Hem Personliga finanser Flyttande objekt i Active Directory - dummies

Flyttande objekt i Active Directory - dummies

Innehållsförteckning:

Video: SCP-3069 To Force the hand of God | keter | extradimensional scp 2024

Video: SCP-3069 To Force the hand of God | keter | extradimensional scp 2024
Anonim

Flytta objekt runt i Active Directory kan innebära att objekt flyttas från en plats till en annan inom en domän, eller du kan behöva flytta objekt från en domän till en annan. Du behöver veta detaljerna som är kopplade till någon operation för MCSE Directory Services-tentamen. Lyckligtvis behöver du bara komma ihåg några enkla regler.

Flytta objekt inom en domän

Flytta objekt inom en domän är en enkel process: Högerklicka på objektet och välj Flytta. I Windows 2000 visas en dialogruta där du enkelt väljer destinationbehållarobjektet för flytten. (I nyare versioner av Windows 2000 kan du dra och släppa Active Directory-objekt från en OU till en annan.)

Ett verkligt exempel på att flytta ett objekt inom en domän innebär att man flyttar ett användarkonto från en OU till en annan när användaren överför från en avdelning till en annan i din organisation. Genom att flytta användarens konto kan användaren få de fördelar och begränsningar som du har definierat för den nya OU.

Vad som inte är lika enkelt (och vad du behöver veta för provet) är den effekt som rörliga objekt har på behörigheter. Här är de regler du måste veta:

  • Tillstånd som du tilldelar direkt till ett Active Directory-objekt förblir med objektet när du flyttar objektet.
  • Objektet ärver de behörigheter som tilldelats den nya OU och förlorar eventuella tidigare ärftliga behörigheter.

Du kanske redan har tänkt på den här: En utmärkt strategi för att administrera Active Directory-objekt är att flytta objekt som behöver liknande behörighetsinställningar i samma OU. Genom att göra det kan du enkelt hantera ditt nätverk, tilldela behörigheter och delegera myndighet effektivt med bara några musklick.

Flytta objekt mellan domäner

I en domän med flera domäner i Windows 2000 kan du behöva flytta objekt (användare, organisatoriska enheter, grupper) mellan dessa flera domäner. Du använder MOVETREE-kommandoradsverktyget för att utföra många av dessa operationer.

När du flyttar användare och grupper till en ny domän får de nya säkerhetsidentifierare (SID). Lyckligtvis kan Windows 2000 som körs i inbyggt läge stödja ett attribut som heter SIDHistory. När du flyttar en användare från domän till domän, fyller Windows 2000 SIDHistory så att du inte behöver återställa behörigheter till objekt varje gång du utför flyttningsoperationen.

MOVETREE hjälper dig med de flesta flyttningar mellan domäner. Och i de fall där MOVETREE inte kan göra jobbet, kan du gå till ett annat verktyg som heter NETDOM.MOVETREE kan

  • Flytta de flesta Active Directory-objekt (inklusive icke-behållare) från en domän till en annan i samma skog.
  • Flytta domän lokala och globala grupper mellan domäner. Dessa grupper kan emellertid inte innehålla medlemmar. Domänerna måste existera inom samma skog.
  • Flytta universella grupper och deras medlemmar mellan domäner i samma skog.

MOVETREE kan flytta mest Active Directory-objekt. De som den inte kan flytta när du försöker flytta grupper av objekt blir föräldralösa . Windows 2000 placerar dessa föräldralösa objekt i en särskild behållare som heter LostAndFound. Du kan se den här behållaren med hjälp av funktionen Avancerad vy i Active Directory-användare och datorer.

Du måste ha rätt administrativ behörighet att använda MOVETREE från kommandotolken. Kommandot använder följande syntax:

MOVETREE {/ start | / startnocheck | / fortsätt | / / d DstDSA / sdn SrcDN / ddn DstDN [/ u [ Domän ] Användarnamn / p Lösenord ] [/ verbose] [{/? | / help}] De kursiverade posterna i den här syntaxen representerar information du måste tillhandahålla. Tabell 1 beskriver de växlar du kan använda med kommandot MOVETREE. Tabell 1 MOVETREE Kommandokontakter

Switch

Vad det gör

/ start

Startar flyttningsoperationen.

/ startnocheck

Startar en MOVETREE-funktion med nej / kontroll.

/ fortsätt

Fortsätter utförandet av en tidigare pausad eller misslyckad MOVETREE-operation.

/ check

Utför en testkörning av funktionen MOVETREE.

/ s SrcDSA

Anger källserverns fullt kvalificerade domännamn (FQDN).

/ d DstDSA

Anger destinationsserverns FQDN.

/ sdn SrcDN

Anger namnet på det objekt du flyttar från källan.

/ ddn DstDN

Anger det utmärkande namnet på objektet som du flyttar till destinationen.

/ u

Körar MOVETREE under inloggningsuppgifterna för användarnamnet och lösenordet.

/ verbose

Orsakar MOVETREE för att visa mer information när den körs.

/?

Visar hjälp om MOVETREE.

MOVETREE skapar loggfiler när åtgärder utförs. Du kan kontrollera dessa loggfiler för information om framgång eller misslyckande av MOVETREE-händelser:

MOVETREE. ERR: Visar eventuella fel.

MOVETREE. LOG: Visar statistiska resultat av operationen.

