Toegang tot oude resources na ADMT migratie

Pagina: 1
Acties:

  • QuestionMarc
  • Registratie: Maart 2006
  • Laatst online: 05-02 14:04
Wij zijn bezig met de voorbereiding van een migratie van ons netwerk naar een ander AD domein. We gaan ons aansluiten bij het AD domein van onze moederorganisatie.
Het gaat om een netwerk van ca 300 werkplekken. Het migreren van accounts zal daarom niet in 1 keer uitgevoerd kunnen worden.

Tot nu toe hebben we het volgende gedaan:
- Installatie Active Directory Migration Tool met password export server
- Een aantal testaccounts gemigreerd en dat werkt, ook het migreren van de SID werkt.

Wij willen nu graag dat de accounts in het nieuwe domein nog toegang hebben tot resources in het oude domein zonder dat we daarvoor de hele rechtenstructuur op het oude domein moeten aanpassen. Weet iemand daarvoor een oplossing? Er is een volledige trust tussen beide domeinen.

Op de fiets vervuil je niets!


  • MRE-Inc
  • Registratie: Juli 2008
  • Laatst online: 06-02 17:18

MRE-Inc

Copa Mundial de Fútbol de 1982

Door middel van de user accounts in het nieuwe domein in Globale groepen te plaatsen in het nieuwe domein en die globale groepen in de domain local groepen te plaatsen die in het oude domein zitten. Als het goed is hebben de domain local groepen in het oude domein al permissies op de resources.

XBL: MRE Inc


  • QuestionMarc
  • Registratie: Maart 2006
  • Laatst online: 05-02 14:04
Dat is inderdaad een optie maar helaas niet echt werkbaar, we hebben 50 servers met daarop allerlei rechten die in de loop der jaren zo opgezet zijn, en het is vrijwel ondoenlijk om alles na te gaan kwa rechten. Er moet toch wel een manier zijn om dit voor elkaar te krijgen zonder aanpassingen in het oude domein? Je logt in het nieuwe domein immers aan met dezelfde SID en password als in het oude...

Op de fiets vervuil je niets!