Hem Personliga finanser Flyttande objekt i Active Directory - dummies

Flyttande objekt i Active Directory - dummies

Innehållsförteckning:

Video: SCP-3069 To Force the hand of God | keter | extradimensional scp 2024

Video: SCP-3069 To Force the hand of God | keter | extradimensional scp 2024
Anonim

Flytta objekt runt i Active Directory kan innebära att objekt flyttas från en plats till en annan inom en domän, eller du kan behöva flytta objekt från en domän till en annan. Du behöver veta detaljerna som är kopplade till någon operation för MCSE Directory Services-tentamen. Lyckligtvis behöver du bara komma ihåg några enkla regler.

Flytta objekt inom en domän

Flytta objekt inom en domän är en enkel process: Högerklicka på objektet och välj Flytta. I Windows 2000 visas en dialogruta där du enkelt väljer destinationbehållarobjektet för flytten. (I nyare versioner av Windows 2000 kan du dra och släppa Active Directory-objekt från en OU till en annan.)

Ett verkligt exempel på att flytta ett objekt inom en domän innebär att man flyttar ett användarkonto från en OU till en annan när användaren överför från en avdelning till en annan i din organisation. Genom att flytta användarens konto kan användaren få de fördelar och begränsningar som du har definierat för den nya OU.

Vad som inte är lika enkelt (och vad du behöver veta för provet) är den effekt som rörliga objekt har på behörigheter. Här är de regler du måste veta:

  • Tillstånd som du tilldelar direkt till ett Active Directory-objekt förblir med objektet när du flyttar objektet.
  • Objektet ärver de behörigheter som tilldelats den nya OU och förlorar eventuella tidigare ärftliga behörigheter.

Du kanske redan har tänkt på den här: En utmärkt strategi för att administrera Active Directory-objekt är att flytta objekt som behöver liknande behörighetsinställningar i samma OU. Genom att göra det kan du enkelt hantera ditt nätverk, tilldela behörigheter och delegera myndighet effektivt med bara några musklick.

Flytta objekt mellan domäner

I en domän med flera domäner i Windows 2000 kan du behöva flytta objekt (användare, organisatoriska enheter, grupper) mellan dessa flera domäner. Du använder MOVETREE-kommandoradsverktyget för att utföra många av dessa operationer.

När du flyttar användare och grupper till en ny domän får de nya säkerhetsidentifierare (SID). Lyckligtvis kan Windows 2000 som körs i inbyggt läge stödja ett attribut som heter SIDHistory. När du flyttar en användare från domän till domän, fyller Windows 2000 SIDHistory så att du inte behöver återställa behörigheter till objekt varje gång du utför flyttningsoperationen.

MOVETREE hjälper dig med de flesta flyttningar mellan domäner. Och i de fall där MOVETREE inte kan göra jobbet, kan du gå till ett annat verktyg som heter NETDOM.MOVETREE kan

  • Flytta de flesta Active Directory-objekt (inklusive icke-behållare) från en domän till en annan i samma skog.
  • Flytta domän lokala och globala grupper mellan domäner. Dessa grupper kan emellertid inte innehålla medlemmar. Domänerna måste existera inom samma skog.
  • Flytta universella grupper och deras medlemmar mellan domäner i samma skog.

MOVETREE kan flytta mest Active Directory-objekt. De som den inte kan flytta när du försöker flytta grupper av objekt blir föräldralösa . Windows 2000 placerar dessa föräldralösa objekt i en särskild behållare som heter LostAndFound. Du kan se den här behållaren med hjälp av funktionen Avancerad vy i Active Directory-användare och datorer.

Du måste ha rätt administrativ behörighet att använda MOVETREE från kommandotolken. Kommandot använder följande syntax:

MOVETREE {/ start | / startnocheck | / fortsätt | / / d DstDSA / sdn SrcDN / ddn DstDN [/ u [ Domän ] Användarnamn / p Lösenord ] [/ verbose] [{/? | / help}] De kursiverade posterna i den här syntaxen representerar information du måste tillhandahålla. Tabell 1 beskriver de växlar du kan använda med kommandot MOVETREE. Tabell 1 MOVETREE Kommandokontakter

Switch

Vad det gör

/ start

Startar flyttningsoperationen.

/ startnocheck

Startar en MOVETREE-funktion med nej / kontroll.

/ fortsätt

Fortsätter utförandet av en tidigare pausad eller misslyckad MOVETREE-operation.

/ check

Utför en testkörning av funktionen MOVETREE.

/ s SrcDSA

Anger källserverns fullt kvalificerade domännamn (FQDN).

/ d DstDSA

Anger destinationsserverns FQDN.

/ sdn SrcDN

Anger namnet på det objekt du flyttar från källan.

/ ddn DstDN

Anger det utmärkande namnet på objektet som du flyttar till destinationen.

/ u

Körar MOVETREE under inloggningsuppgifterna för användarnamnet och lösenordet.

/ verbose

Orsakar MOVETREE för att visa mer information när den körs.

/?

Visar hjälp om MOVETREE.

MOVETREE skapar loggfiler när åtgärder utförs. Du kan kontrollera dessa loggfiler för information om framgång eller misslyckande av MOVETREE-händelser:

MOVETREE. ERR: Visar eventuella fel.

