こんばんは
えみちゅです
CSVDE、Ldifde、両方とも確認した事がありますが、
CSV形式で書き出すか、LDIF形式で書き出すかの違いだったと思います。
どちらのツールでも、書き出しと登録は出来ますが、
確か、登録時に、パスワードの設定とアカウントの有効化は、
別途しないといけなかった記憶があります。
そこがめんどくさかったので、CSVDEで書き出して、
そのCSVをVBScriptで読み込ませて、ADSI経由で、書き込んだ記憶があります。
でも、基本的な疑問なのですが、
> 新旧ドメインは、ドメイン名・マシン名・IPアドレス等、すべて同一のものを使用する
との事ですが、
テスト環境ではなく、本番環境ですよね?
ドメイン名や、ドメインコントローラーの名前を同じにしても、
新規ドメインをたてると、当然、SIDも変わるので、
全クライアントのドメインへの再参加が必要になりますが、
それで、良いのでしょうか?
インプレースアップグレードや、
Windows 2000 ドメインに、Windows Server 2003 のドメインコントローラーの参加では、
ダメなんでしょうか?
Just Ideaですが、かなり簡単に書いていますが、
1.Windows Server 2003 の追加ドメインコントローラーをたてる
2.同期を取って、FSMO等を移動させる
3.現状のドメインコントローラーを、降格&ドメインから外す
4.新規マシンで、もとの名前・IPアドレスののドメインコントローラーをたてる
5.同期を取って、終了
で、目的が達成できる気がするのですが、
回答3 (この回答は回答2に対する回答です)
- 投稿ID:A2007302324
- 投稿日時:2007/09/26 00:46
回答5 (この回答は回答3に対する回答です)
- 投稿ID:A2007302444
- 投稿日時:2007/09/26 09:19
>えみちゅさま
回答、ありがとうございます。
>テスト環境ではなく、本番環境ですよね?
>ドメイン名や、ドメインコントローラーの名前を同じにしても、
>新規ドメインをたてると、当然、SIDも変わるので、
>全クライアントのドメインへの再参加が必要になりますが、
>それで、良いのでしょうか?
情報不足ですみません。
えみちゅさまが挙げてくださった案 (アップグレードや既存環境への参加)も検討していたのですが、
「テスト期間は、既存環境と新規環境を並行して利用する」という要件が出てきたため、
別の方法を検討した次第です。
ADMTについても、ドメイン名の重複に対応できないため、同様の結果になりました。
# A→B→A というふうに、移行用ドメインを間にはさむ、という方法も考えたのですが
# 手間がかかる上に危険が多いと思い、検討案から除外しました。
そのため、新規に同名ドメインを作成し、オブジェクトのみを移行するという方法をとるために
CSVDE.EXEもしくはLDIFDE.EXEを利用しようと考えました。
ちなみに、ご心配いただいたセキュリティ設定については、
移行を機会に見直しが入るそうなので、いずれにせよ再設定は避けて通れないようです。