跨林迁移用户计算机 实验环境
1. Abc域用户桌面 1) abc域计算机账户test002登录
2) 登录后用户桌面环境
2 在目标域上运行用户账户迁移向导
1) 互加DNS ,Abc.com与cba.com域设置双向林信任
2) 安装admt 迁移工具及密码迁移服务
3) 在源域控上启动密码迁移服务
4) 分别将cba\administrator,abc\administrator加入到abc.com,cba.com域的本地管理员组(两个域互加Administrator至对方域Administrators组)
5) 在目标域上运行用户账户迁移向导
6) 完成
3 在目标域上运行计算机迁移向导
1) 在目标域控注册表添加键值
HKLM\SYSTEM\CurrentControlSet\services\Netlogon\Parameters\AllowNT4Crypto to a value of 1
2) 在源域和目标域上设置组策略
Location:
Computer Configuration\Policies\Windows Settings\Security Settings\Local Policies\Security Options\
Key to Set:
Network access: Named Pipes that can be accessed
3) 在源域控上设置组策略(关闭客户端防火墙,开启默认共享及远程注册表服务)
4) 使用源域abc.com的管理员账号登录到目标域cba.com,然后在迁移计算机账号
5) 完成计算机账户迁移后安装客户端代理,等待客户端重启
4 客户端登录到目标域查看用户新环境
至此,用户配置文件已迁移到目标域
本文出自 “李敏涛的blog” 博客,请务必保留此出处http://limintao.blog.51cto.com/462/882077