我的公司最近收购了另一家公司,我们正在研究在两者之间整合Active Directory的策略.我们在两个站点之间使用站点到站点VPN连接和快速脏的名称解析.
我将不胜感激:
>任何处于相同情况的人的建议.
>链接到描述高级注意事项和技术细节的文章.
>陷入困境,永远不要,我希望我知道,永远都是 – 但从未记录过.
如果您在林中没有大量用户/计算机或复杂的文件系统权限,我甚至不愿意使用像Active Directory迁移工具这样的工具.
迁移工具可以快速完成某些操作,但如果您有时间在林之间建立信任关系并故意移动,您可以将所有依赖Active Directory的文件权限,应用程序和任何其他服务赋予真正的顶级 – 以受控和协调的方式对收购的公司进行审查并将其吸收到您的活动目录中,而不是从他们的AD中带来大量的行李,这将成为您未来几年的“遗产”磨刀石.
我在林之间建立了信任关系,以便来自一个域的用户可以登录到另一个域中的计算机.然后,客户端计算机的域成员资格变得有些无关紧要.我将目标域的许多域控制器部署到被收购公司的办公室.您甚至可以将这些作为VM部署在现有域控制器上,尽管Windows许可.
我将确定在被废弃的林中使用的组策略,以及在移动它们时将目标林中的站点和OU放置在容纳计算机的位置.您可能会发现他们并没有真正使用组策略来做任何事情(似乎,令人沮丧的是,在Active Directory和组策略出现9年后仍然是这种情况),但是肯定会考虑一下.
我将使用“NETDOM”工具(请参阅http://technet.microsoft.com/en-us/library/cc781853(WS.10).aspx)部署启动脚本,以从正在废弃的林中取消连接客户端计算机,并将它们连接到目标林.用户登录将继续工作,因为它们一直用于被废弃的林的用户.
是否从被废弃的林迁移用户和组将取决于用户和组的数量以及仅在目标林中重新创建用户,组和文件系统ACL的难度.
你没有提到Exchange.如果Exchange处于运行状态,则需要担心跨林/跨组织邮箱迁移.除非您更新并说您需要有关它的信息,否则我将不会对该问题发表评论.