Сохраняет ли инструмент миграции Active Directory те же самые идентификаторы безопасности пользователей?

Сохраняет ли инструмент миграции Active Directory те же самые идентификаторы безопасности пользователей?

Мне нужно выполнить миграцию моего активного каталога в новый домен. Я знаю, что многие приложения SharePoint и SQL, которые мы запускаем, используют учетные записи домена внутри них, и я беспокоюсь, как миграция повлияет на них. Я предполагаю, что пока учетная запись сохраняет тот же SID при переносе, все будет в порядке. Сохранит ли он мои SID прежними?

решение1

Учетная запись не может сохранять свой SID при перемещении между доменами, поскольку первая часть SID является доменно-специфичной. Вы можете использовать атрибут sIDHistory для сохранения списка старых SID, назначенных учетной записи пользователя, внутри нового объекта учетной записи пользователя. Ознакомьтесь с этим документом, он объясняет sIDHistory в разделе «Миграция с историей SID»:

решение2

ADMT сохранит историю SID только в том случае, если вы специально укажете ему это сделать при запуске мастера миграции учетных записей пользователей. См. здеськбстатью для получения дополнительной информации.

решение3

Поскольку вы делаете внутрилесную реструктуризацию, требуется история sid. СмотритеРуководство по ADMT v3.1: миграция и реструктуризация доменов Active Directory

Связанный контент