نقف هنا مع مصطلح Sid و مصطلح Forest quarantine اللذان يقومان بعزل كل Forest عن العالم الخارجى
حيث كل object داخل الـ Forest لها sid أو بمعنى أوضح رقم متسلسل يعبر عن وجودة داخل الـ forest و أى
تسمح الـforest لكل من يحمل الرقم من هذه الأرقام بالأتصال فيما بينهم و إستخدام ما يوجد داخل الـ Forest وهناك
جدار عازل يعزل كل هذه الـ Objects عن العالم الخارجى هو الـ Forest quarantine و لذلك سنهدم هذا الجدار
الآن عن طريق الأمرين التاليين .

يجب أيضا تكوين Registry Key من النوع REG_DWORD بإسم TcpipClientSupport على المسار التالى
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
وذلك حتى نمكن TCP/IP client support على الـدومين 2003 أى الــ source domain (Domain2)
لكن ما تأثير هذه الإعدادات هل لها نتيجة معروفة يمكن أن نميز بها نجاحنا حتى الآن ؟
للتأكد من نجاح الـ Trust بين الـ forests نفتح قائمة الـ domains فى الجهاز CL1-XP و يجب أن يكون كالتالى.

قبل البدء فى عمليه الإنتقال يجب أيضا أن تتأكد أن الـ windows firewall مغلق على جميع الأجهزة و حتى السرفرات

الآن نحن مستعدين لبدء عمليه الإنتقال بين الـ Forests .
تركيب الأداه ADMT v3.1 :
يجب تركيب هذه الأداه على الـ domain controller الخاص بالـ target forest و هو فى حالتنا server1 و لإجراء التركيب إتبع الخطوات التالية.






تركيب الأداه Password Export Service :
على الـ domain controller الخاص بالـ target forest و هو فى حالتنا server1 قم بتنفيذ الأمر التالى
لتصدير ملف التشفير الى C drive حيث سيستخدم هذا الملف فى تصدير ملفات كلمات السر بين الـ Forests كما
سنرى لاحقا ,أيضاً إنتبه لكلمة السر فى هذا الأمر حيث ستطلب منك لاحقا

ننتقل الى الـ domain controller الخاص بالـ source forest و هو فى حالتنا server3 لنتابع التركيب كما بالخطوات التالية.



هنا سيطلب منك إدخال كلمة سر أدخل كلمة السر التى أدخلتها من قبل أثناء تكوين ملف التشفير.






بعد إعادة تشغيل الجهاز قم بتشغيل الـ Service لانها لا تعمل أوتوماتيكيا .

نبدأ الآن عمليه النقل بالذهاب إلى الـ Target Domain controller وهو Server1 و تشغيل الأداه

سنقوم بإختيار Group Account Migration wizard لننقل المجموعة العينة الى الـ Domain الهدف






