الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

Cross Forest Migration Part2

بدأه alaa_elmahdy في 4 فبراير 2009 · 0 رد · 1,011 مشاهدة · في Active directory
مشاركة: واتساب X فيسبوك تيليجرام
#1

نقف هنا مع مصطلح Sid و مصطلح Forest quarantine اللذان يقومان بعزل كل Forest عن العالم الخارجى

حيث كل object داخل الـ Forest لها sid أو بمعنى أوضح رقم متسلسل يعبر عن وجودة داخل الـ forest و أى

تسمح الـforest لكل من يحمل الرقم من هذه الأرقام بالأتصال فيما بينهم و إستخدام ما يوجد داخل الـ Forest وهناك

جدار عازل يعزل كل هذه الـ Objects عن العالم الخارجى هو الـ Forest quarantine و لذلك سنهدم هذا الجدار

الآن عن طريق الأمرين التاليين .

23-5.png

يجب أيضا تكوين Registry Key من النوع REG_DWORD بإسم TcpipClientSupport على المسار التالى

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA

وذلك حتى نمكن TCP/IP client support على الـدومين 2003 أى الــ source domain (Domain2)

لكن ما تأثير هذه الإعدادات هل لها نتيجة معروفة يمكن أن نميز بها نجاحنا حتى الآن ؟

للتأكد من نجاح الـ Trust بين الـ forests نفتح قائمة الـ domains فى الجهاز CL1-XP و يجب أن يكون كالتالى.

24.png

قبل البدء فى عمليه الإنتقال يجب أيضا أن تتأكد أن الـ windows firewall مغلق على جميع الأجهزة و حتى السرفرات

25.png

الآن نحن مستعدين لبدء عمليه الإنتقال بين الـ Forests .

تركيب الأداه ADMT v3.1 :

يجب تركيب هذه الأداه على الـ domain controller الخاص بالـ target forest و هو فى حالتنا server1 و لإجراء التركيب إتبع الخطوات التالية.

26.png

27.png

28.png

29.png

30.png

31.png

تركيب الأداه Password Export Service :

على الـ domain controller الخاص بالـ target forest و هو فى حالتنا server1 قم بتنفيذ الأمر التالى

لتصدير ملف التشفير الى C drive حيث سيستخدم هذا الملف فى تصدير ملفات كلمات السر بين الـ Forests كما

سنرى لاحقا ,أيضاً إنتبه لكلمة السر فى هذا الأمر حيث ستطلب منك لاحقا

31-1.png

ننتقل الى الـ domain controller الخاص بالـ source forest و هو فى حالتنا server3 لنتابع التركيب كما بالخطوات التالية.

32.png

33.png

34.png

هنا سيطلب منك إدخال كلمة سر أدخل كلمة السر التى أدخلتها من قبل أثناء تكوين ملف التشفير.

35.png

36.png

37.png

38.png

39.png

40.png

بعد إعادة تشغيل الجهاز قم بتشغيل الـ Service لانها لا تعمل أوتوماتيكيا .

41.png

نبدأ الآن عمليه النقل بالذهاب إلى الـ Target Domain controller وهو Server1 و تشغيل الأداه

42.png

سنقوم بإختيار Group Account Migration wizard لننقل المجموعة العينة الى الـ Domain الهدف

43.png

44.png

45.png

46.png

47.png

48.png

49.png

مواضيع مشابهة