de-DEen-US
Sprache
Search
× Search
Samstag, 21. Dezember 2024

Active Directory Migration mit CopyRight2

Sehen Sie, wie einfach eine Active Directory Migration sein kann. Migrieren Sie Benutzer (mit Passwörtern), Gruppen, OUs, Verteilerlisten, Kontakte & mehr.

CopyRight2 ist ein marktführendes Tool zur Migration von Active Directory-Domänen. Migrieren Sie Benutzer, Gruppen, Verteilerlisten, Kontakte, Organisationseinheiten (OU) und Container einfach, zuverlässig und sicher zwischen Domänen im selben oder in unterschiedlichen Domänen-Forests.

Benutzer

Migrieren Sie Benutzer inklusive deren Kennwörtern.

Gruppen

Migrieren Sie lokale, globale und universelle Gruppenobjekte einschließlich der Gruppenmitglieder.

Verteilerlisten

Migrieren Sie Verteilerlisten einschließlich ihrer Mitglieder.

Kontakte

Migrieren Sie Kontaktobjekte.

OUs

Optional können Sie OUs und die OU-Hierarchie von der Quell- in die Zieldomäne migrieren.

Objekt-Berechtigungen

Migrieren Sie die Objektberechtigungen zusammen mit den Objekten.

CopyRight2 Vorteile

CopyRight2 ist einfacher zu bedienen und hat nicht die Komplexität und den Overhead anderer Lösungen. Das 12-minütige Video unten erklärt alles, was Sie wissen müssen, um eine Active Directory Migration durchzuführen. CopyRight2 benötigt keinen Trust zwischen Quell- und Zieldomäne. Es werden weder Agenten benötigt, die installiert werden müssen, noch wird eine SQL-Server-Instanz benötigt.

AD Umstellung mit CopyRight2 / Tutorial Video

Active Directory Migration Video-Miniaturansicht

Optionale Active Directory sidHistory-Unterstützung

CopyRight2 unterstützt sidHistory in Intra- und Interforest-Migrationsszenarien, benötigt es aber nicht zwangsläufig. Wenn sidHistory aktiviert ist, werden die SIDs der Quellkonten zusammen mit den Konten in das Ziel-Active Directory migriert, um vorübergehend den Zugriff auf Ressourcen zu ermöglichen ohne Berechtigungen zu verändern. Mit Hilfe von sidHistory kann man effektiv die Konten- von der Ressourcen- und der Computer-Migration trennen. Nach der sogenannten sidHistory-Bereinigung, bei der die Berechtigungen angepasst werden, kann das sidHistory Attribut wieder geleert werden und die Migration ist abgeschlossen. Mit CopyRight2 können Sie diese Bereinigung sehr einfach durchführen, entweder on-the-fly, während der Migration der Daten oder in-place, ohne die Daten zu verschieben.

Intra-Forest Domänen-Migrationen

CopyRight2 unterstützt Active Directory Migrationen zwischen Domänen, die sich im gleichen Domain-Forest befinden.

Inter-Forest Domänen-Migrationen

Darüberhinaus unterstützt es auch forest-übergreifende Active Directory Migrationen.

Migration durch deligierte Admins

CopyRight2 unterstützt die Migration von sidHistory und ermöglicht es delegierten Administratoren der Ziel-Domäne, sidHistory-Einträge gezielt zu verwalten. So können sie sidHistory zu den Objekte hinzufügen, die sie in der Ziel-Domäne verwalten, ohne Zugriff auf die sidHistory anderer Objekte in der Ziel-Domäne zu benötigen.

Kompatible Active Directory-Versionen

Neben Windows Active Directory (Windows 2000 bis 2022) unterstützt CopyRight2 auch Azure AD Connect, AWS Directory Service, Synology Active Directory Server und Univention's UCS Active Directory Domain Controller Appliance als Quelle oder Ziel.
Windows 2019 Zertifizierungslogo
Windows 2016 Zertifizierungslogo
Windows 2012 Zertifizierungslogo
Windows 2008 Zertifizierungslogo
Windows 2003 Zertifizierungslogo
Windows 2000 Zertifizierungslogo

Migration von NTFS und Freigabe-Berechtigungen

Migration von Berechtigungen

CopyRight2 bietet die Möglichkeit, die in Freihabe und NTFS-Berechtigungen verwendeten Quellkonten durch die in die Zieldomäne migrierten Konten zu ersetzen. Entweder on-the-fly während der Daten-Migration oder in-place, wenn die Daten am aktuellen Ort verbleiben sollen.

