HOW TO:设置 ADMT 以从 Windows NT 4.0 迁移到 Windows 2000

本文的发布号曾为 CHS260871
本文已归档。它按“原样”提供,并且不再更新。

本任务的内容


重要说明:本文包含有关编辑注册表的信息。编辑注册表之前,一定要知道在发生问题时如何还原注册表。有关如何还原注册表的信息,请查看 Regedit.exe 中的“还原注册表”帮助主题,或 Regedt32.exe 中的“还原注册表项”帮助主题。
概要
您可以使用 Active Directory 迁移工具 (ADMT) 将用户、组和计算机从一个域迁至另一个域。本文介绍如何从基于 Microsoft Windows NT 4.0 的域迁移到基于 Windows 2000 的域。

警告:“注册表编辑器”使用不当可造成严重问题,这些问题可能需要重新安装操作系统。Microsoft 不保证能够解决因为“注册表编辑器”使用不当而产生的问题。使用“注册表编辑器”需要您自担风险。

有关如何编辑注册表的信息,请查看注册表编辑器 (Regedit.exe) 中的“改变项和值”帮助主题,或 Regedt32.exe 中的“添加和删除注册表中的信息”和“编辑注册表数据”帮助主题。注意,编辑注册表之前,应当先备份注册表。如果您运行的是 Windows NT 或 Windows 2000,还应该更新“紧急修复磁盘”(ERD)。


备注:本文假定源域运行的是 Windows NT 4.0 Service Pack 4 或更高版本,目标域是一个本机模式的 Windows 2000 域。

您应从目标域中作为 Flexible Single Master Operation (FSMO) 角色担任者的主域控制器 (PDC) 上运行 ADMT。

返回页首

信任

  1. 配置源域使之信任目标域。
  2. 配置目标域使之信任源域。

返回页首

  1. 将源域中的域管理全局组添加到目标域中的管理员本地组。
  2. 将目标域中的域管理全局组添加到源域中的管理员本地组。
  3. 在源域中新建一个名为源域 $$$ 的本地组(此组应没有成员)。

返回页首

审核

  1. 启用对源域上用户和组管理的成功与失败的审核。
  2. 在默认域控制器策略中启用对目标域上“审核”帐户管理的成功与失败的审核。

返回页首

注册表

在源域的 PDC 上,将 TcpipClientSupport:REG_DWORD:0x1 这一值添加到 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA 下。

返回页首

系统管理共享

在目标域中要运行 ADMT 的域控制器上,以及在任何将分派一个代理的计算机上,系统管理共享都必须存在。

返回页首

用户权限

登录到将在其上运行 ADMT 的计算机时,使用的帐户必须具有下列权限:
  • 目标域中的域管理员权限
  • 是源域中管理员组的一个成员
  • 您要迁移的各计算机上的管理员权限
  • 您要在其上转换安全机制的各计算机上的管理员权限
所以,若假定源域\域管理员组属于各计算机的管理员组,那么用源域\管理员帐户登录到目标域中担任 FSMO 角色的 PDC 就足够了。

返回页首
属性

文章 ID:260871 - 上次审阅时间:10/20/2013 19:37:19 - 修订版本: 2.0

  • Microsoft Windows 2000 Advanced Server
  • Microsoft Windows 2000 Server
  • kbnosurvey kbarchive kbhowtomaster kbmigrate KB260871
反馈