  • MOVETREE. CHK: Visar alla fel som detekteras från MOVETREE som körs i kontrollläget.
  • MOVETREE flyttar datorobjekt från en domän till en annan för dig, men den kan inte avbryta datorn från källdomänen och ansluta den till måldomenen. Denna begränsning gör NETDOM till ett mycket bättre verktyg för att flytta datorer mellan domäner i en Windows 2000 Active Directory-inställning.
  • NETDOM använder följande syntax för att flytta datorkonton:

MOVETREE {/ NETDOM move / D:

domän

[/ OU: ou_path ] [/ Ud: Användare / Pd: { Lösenord | *}] [/ Uo: Användare / Po: { Lösenord | *}] [/ Reboot: time_in_seconds ]] Tabell 2 beskriver de växlar du använder med NETDOM-kommandot. Tabell 2 NETDOM Command Switches

Switch

Vad det gör

Flyttande objekt i Active Directory - dummies

Redaktörens val

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Nätverksenheter och tjänster Översikt för certifikatprov på CCENT-dummies

Du kan vara säker på att få några frågor om certifieringsexamen som testar din kunskap om typer av enheter och olika nätverkstjänster. Nedan följer några viktiga punkter att komma ihåg om enheter och tjänster: Nätverksenheter Hubb: Ett nav är en lag 1-enhet som används för att ansluta system tillsammans. När ...

OSI-modell för CCENT-certifieringsexamen - dummies

OSI-modell för CCENT-certifieringsexamen - dummies

Certifieringen certifierar dig kraftigt på OSI-modellen och olika protokoll och enheter som körs på varje lager av OSI-modellen. I följande tabell granskas OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

OSI-modell för Cisco ICND1-certifieringsexamen - dummies

Cisco ICND1-certifieringsexamen testa dig kraftigt på OSI modell och de olika protokoll och enheter som körs i varje lager av OSI-modellen. Följande granskar OSI-modellen genom att ge dig en beskrivning av varje lager och exempel på protokoll och enheter som körs i varje lager. Layer Beskrivning Exempel 7. Applikation ...

Redaktörens val

Hur man skalar på skifferelement i kantfilm - dummies

Hur man skalar på skifferelement i kantfilm - dummies

Skalar ett element i Adobe Edge Animate betyder i huvudsak att du kan ändra storleken på ett element samtidigt som dess proportioner hålls konsekventa om du vill. Du kan: Skalelement med verktyget Transform Skalaelement från Egenskaper-panelen Skalning med verktyget Transform Om du föredrar att använda en klicka-och-dra-metod för skalering ...

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Hur man arbetar med mallar i Adobe Edge Animate - dummies

Mallar introducerades i Edge Animate 2. 0. Denna funktion tar bort nödvändigheten att återuppfinna hjulet varje gång du vill starta en ny komposition. Visst kan du alltid starta en ny komposition från en sparad fil, men Mallar gör att du kan starta ett nytt projekt som redan innehåller attribut och element som du vill ha.

Keyframes Modes in Edge Animation - dummies

Keyframes Modes in Edge Animation - dummies

Keyframe-verktyg i Edge Animate finns till höger om Play-kontrollerna. För att skapa nyckelfiler automatiskt måste du först aktivera nyckelbilder genom att klicka på den röda stoppklockans ikon. Som standard, när du startar en ny animering, är Stopwatch rött men har gråa linjer som löper genom det (som visat). Här är standardstatus för ...

Redaktörens val

Hur man tolkar figurativt språk för GED RLA-dummiesna

Hur man tolkar figurativt språk för GED RLA-dummiesna

Författare använder språk antingen bokstavligt eller figurativt . GED Reasoning Through Language Arts testet kommer att ha några frågor för att testa din förmåga att identifiera skillnaden. En NASA-vetenskapsman kan beskriva en asteroid väldigt bokstavligt: ​​består huvudsakligen av vatten, blandat med vissa stenar och mindre fasta fragment. Eller kan han eller hon skriva figurativt och beskriva ...

Hur (och var) ska schemalägga för att ta GED-dummiesna

Hur (och var) ska schemalägga för att ta GED-dummiesna

För att ta GED test, schemalägger du det baserat på tillgängliga testdatum. Varje stat eller lokalt testcenter ställer in sitt eget schema för GED-testet, vilket innebär att ditt tillstånd bestämmer hur och när du kan ta varje avsnitt av testet. Det bestämmer också hur ofta du kan återta en misslyckad ...

Hur man förbereder sig på GED RLA Extended Response - dummies

Hur man förbereder sig på GED RLA Extended Response - dummies

Uppsats för utvidgad respons på GED Reasoning Through Language Arts-testet kräver några mycket specifika färdigheter, allt från grammatik och korrekt språkanvändning till förståelse och analysförmåga. Om du någonsin har haft ett argument om vem som har det bästa laget eller vilken arbetsgivare är bättre, vet du redan hur man bedömer argument och svarar. ...

/ domän

Identifierar måldomänen.

/ OU: ou_path

Anger målet OU.

/ Ud: Användare

Anger det användarkonto som används för att ansluta till måldomänen.

Pd: {Lösenord | *}

Anger lösenordet för användarkontot som används för att ansluta till destinationsdomänen; Om du använder *, frågar NETDOM för lösenordet.

/ Uo: Användare

Identifierar användarkontot som används för att ansluta till källdomänen.

/ Po: {Lösenord | *}

Anger lösenordet för användarkontot som används för att ansluta till den ursprungliga domänen; Om du använder *, frågar NETDOM för lösenordet.

/ Reboot: [time_in_seconds]

Anger att datorn som flyttas ska stängas av och starta om automatiskt i det angivna antalet sekunder efter flyttningen.