MOVETREE. LOG: Visar statistiska resultat av operationen.

  • MOVETREE. CHK: Visar alla fel som detekteras från MOVETREE som körs i kontrollläget.
  • MOVETREE flyttar datorobjekt från en domän till en annan för dig, men den kan inte avbryta datorn från källdomänen och ansluta den till måldomenen. Denna begränsning gör NETDOM till ett mycket bättre verktyg för att flytta datorer mellan domäner i en Windows 2000 Active Directory-inställning.
  • NETDOM använder följande syntax för att flytta datorkonton:

MOVETREE {/ NETDOM move / D:

domän

[/ OU: ou_path ] [/ Ud: Användare / Pd: { Lösenord | *}] [/ Uo: Användare / Po: { Lösenord | *}] [/ Reboot: time_in_seconds ]] Tabell 2 beskriver de växlar du använder med NETDOM-kommandot. Tabell 2 NETDOM Command Switches

Switch

Vad det gör

Flyttande objekt i Active Directory - dummies

Redaktörens val

Hitta hur du betalar webbplatser i online dating - dummies

Hitta hur du betalar webbplatser i online dating - dummies

Du får vad du betalar för I livet ingår Internet-dating webbplatser. Till skillnad från gratis webbplatser, med lönesidor har du inte huvudvärk på oändliga reklammeddelanden som skriker i ditt ansikte. Dessutom är omfattningen av täckning och tillgängliga funktioner bred och robust. Solid tillsyn tillhandahålls (för att gräva ut wackos) och lämpliga hinder ...

Dating för Dummies Cheat Sheet - dummies

Dating för Dummies Cheat Sheet - dummies

Dating behöver inte vara nervös, men det kräver förberedelse . Du måste göra en uppriktig själsökning så att du är redo att vara ärlig, öppen och uppmärksam. Du behöver en stark känsla för dina dejtingförväntningar så att du tydligt kan kommunicera vad du letar efter utan att ställa in baren så hög att ingen ...

Få passar för dating igen efter 50 - dummies

Få passar för dating igen efter 50 - dummies

Copyright © 2014 AARP All rights reserved. Du behöver inte vara frisk och frisk efter 50, men det hjälper säkert om du är. Om du inte är något av dessa saker, behöver du inte ge upp och tycker att det är för sent att komma dit. Många börjar träningsregler så sent som ålder ...

Redaktörens val

ÄR ett au pair rätt för din familj? - dummies

ÄR ett au pair rätt för din familj? - dummies

Det är viktigt att undersöka dina specifika familjeförhållanden för att avgöra om ett au pair är rätt barnomsorg för din familj. Du kanske bestämmer dig för att anställa ett au pair i stället för daghem, barnbarn eller barnpassare om du vill utsätta din familj för en ny kultur. Är ...

Online-verktyg för familjebudgetar - dummies

Online-verktyg för familjebudgetar - dummies

Vissa familjer kan tycka att den mest användbara aspekten av att bo i en värld med nästan oändliga onlineverktyg innebär att kunna budgetera för familjen med dessa verktyg. Följande tre onlinetjänster erbjuder familjer ett sätt att organisera familjeutgifter online, dela åtkomst till säkra konton och eliminera några av papperet ...

Barn som Online Entreprenörer - Dummies

Barn som Online Entreprenörer - Dummies

Levande i en digital värld tillåter barnen obegränsade möjligheter när det gäller entreprenörskap. Denna digitala tidsålder ger barnen en unik färdighetssats med möjlighet att dela den färdigheten med andra och lägga till "onlineföretagare" till listan över möjliga efterskolor och sommarjobb som finns tillgängliga för barn idag. Spelskapande Ett område där digitalt ...

Redaktörens val

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Word 2007 Mail Merge - Steg 3: Byggnadsrekord - dummies

Efter att ha definierat de fält du behöver för din Word 2007-postfusion, är nästa steg att slutföra adresslistan. För att göra det skapar du en lista över poster genom att ange data för varje fält i varje post. Detta händer i dialogrutan Ny adresslista. Kom ihåg att fält är kolumner och ...

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Word 2007 Mail Merge - Steg 5: Final Merge - dummies

Med sammanfogningsfälten infogad i huvudversionen av Word 2007-dokumentet och adresslistan stannar, är du redo att starta din mailfusion! Spara huvuddokumentet. Klicka på knappen Förhandsgranska resultat. Fälten i huvuddokumentet försvinner! De ersätts av information från den första posten i adresslistan. Så här ...

/ domän

Identifierar måldomänen.

/ OU: ou_path

Anger målet OU.

/ Ud: Användare

Anger det användarkonto som används för att ansluta till måldomänen.

Pd: {Lösenord | *}

Anger lösenordet för användarkontot som används för att ansluta till destinationsdomänen; Om du använder *, frågar NETDOM för lösenordet.

/ Uo: Användare

Identifierar användarkontot som används för att ansluta till källdomänen.

/ Po: {Lösenord | *}

Anger lösenordet för användarkontot som används för att ansluta till den ursprungliga domänen; Om du använder *, frågar NETDOM för lösenordet.

/ Reboot: [time_in_seconds]

Anger att datorn som flyttas ska stängas av och starta om automatiskt i det angivna antalet sekunder efter flyttningen.