古いドメインのユーザープロファイル/ファイルを新しいドメインのアカウントに関連付ける

古いドメインのユーザープロファイル/ファイルを新しいドメインのアカウントに関連付ける

ドメイン A と B の 2 つがあります。ADMT を使用して、ユーザー プロファイルとコンピューターを A から B に移行しています。テスト アカウントとマシンは問題なく移行されますが、唯一の問題は SID が更新されるため、ユーザーがデスクトップ/ファイルにアクセスできなくなることです。ドメイン B のアカウントをドメイン A のデスクトップに関連付ける方法はありますか?

これについてはレジストリ編集をいくつか見たことがありますが、これは非常に大規模な移行 (数千のユーザーとコンピューター) になるため、手動でレジストリを変更するのは不可能と思われます。

以前、ForensIT を勧める人を見たことがありますが、お金を使う前に何かアイデアはありますか?

答え1

ADMT バージョン 3.2 以降、ADMT にはセキュリティ変換ウィザードが含まれており、ソース ドメインの SID を宛先ドメインの SID に置き換えることができます。SID 履歴を使用していない場合は、移行の実行が完了した後に、セキュリティ変換を削除モードで実行する必要があります。

https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc974389(v=ws.10)?redirectedfrom=MSDN

関連情報