Migrando GPO's entre diferentes dominios

如果我们需要将策略从一个 Active Directory 传输到另一个 Active Directory,并且我们没有信任关系, 或者它们之间没有可能的通信, 我们可以在源域中备份我们感兴趣的 GPO,并通过目标域中的迁移表导入它们. 本文档适用于在任何版本的 Windows Server 之间迁移 GPO, 因为 2000, 2003, 2003 R2, 2008 或 2008 R2; 在本文档中,我们将了解如何执行这些步骤.

首先,通过组策略管理控制台对源域的GPO进行备份, 我们将备份所有我们感兴趣的GPO, 无论是单独备份还是同时备份所有. 继续使用导出向导(s) GPO (英文)(s) 并将导出的信息目录带到目标域.

在目标域,我们将创建所需的空GPO,如果我们需要单独导入它们的话 (这通常是最常见的情况), 在新创建的空GPO上,我们可以导入源域GPO的配置. Nos arrancará un asistente de importación de GPos que deberemos continuar sin demasiados problemas y todo se importará de forma satisfactoria.

El problema viene cuando hacemos referencia dentro de las GPO’s a grupos, 用户, 设备, rutas uncdel dominio origen y queremos trasladar/convertir estos grupos, 用户… a los del dominio destino. Para ello podremos usar las tablas de conversión, nos daremos cuenta ya que a la hora de importar las directivas nos dará una alerta o directamente pq al ver el resumen de la GPO veremos que no salen los usuarios y salen los SID.

井, durante el asistente de importación debemos crear una tabla de migración,

Donde modificaremos los nombres antiguos con los nombres correctos del objeto a migrar, 我们保存表格并继续使用向导.

和… 指令迁移完成!


推荐文章

作者

nheobug@bujarra.com
Autor del blog Bujarra.com Cualquier necesidad que tengas, 请随时与我联系, 我会尽我所能帮助你, 分享就是生活 ;) . 享受文档!!!