Microsoft Active Directory Migration Tool
Ahoj přátelé
Doufám, že se vám daří dobře a užíváte si všechny příspěvky.
Dnes si vysvětlíme, co je to nástroj ADMT a jak můžeme nainstalovat a migrovat objekty z jedné domény do jiné domény nebo z jedné doménové struktury do jiné doménové struktury se všemi atributy a oprávněním ACL i heslem.
Migraci Active Directory lze zjednodušit a urychlit pomocí správných nástrojů. Zejména pokud jde o migraci uživatelů, skupin a počítačů. K nejčastěji používaným nástrojům pro migraci služby Active Directory patří např: ADMT a Quest Migration Manager.
Microsoft Active Directory Migration Tool (ADMT) je bezplatný nástroj, který může správce použít k přesunu objektů služby Active Directory, jako jsou počítače, uživatelé a skupiny, z jedné domény nebo doménové struktury služby Active Directory systému Windows Server do jiné. Nástroj ADMT byl vyvinut společností Microsoft a lze jej stáhnout zdarma. Odkaz na něj najdete na konci této stránky. Aktuální verze nástroje ADMT je 3.2 a musí být nainstalována v systému Windows Server 2008 R2+. Před instalací si připravte instanci SQL. V ní jsou uloženy všechny potřebné informace.
Pomocí nástroje ADMT lze migrovat uživatele, skupiny, objekty počítače a oprávnění do systémů Windows. Instalací nástroje Password Export Service můžete migrovat také hesla uživatelských objektů. Nástroj Active Directory Migration Tool podporuje migraci historie SID, takže uživatelé mohou i nadále přistupovat k různým zdrojům, aniž by museli mít dodatečné oprávnění k migrovanému účtu.
Migrace služby Active Directory může být destruktivní proces, který při nesprávném provedení může způsobit narušení chodu organizace. Jako osvědčený postup by správci měli provést testování před migrací v testovací laboratoři. Například vytvoření, migrace a ověření přístupu pro jednoho nebo více testovacích uživatelů může pomoci odhalit problémy dříve, než správci provedou změny v produkčním prostředí.
Data nebo oprávnění z aplikací (například Microsoft Exchange nebo SQL Server) nelze migrovat pomocí ADMT.ADMT ve verzi 3.2 podporuje následující režimy domény služby Active Directory:
Režim domény AD 2003
Režim domény AD 2008 a 2008 R2
Režim domény AD 2012 a 2012 R2
Předpoklady pro instalaci nástroje Active Directory Migration Tool
Pro instalaci nástroje Active Directory Migration Tool potřebujete následující systémové požadavky:
- Systémy Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2 a Windows 2016
- Active Directory Migration Tool nefunguje, pokud jsou počítače řadičem domény pouze pro čtení nebo pokud jsou součástí konfigurace jádra serveru.
- Zdrojová i cílová doména by měly běžet pouze na jednom z podporovaných operačních systémů.
- Pro ukládání dat nástrojem ADMT potřebujete instanci databáze SQL serveru. Můžete ji nainstalovat na vlastní počítač nebo vytvořit instanci z existující databáze v síti, ale bez serveru SQL nelze nástroj ADMT nainstalovat.