域控制器備份_導出域用戶的方法
域控制器備份(導出域用戶的方法)Csvde1. 開始->運行”并輸入“CMD”2.csvde -f c:user.csv -r objectclass=user3.csvde -f c:group.c
域控制器備份(導出域用戶的方法)
Csvde
1. 開始->運行”并輸入“CMD”
2.csvde -f c:user.csv -r objectclass=user
3.csvde -f c:group.csv -r objectclass=group
使用LDIFDE 將組織單元、組以及用戶的信息導入到新安裝的域控制器中,步驟如下:
1) 以域管理員的身份登錄,在您的新、舊域控制器中安裝Support Tools,并請刪除與其他域的信任關系
2) 在舊的域控制器上,在命令行模式下依次運行以下命令導出對象(請將當前目錄置為:c:): 導出組織單元: C:>ldifde -f OUList.ldf -s server1 -d dc=testad1,dc=com -p subtree -r "(objectclass=organizationalunit)" -l
"dn,managedBy,countryCode,c,description,l,objectClass,ou,postalCode,name,st,strreet,co" 導出組: C:>ldifde -f GroupList.ldf -s server1 -d dc=testad1,dc=com -p subtree -r "(objectclass=group)" -l
"dn,member,info,description,mail,grouptype,instancetype,objectclass,name,samaccountname" 導出用戶: C:>ldifde -f UserList.ldf -s server1 -d dc=testad1,dc=com -p subtree -r"(objectclass=user)" -l "dn,manager,streetaddress,company,countryCode,c,department, displayName,mail,givvenName,homeDirectory,homeDrive,instanceType,
l,msNPAllowDialin,objectClass,physicalDeliveryOfficeName,postalCode, profilePath,name,sAMAccountName,st,sn,telephoneNumber,co,title,
userAccountControl,userPrincipalName"
3) 將保存在c:路徑下的OUList.ldf GroupList.ldf UserList.ldf拷貝至另一臺域控制器的c:
4) 使用記事本打開上述的三個文件,使用該域的域名字符串替換文件中的域名字符串,如該新域的域名為testad2.com, 則應該使用testad2來替換testad1,保存退出
5) 打開命令行模式,將當前目錄置為:c:,依次運行以下命令導入對象:
導入組織單元: C:>ldifde -i -f OUList.ldf -k
導入用戶: C:>ldifde -i -f UserList.ldf -k
導入組: C:>ldifde -i -f GroupList.ldf -k
6) 用戶導入后,基于安全考慮,密碼為空,且已被禁用,設置為“下次登錄必須更改密碼”,需要您手工開啟導入的帳號。注意:在做任何操作前,請備份系統(tǒng)與用戶數(shù)據!