域控制器備份_導(dǎo)出域用戶的方法
域控制器備份(導(dǎo)出域用戶的方法)Csvde1. 開始->運(yùn)行”并輸入“CMD”2.csvde -f c:user.csv -r objectclass=user3.csvde -f c:group.c
域控制器備份(導(dǎo)出域用戶的方法)
Csvde
1. 開始->運(yùn)行”并輸入“CMD”
2.csvde -f c:user.csv -r objectclass=user
3.csvde -f c:group.csv -r objectclass=group
使用LDIFDE 將組織單元、組以及用戶的信息導(dǎo)入到新安裝的域控制器中,步驟如下:
1) 以域管理員的身份登錄,在您的新、舊域控制器中安裝Support Tools,并請(qǐng)刪除與其他域的信任關(guān)系
2) 在舊的域控制器上,在命令行模式下依次運(yùn)行以下命令導(dǎo)出對(duì)象(請(qǐng)將當(dāng)前目錄置為:c:): 導(dǎo)出組織單元: C:>ldifde -f OUList.ldf -s server1 -d dc=testad1,dc=com -p subtree -r "(objectclass=organizationalunit)" -l
"dn,managedBy,countryCode,c,description,l,objectClass,ou,postalCode,name,st,strreet,co" 導(dǎo)出組: C:>ldifde -f GroupList.ldf -s server1 -d dc=testad1,dc=com -p subtree -r "(objectclass=group)" -l
"dn,member,info,description,mail,grouptype,instancetype,objectclass,name,samaccountname" 導(dǎo)出用戶: C:>ldifde -f UserList.ldf -s server1 -d dc=testad1,dc=com -p subtree -r"(objectclass=user)" -l "dn,manager,streetaddress,company,countryCode,c,department, displayName,mail,givvenName,homeDirectory,homeDrive,instanceType,
l,msNPAllowDialin,objectClass,physicalDeliveryOfficeName,postalCode, profilePath,name,sAMAccountName,st,sn,telephoneNumber,co,title,
userAccountControl,userPrincipalName"
3) 將保存在c:路徑下的OUList.ldf GroupList.ldf UserList.ldf拷貝至另一臺(tái)域控制器的c:
4) 使用記事本打開上述的三個(gè)文件,使用該域的域名字符串替換文件中的域名字符串,如該新域的域名為testad2.com, 則應(yīng)該使用testad2來替換testad1,保存退出
5) 打開命令行模式,將當(dāng)前目錄置為:c:,依次運(yùn)行以下命令導(dǎo)入對(duì)象:
導(dǎo)入組織單元: C:>ldifde -i -f OUList.ldf -k
導(dǎo)入用戶: C:>ldifde -i -f UserList.ldf -k
導(dǎo)入組: C:>ldifde -i -f GroupList.ldf -k
6) 用戶導(dǎo)入后,基于安全考慮,密碼為空,且已被禁用,設(shè)置為“下次登錄必須更改密碼”,需要您手工開啟導(dǎo)入的帳號(hào)。注意:在做任何操作前,請(qǐng)備份系統(tǒng)與用戶數(shù)據(jù)!