21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

258 Kapitel 7: Migrieren auf die <strong>Active</strong> <strong>Directory</strong>-Domänendienste<br />

Migrieren von Kennwörtern Durch Auswahl dieser Option werden die Benutzerkennwörter von<br />

der Quelldomäne auf die Zieldomäne migriert. Wenn Sie diese Option wählen möchten, müssen<br />

Sie den Domänencontroller der Kennwortmigrationsquelle ermitteln.<br />

Hinweis Bei dem Domänencontroller der Kennwortmigrationsquelle handelt es sich um den Domänencontroller<br />

in der Quelldomäne, der durch die Installation der Kennwortmigrations-DLL als Kennwortexportserver<br />

(Password Export Server, PES) konfiguriert wurde. Bei der Kennwortmigration handelt es<br />

sich um eine eigene Komponente des ADMTs, die auf jedem beliebigen Domänencontroller in der Quelldomäne<br />

installiert werden kann. Um die Kennwortmigrations-DLL auf dem Quelldomänencontroller zu<br />

installieren, öffnen Sie den Ordner \%systemroot%\windows\<br />

ADMT\PWDMIG, und doppelklicken Sie auf die Datei Pwdmig.msi. Der PES verwaltet eine Datenbank<br />

der Benutzerkennwörter der Quelldomäne und baut einen sicheren Kommunikationskanal mit der Zieldomäne<br />

auf, um diese Kennwörter migrieren zu können.<br />

5. Verwalten Sie den Kontostatus mithilfe der Optionen für die Kontoaktualisierung. Mithilfe des<br />

ADMTs können Sie den Übergang vom Quellkonto zum Zielkonto auf der Seite Account Transition<br />

Options verwalten. Dadurch können Sie den Status des Zieldomänenkontos (aktiviert, deaktiviert<br />

oder identisch mit Quelle) und des Quelldomänenkontos (deaktiviert oder aktiviert für eine<br />

konfigurierbare Anzahl an Tagen) steuern.<br />

In einem gängigen Szenario werden mehrere Benutzerkonten zum Migrieren zusammengefasst,<br />

jedoch erst nach Abschluss der Migration aktiviert. Zu diesem Zeitpunkt können Sie alle Benutzerkonten<br />

programmgesteuert aktivieren und in die Zieldomäne übernehmen. Aus Sicherheitsgründen<br />

sollte ein Konto nicht gleichzeitig in der Quell- und der Zieldomäne aktiviert sein. Wenn Sie Benutzern<br />

die Anmeldung an der Windows Server 2008-Domäne direkt im Anschluss an die Migration<br />

ihrer Konten ermöglichen möchten, sollten Sie das ADMT zum Deaktivieren des Quelldomänenkontos<br />

während der Migration verwenden. Wenn Sie Benutzern während der Migration jedoch den Rückgriff<br />

auf die Quelldomäne ermöglichen möchten, sollten Sie das ADMT verwenden, um das Quelldomänenkonto<br />

erst einige Tage nach Ausführung des ADMTs zu deaktivieren.<br />

Ermitteln von Dienstkonten<br />

Bei Dienstkonten handelt es sich um spezielle Benutzerkonten, die zum Betreiben von Diensten auf<br />

Computern verwendet werden, auf denen Windows 2000 Server, Windows Server 2003 und Windows<br />

Server 2008 ausgeführt werden. Ein Großteil der Dienste wird mit den Konto Lokale Sicherheitsautorität<br />

(Local Security Authority, LSA) ausgeführt. Beim Migrieren der Quelldomäne müssen<br />

Sie zuerst alle Dienste ermitteln, die entsprechend ihrer Konfiguration nicht mit der LSA ausgeführt<br />

werden.<br />

Beim Migrieren von Dienstkonten handelt es sich um ein in zwei Stufen gegliedertes Verfahren.<br />

Zuerst müssen die Dienstkonten ermittelt werden. Anschließend können die ermittelten Dienstkonten<br />

nach der Migration der Computer, auf denen ein Vorgängerversions-Betriebssystem ausgeführt wird,<br />

auf die Windows Server 2008-Zieldomäne migriert werden.<br />

Führen Sie die folgenden Schritte aus, um mithilfe des ADMTs die Dienstkonten zu ermitteln, die in<br />

der Quelldomäne betrieben werden:<br />

1. Öffnen Sie den Assistenten zum Migrieren von Dienstkonten.<br />

2. Wählen Sie die Quell- und Zieldomänen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!