234790 Cómo buscar servidores que admitan funciones de operaciones de maestro único flexible


Recursos compartidos administrativos

Los recursos compartidos administrativos deben estar en el controlador de dominio (DC) del dominio de destino en el que se ejecute ADMT, así como en cualquier equipo en el que se deba distribuir un agente.

Derechos de usuario

Tiene que iniciar sesión en el equipo en el que ejecuta ADMT con una cuenta que tenga los derechos siguientes:
  • Derechos de administrador del dominio en el dominio de destino
  • Miembro del grupo Administradores en el dominio de origen
  • Derechos de administrador en cada equipo que migre
  • Derechos de administrador en los equipos en los que necesite mayor nivel de seguridad
Por tanto, basta con iniciar sesión en el PDC que sea titular de la función FSMO en el dominio de destino con la cuenta dominio de origen\Administrador, suponiendo que el grupo dominio de origen\Administradores de dominio sea miembro del grupo Administradores de cada equipo.

Referencias

Para obtener más información acerca de ADMT, visite el siguiente sitio Web de Microsoft:
http://www.microsoft.com/WINDOWS2000/techinfo/howitworks/activedirectory/admt.asp
Para obtener más información acerca de cómo usar ADMT para migrar un dominio basado en Windows 2000 a un dominio basado en Microsoft Windows Server 2003, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
326480 Cómo utilizar la versión 2 de la herramienta de migración de Active Directory para realizar la migración de Windows 2000 a Windows Server 2003

Propiedades

Id. de artículo: 260871 - Última revisión: miércoles, 12 de febrero de 2014 - Versión: 7.2
La información de este artículo se refiere a:
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Datacenter Server
Palabras clave: 
kbnosurvey kbarchive kbhowtomaster kbmigrate KB260871

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com