CopyRight2 unterstützt Migrationen mit sidHistory, bei denen den Zielkonten (Benutzer oder Gruppen) temporär zusätzlich die SIDs die sie in der Quell-Domäne hatten hinzugefügt werden, um den Zugriff auf Ressourcen zu gewähren, in deren Berechtigungen auf diese SIDs aus der Quelldomäne verwiesen wird. Die Verwendung der sidHistory-Funktion ermöglicht es, die Konten- von der Ressourcenmigration zu trennen, allerdings auf Kosten einer höheren Komplexität. Nach der Migration der Benutzer- und Gruppenkonten müssten Sie eine sidHistory-Bereinigung durchführen, bei der die alten SIDs, die die Konten in der Quelldomäne hatten, durch die SIDs ersetzt werden, die die Konten in der Zieldomäne erhalten haben. Sobald alle SIDs ersetzt wurden, in der Regel in den NTFS- und Freigabeebenen-Berechtigungen, kann das Active Directory-Feld sidHistory gelöscht werden und die Migration ist abgeschlossen. Es gibt einige Windows Voraussetzungen, die erfüllt werden müssen, wenn Sie eine sidHistory-Migration durchführen möchten. Bitte lesen Sie das CopyRight2-Benutzerhandbuch für weitere Informationen zu diesen Anforderungen.
In diesem Beispiel wird sidHistory nicht verwendet, um den Prozess zu vereinfachen. Sie können entweder eine nachträgliche Datenmigration durchführen, bei der die SIDs automatisch ersetzt werden, während die Daten und Berechtigungen ins Ziel kopiert werden, oder für den Fall, dass die Daten nicht verschoben werden sollen, können Sie einen Job vom Typ "Security & Attributes" verwenden, um die SIDs in Berechtigungen zu ersetzen ohne das die Daten bewegt werden. Diese Methode hat keine zusätzlichen Anforderungen und ist weniger Komplex als eine Migration mit sidHistory.
Dieses Beispiel zeigt eine Interforest-Migration. CopyRight2 unterstützt auch Intraforest-Migrationen (Quell- und Zieldomäne im selben Forest). In diesem Fall muss sidHistory verwendet werden und die Konten werden zwischen den beiden Domänen verschoben und nicht kopiert. Nachdem ein Konto verschoben wurde, bekommt es automatisch die SID des ursprünglichen Quellkontos zu seinem sidHistory-Feld hinzugefügt, was den Zugriff auf die ursprünglich zugängliche Ressource ermöglicht.Im Falle einer Intraforest-Migration ist es nicht möglich, das Konto mit dem ursprünglichen samAccountName zu kopieren, da der samAccountName innerhalb des Forests eindeutig sein muss.