Anasayfa > Uncategorized > Active Directory Cross Forest Migration – Kullanıcı ve Grupların Taşınması – Bölüm 3

Active Directory Cross Forest Migration – Kullanıcı ve Grupların Taşınması – Bölüm 3

Üçüncü bölümümüzde kullanıcı ve grupların nasıl taşınacağını ve taşırken nelere dikkat etmemiz gerektiğini göreceğiz. Tüm adımlarımızı hedef domainimiz üzerinde kurmuş olduğumuz ADMT aracı ile gerçekleştireceğiz.

 


Resim-1

Bu bölümde ve diğer bölümümüzde sırası ile ;

  1. Group Account Migration
  2. User Migration
  3. Security Translation Migration (bölüm 4 )
  4. Computer Migration  (bölüm 4 ) anlatıyor olacağım.

1) Group Migration 

ADMT aracını açıyoruz ve Group Account Migration Wizard seçeneğini seçiyoruz.


Resim-2

Source domain kısmına grupları nereden  alacağımızı yazıyoruz. Ben dimdik.local‘deki kullanıcıları hasan.local‘e taşımak istediğim için source domain : dimdik.local, taşımak istediğim yer hasan.local olduğu için target domain: hasan.local olacak.


Resim-3

Karşımıza iki seçenek geliyor. İkinci seçenekte gruplarınızı daha önceden csv. formatında kaydettiyseniz Read object from an include file seçeneğini kullanabilirsiniz. Select groups from domain seçeneği ile devam ediyorum.


Resim-4

Add seçeneği ile hangi grupları taşıyacaksak burada seçiyoruz. Bu adımda önemli olan grupları taşıma sıramız;

  1. Universal Group
  2. Global Group
  3. Domain Local sıralaması ile taşımalısınız.


Resim-5

Bu adımda hedef domain üzerinde objelerimizi nereye taşıyacağımızı belirliyoruz. Karışıklık olmaması için dimdik.local diye OU tanımladım ve tüm kullanıcı grup ve bilgisayarlarımı belirtmiş olduğum OU’ya taşıyacağım. Bu şekilde oluşabilecek karmaşanın önüne geçmiş oluyorum.


Resim-6

Aşağıdaki adımları kullanıcıları taşırken anlatıyor olacağım.


Resim-7

Eğer böyle bir hata ile karşılaşırsanız muhtemelen SID Filterin Enable olarak kaldığı için olabilir bir önceki bölümde bahsetmiştim. İkinci bölümü inceleyerek daha fazla bilgi sahibi olabilirsiniz.


Resim-8

SID Filtering kapatmak için aşağıdaki komutu çalıştırıyoruz.


Resim-9

ADMT  kullanıcıma gerekli yetkiyi vermiştim. Bilgilerimi giriyorum.


Resim-10

Objelerde herhangi bir değişiklik yapılmasını istemediğimden varsayılan şekilde devam ediyorum.


Resim-11

Aşağıdaki adım önemli; aşağıdaki olayı örnekle açıklayalım. Örneğin; hasan.local üzerinde x kullanıcım var. Diğer tarafta da x kullanıcım olduğunu varsayalım. Böyle bir durumda  Do not migrate source object if a conlict is detected in the target domain seçilirse kullanıcıyı taşımayacaktır. Migrate and merge conflicting objects seçilirse;

  • Before Merging remove user right for existing target accounts :  Taşıma işlemi sırasında hedef domaindeki varolan kullanıcının haklarını silmiş oluyoruz .
  • Before Merging Remove Members From Existing Target Group Accounts : Group içerisinde aynı isime sahip kullanıcılar var ise hedef domaindeki gruplardan sil demiş oluyoruz.
  • Move Merged objects to Specified target Organizational Unit : Bu seçenek ile değişiklik yapmadan objemizi belirttiğimiz OU’ya taşımış oluyoruz. (Kayıp yaşamak istemiyorsanız bu seçeneği tercih etmelisiniz).


Resim-12

Başarılı bir şekilde taşıma işleminin tamamlandığını görüyoruz.


Resim-13

Kontrol ettiğimizde ifkpcdestek grubunun başarılı şekilde geldiğini görüyoruz.


Resim-14

2) User Account Migration Wizard 

İkinci adımımızda ise kullanıcı taşıma işlemini gerçekleştireceğiz.


Resim-15

Select users from domain seçeneğini seçiyoruz.


Resim-16

Add ile hangi kullanıcılarımızı taşımak istiyorsak seçiyoruz.


Resim-17

Kaynak Domaindeki kullanıcıların nereye taşıyacağımızı belirtiyoruz.


Resim-18

Kullanıcıları şifreleri ile taşıyacağımız için Migrate Passwords seçeneğini seçiyoruz.


Resim-19

Kullanıcıları taşırken aşağıdaki gibi bir hata alırsanız, hatırlarsanız Password için kaynak domaine bir program kurmuştuk oraya atadığımız kullanıcının gerekli izinleri verilmediği anlamına gelmektedir. Hangi hakları vereceğimize daha önceki bölümlerde bahsetmiştik.


Resim-20

Kullanıcıyı SID ile taşımak için Migrate user SIDs to Target Domain seçeneğini de işaretliyoruz.


Resim-21

Kullanıcının hesabı dışında  hakları, profil bilgileri, güvenlik ayarları da taşımak istiyorsanız tüm seçenekleri seçmelisiniz.


Resim-22

Taşıma işleminin başarılı bir şekilde tamamlandığını görüyoruz.


Resim-23

Hedef domainde kontrolümüzü yaptığımızda kullanıcımızın belirlemiş olduğumuz yere geldiğini görüyoruz.


Resim-24

Bu bölümümüzde kullanıcı ve grupları nasıl taşıyacağımızı görmüş olduk.

Kategoriler:Uncategorized
  1. Henüz yorum yapılmamış.
  1. No trackbacks yet.

Bir Cevap Yazın

Aşağıya bilgilerinizi girin veya oturum açmak için bir simgeye tıklayın:

WordPress.com Logosu

WordPress.com hesabınızı kullanarak yorum yapıyorsunuz. Log Out / Değiştir )

Twitter resmi

Twitter hesabınızı kullanarak yorum yapıyorsunuz. Log Out / Değiştir )

Facebook fotoğrafı

Facebook hesabınızı kullanarak yorum yapıyorsunuz. Log Out / Değiştir )

Google+ fotoğrafı

Google+ hesabınızı kullanarak yorum yapıyorsunuz. Log Out / Değiştir )

Connecting to %s

%d blogcu bunu beğendi: