none
ADMT 3.2 不能迁移用户的SID到新的域里面 RRS feed

  • 问题

  • 您好

       环境:源域contoso.com,AD:windows server 2016

           目的域:wiki.com,AD:windows server 2016

      通过ADMT迁移用户至新的AD里面,SID无法迁移过来。

    2020年11月10日 5:15

答案

  • 尊敬的客户,您好!

    感谢您的回复。

    一个用户从一个域迁移到另一个域,SID肯定不一样的哦。因为一个对象的SID是由域的SID和对象的RID组成的(保证对象的SID的唯一性)。

    例如:
    我有一个用户叫u7,
    在源域的SID是这样:

    迁移到目标域的SID是这样:

    在目标域,我们可以看到这个用户的属性SID history就是源域的这个SID(就是u7这个用户在源域曾经有过这个SID,到目标域就成为SID历史了)。





    此致,
    Daisy Zhou


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 Tony Mu 2020年11月10日 11:32
    2020年11月10日 9:27
    版主

全部回复

  • 尊敬的客户,您好!

    感谢您在我们的TechNet论坛发帖。

    请问您在您的环境已经部署了Passwor Export Server这个,对吗?

    默认情况下会启用SID过滤,启用了SID过滤以后,就是不可以迁移SID.

    当我们部署Passwor Export Server的以后,在迁移用户的最后一步有如下的提示,我们需要点击“是”,就是可以迁移SID了。



    希望上述的回复对您有帮助,如有任何疑问,欢迎您随时咨询我们。




    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年11月10日 8:08
    版主
  • 我是参考https://social.technet.microsoft.com/wiki/contents/articles/16621.admt-3-2-interforest-migration-part-3.aspx(这个1、2、3)一步一步创建的,但是实际操作过程中即使我勾选了那项,迁移过去之后SID也是不一样,这跟我刚才问您的那个SID Filtering一样,不知道是不是这个问题导致了迁移的账户SID不一样。
    2020年11月10日 8:47
  • 尊敬的客户,您好!

    感谢您的回复。

    一个用户从一个域迁移到另一个域,SID肯定不一样的哦。因为一个对象的SID是由域的SID和对象的RID组成的(保证对象的SID的唯一性)。

    例如:
    我有一个用户叫u7,
    在源域的SID是这样:

    迁移到目标域的SID是这样:

    在目标域,我们可以看到这个用户的属性SID history就是源域的这个SID(就是u7这个用户在源域曾经有过这个SID,到目标域就成为SID历史了)。





    此致,
    Daisy Zhou


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 Tony Mu 2020年11月10日 11:32
    2020年11月10日 9:27
    版主
  • 我看别的论坛说迁移能把SID迁移过去在windows server 2016上,您这一说我就明白了,非常感谢
    2020年11月10日 11:33