Einzelschritt-Ansatz

Lassen Sie Domänen-Konten während der Datenmigration automatisch durch CopyRight2 migrieren. Dabei werden alle Konten berücksichtigt, die entweder direkte oder indirekte Berechtigungen im Dateisystem oder auf Freigabeebene vergeben haben.

Mehrstufiger Ansatz

Darüberhinaus können Sie einen mehrstufigen Ansatz verfolgen, der in einem ersten Schritt die Active Directory-Objekte migriert. Sie können dann in einem zweiten separaten Schritt die Datenmigration ausführen. Eine Trennung von Konto- und Resourcenmigration erlaubt mehr Kontrolle über den Prozess.

Migrieren von anderen Domänen, Domänen-Mitgliedern und Arbeitsgruppen-Systemen

CopyRight2 unterstützt alle vorhandenen Typen von Active Directory Gruppen, egal ob es sich um lokale, globale, universelle, Sicherheits- oder Verteilerlistengruppen handelt. CopyRight2 kann zusätzlich lokale Konten von Servern die als Domänenmitglied oder als Arbeitsgruppe konfiguriert sind in die Domäne migrieren und umgekehrt.

Einfache Installation

CopyRight2 kann auf jedem Computer, sollte aber vorzugsweise auf einem Domänencontroller der Quell- oder Zieldomäne installiert werden. Sobald die Software installiert ist, kann sie sofort verwendet werden, um Active Directory-Migrationsjobs zu definieren und interaktiv auszuführen oder Jobs für die Ausführung im Hintergrund zu einer bestimmten Zeit zu planen.

24/7-Support und 2 Jahre kostenlose Updates und Upgrades

Sollte es ein Problem bei der Nutzung der Software geben, können Sie sich jederzeit an unseren Support wenden. Unsere erfahrenen Support-Mitarbeiter haben bereits Tausenden von Kunden geholfen, ihre Migrationen erfolgreich abzuschließen. Sie können uns gerne jederzeit per E-Mail oder per Telefon kontaktieren.

Mehrere Möglichkeiten zur Kontoauswahl

Auswahl der zu migrierenden Objekten in hoher Auflösung

Wählen Sie einfach die zu migrierenden Objekte aus dem Active Directory-Baum der Quelldomäne aus.

Alternativ können Sie auch alle vorhandenen Objekte migrieren, eine Eingabedatei im CSV-Format angeben oder eine LDAP-Abfrage definieren.

Zu migrierende Attribute definieren

CopyRight2 Active Directory-Attribut-Einstellungen

Legen Sie je nach Objektklassentyp fest, welche Active-Directory Attribute Sie migrieren möchten. Sie können auch eine leere Attributliste angeben. In diesem Fall werden alle klassenspezifischen Attribute, die im Active Directory-Schema definiert sind, kopiert.

Migration der OU- und Container-Hierarchie

CopyRight2 Active Directory OU-Einstellungen in hoher Auflösung

Mit CopyRight2 können Sie Konten in den Standard "Users" Container oder in einen bestimmten Container migrieren der Ziel-Domäne, wahlweise unter Beibehaltung der ursprünglichen OU- und Container-Hierarchiestruktur.

Migration von Objekt-Berechtigungen

CopyRight2 Objektsicherheitseinstellungen in hoher Auflösung

CopyRight2 kann die definierten Berechtigungen für beliebige Active Directory-Objekte wie Benutzer, Gruppen, Kontakte, Verteilerlisten, Organisationseinheiten und Container während der Active Directory Migration mitübertragen. Es migriert die Berechtigungen (DACL), Überwachungs-Informationen (SACL) und den Besitzer.

