HOW TO:设置 ADMT 以从 Windows NT 4.0 迁移到 Windows 2000

文章翻译 文章翻译
文章编号: 260871 - 查看本文应用于的产品
本文的发布号曾为 CHS260871
本文已归档。它按“原样”提供,并且不再更新。
展开全部 | 关闭全部

本文内容

概要

您可以使用 Active Directory 迁移工具 (ADMT) 将用户、组和计算机从一个域迁至另一个域。本文介绍如何从基于 Microsoft Windows NT 4.0 的域迁移到基于 Windows 2000 的域。

警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装操作系统。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。

有关如何编辑注册表的信息,请查看注册表编辑器 (Regedit.exe) 中的“改变项和值”帮助主题,或 Regedt32.exe 中的“添加和删除注册表中的信息”和“编辑注册表数据”帮助主题。注意,编辑注册表之前,应当先备份注册表。如果您运行的是 Windows NT 或 Windows 2000,还应该更新“紧急修复磁盘”(ERD)。


备注:本文假定源域运行的是 Windows NT 4.0 Service Pack 4 或更高版本,目标域是一个本机模式的 Windows 2000 域。

您应从目标域中作为 Flexible Single Master Operation (FSMO) 角色担任者的主域控制器 (PDC) 上运行 ADMT。

信任

  1. 配置源域使之信任目标域。
  2. 配置目标域使之信任源域。

  1. 将源域中的域管理全局组添加到目标域中的管理员本地组。
  2. 将目标域中的域管理全局组添加到源域中的管理员本地组。
  3. 在源域中新建一个名为源域 $$$ 的本地组(此组应没有成员)。

审核

  1. 启用对源域上用户和组管理的成功与失败的审核。
  2. 在默认域控制器策略中启用对目标域上“审核”帐户管理的成功与失败的审核。

注册表

在源域的 PDC 上,将 TcpipClientSupport:REG_DWORD:0x1 这一值添加到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA 下。

系统管理共享

在目标域中要运行 ADMT 的域控制器上,以及在任何将分派一个代理的计算机上,系统管理共享都必须存在。

用户权限

登录到将在其上运行 ADMT 的计算机时,使用的帐户必须具有下列权限:
  • 目标域中的域管理员权限
  • 是源域中管理员组的一个成员
  • 您要迁移的各计算机上的管理员权限
  • 您要在其上转换安全机制的各计算机上的管理员权限
所以,若假定源域\域管理员组属于各计算机的管理员组,那么用源域\管理员帐户登录到目标域中担任 FSMO 角色的 PDC 就足够了。

属性

文章编号: 260871 - 最后修改: 2013年10月20日 - 修订: 2.0
这篇文章中的信息适用于:
  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
关键字:?
kbnosurvey kbarchive kbhowtomaster kbmigrate KB260871
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com