Planen von Migrationen zur Hintergrund-Ausführung

Copyright2 Taskplaner-Einstellungen in hoher Auflösung

Sie können Active Directory-Migrationsjobs so planen, dass sie in bestimmten Zeitabständen automatisch im Hintergrund laufen. Erhalten Sie E-Mail-Benachrichtigungen für den Job im Falle von Erfolg oder Fehlern.

Transformieren von migrierten Objekten

Copyright2 Active Scripting Einstellungen in hoher Auflösung

Sie können kurze Skripte definieren, basierend auf den Objekt-Klassen, die für jedes migrierte Active Directory Objekt ausgeführt werden. Dies erlaubt es auf sehr einfache Weise Anpassungen an beliebigen Attributwerten vornehmen zu können.

Zum Beispiel könnten Sie die folgende VBScript-Codezeile verwenden, um dem Attribut "samAccountName" der migrierten Objekte das Präfix "PREFIX_" hinzuzufügen:

Destination("samAccountName")="PREFIX_" & Source("samAccountName")


Migrieren mit der Windows® SID-HISTORY-Funktion

CopyRight2 sidHistory Einstellungen

Interforest-Migrationen: Erstellen Sie einen Klon jedes Quellkontos in der Zieldomäne, bei dem sidHistory auf die entsprechende SID des Quellkontos gesetzt ist.

Intraforest-Migrationen: Die Konten werden zwischen den Domänen verschoben. Das Attribut sidHistory wird automatisch auf die entsprechende SID des ursprünglichen Kontos gesetzt.

Weitere Informationen zur Verwendung des Active Directory sidHistory-Attributs finden Sie in der CopyRight2-Dokumentation.

Konten- und Datenmigration ohne sidHistory

Es ist mit CopyRight2 jedoch nicht zwingend erforderlich, das sidHistory Attribut zu verwenden. Sie können Benutzer- und Gruppenkonten auch direkt migrieren und NTFS- und Dateifreigabeberechtigungen der Daten on-the-fly während des Kopierens oder durch Anpassung der Berechtigungen ohne kopieren der Daten neu zuzuweisen.

Häufig gestellte Fragen (FAQ)

Welche Arten von AD-Objekten kann CopyRight2 migrieren?

CopyRight2 kann Benutzer, Kontakte, Gruppen (global, lokal, universal), Verteilerlisten, Mitglieder, OUs und optional Objektberechtigungen (ACL) migrieren. Sie können pro Objekttyp festlegen, welche Attribute Sie migrieren möchten. Für die Erweiterbarkeit können Sie kleine Skripte definieren, um Objekte während der Migration zu transformieren.

Benötigt CopyRight2 eine Domänen-Vertauensstellung (Trust)?

Nein, es ist keine Vertrauensstellung (Trust) zwischen den Domänen erforderlich. Es funktioniert zwar, wenn ein Trust vorhanden ist, es ist aber keine Voraussetzung. Sie können mit CopyRight2 auch Objekte von einem System im Member- oder Workgroup-Modus in die Ziel-Domäne migrieren.

Unterstützt CopyRight2 sidHistory?

Ja, CopyRight2 unterstützt sidHistory. Bei dessen Verwendung gibt es eine Reihe von Voraussetzungen, die erfüllt sein müssen, zum Beispiel ein Trust. Die notwendigen Details zu den Voraussetzungen entnehmen Sie bitte der CopyRight2 Dokumentation. Sie können aber auch ohne sidHistory migrieren und Ihre Daten mit einem Datenmigrationsjob migrieren. Dabei werden automatisch die migrierten Benutzer- und Gruppenkonten in NTFS- und Freigabe-Berechtigungen durch die migrierten Konten aus der Zieldomäne ersetzt.

Haben Sie Fragen oder Anregungen?

Sollten Sie Fragen oder Anregungen haben, wenden Sie sich bitte an support@sys-manage.com. Wir freuen uns darauf von Ihnen zu hören.
NutzungsbedingungenDatenschutzerklärungCopyright © Sys-Manage, 1998-2024. Alle Rechte vorbehalten.
Zurück nach oben