개인 재정 Active Directory에서 개체 이동

Active Directory에서 개체 이동

차례:

비디오: 파일 디렉토리 2024

비디오: 파일 디렉토리 2024
Anonim

Active Directory에서 개체를 이동하려면 도메인 내의 한 위치에서 다른 위치로 개체를 이동하거나 한 도메인에서 다른 도메인으로 개체를 이동해야 할 수 있습니다. MCSE 디렉토리 서비스 시험을위한 두 가지 작업과 관련된 세부 사항을 알아야합니다. 다행히 간단한 규칙 만 기억하면됩니다.

도메인 내에서 개체 이동

도메인 내에서 개체를 이동하는 과정은 간단합니다. 개체를 마우스 오른쪽 단추로 클릭하고 이동을 선택하십시오. Windows 2000은 이동을위한 대상 컨테이너 개체를 선택하는 대화 상자를 표시합니다. Windows 2000의 최신 버전에서는 한 OU의 Active Directory 개체를 다른 OU로 끌어서 놓을 수 있습니다.

도메인 내에서 개체를 이동하는 실제 예는 사용자가 조직의 한 부서에서 다른 부서로 이동할 때 하나의 OU에서 다른 OU로 사용자 계정을 이동시키는 것입니다. 사용자 계정을 이동하면 사용자는 새로운 OU에 대해 정의한 혜택과 제한 사항을받을 수 있습니다.

간단하지 않은 것 (그리고 시험에 대해 알아야 할 것)은 움직이는 물체가 허가를 받았다는 것입니다. 알아 두어야 할 규칙은 다음과 같습니다.

  • Active Directory 개체에 직접 할당 한 사용 권한은 개체를 이동 한 후에 개체와 함께 유지됩니다.
  • 개체는 새 OU에 할당 된 사용 권한을 상속하며 이전에 상속 된 사용 권한을 잃습니다.

이미 알고있는 것 같습니다. Active Directory 개체를 관리하는 훌륭한 전략은 비슷한 권한 설정이 필요한 개체를 동일한 OU로 이동하는 것입니다. 이렇게하면 몇 번의 마우스 클릭만으로 쉽게 네트워크를 관리하고, 권한을 할당하고, 권한을 효과적으로 위임 할 수 있습니다.

다중 도메인 Windows 2000 포리스트에서 이러한 여러 도메인간에 개체 (사용자, 조직 구성 단위, 그룹)를 이동해야 할 수 있습니다. MOVETREE 명령 행 유틸리티를 사용하여 많은 조작을 수행합니다.

사용자 및 그룹을 새 도메인으로 이동하면 새로운 보안 식별자 (SID)가 수신됩니다. 다행히도 기본 모드에서 실행되는 Windows 2000은 SIDHistory라는 특성을 지원합니다. 도메인에서 도메인으로 사용자를 이동하면 Windows 2000에서 SIDHistory가 채워 지므로 이동 작업을 수행 할 때마다 개체에 대한 사용 권한을 다시 설정할 필요가 없습니다.

MOVETREE는 도메인 간 이동 작업을 도와줍니다. MOVETREE가 작업을 수행 할 수없는 경우 NETDOM이라는 다른 유틸리티를 사용할 수 있습니다.MOVETREE can

대부분의 Active Directory 개체 (비어 있지 않은 컨테이너 포함)를 한 포리스트의 한 도메인에서 다른 포리스트로 이동할 수 있습니다.

  • 도메인 로컬 및 글로벌 그룹을 도메인간에 이동합니다. 그러나이 그룹에는 회원이 포함될 수 없습니다. 도메인은 동일한 포리스트 내에 존재해야합니다.
  • 동일한 포리스트의 도메인간에 유니버설 그룹과 해당 구성원을 이동합니다.
  • MOVETREE는

대부분의 Active Directory 개체를 이동할 수 있습니다. 객체 그룹을 재배치하려고 할 때 움직일 수없는 것들은 고아가됩니다 . Windows 2000은 고아 개체를 LostAndFound라는 특수 컨테이너에 저장합니다. Active Directory 사용자 및 컴퓨터의 고급보기 기능을 사용하여이 컨테이너를 볼 수 있습니다. 명령 프롬프트에서 MOVETREE를 사용하려면 적절한 관리 권한이 있어야합니다. 이 명령은 다음 구문을 사용합니다.

MOVETREE {/ start | / startnocheck | / 계속 | / check} / s

SrcDSA / dDstDSA / sdn SrcDN / ddn DstDN ] 사용자 이름 / p 비밀번호 ] [/ verbose] [{/? | / help}] 이 구문의 기울임 꼴 항목은 제공해야하는 정보를 나타냅니다. 표 1에서는 MOVETREE 명령과 함께 사용할 수있는 스위치를 설명합니다. 표 1 MOVETREE 명령 스위치 스위치 기능

/ start

이동 작업을 시작합니다.

/ startnocheck

no / check을 사용하여 MOVETREE 작업을 시작합니다.

/ continue

이전에 일시 중지되었거나 실패한 MOVETREE 작업의 실행을 계속합니다.

/ check

MOVETREE 작업의 테스트 실행을 수행합니다.

/ s SrcDSA

원본 서버의 FQDN (정규화 된 도메인 이름)을 지정합니다.

/ d DstDSA

대상 서버의 FQDN을 지정합니다.

/ sdn SrcDN

원본에서 이동할 개체의 고유 이름을 지정합니다.

/ ddn DstDN

대상으로 이동할 개체의 고유 이름을 지정합니다.

/ u

제공된 사용자 이름과 암호의 자격 증명으로 MOVETREE를 실행합니다.

/ verbose

MOVETREE가 실행될 때 더 자세한 정보를 표시합니다.

/?

MOVETREE에 대한 도움말을 표시합니다.

MOVETREE는 작업이 수행 될 때 로그 파일을 생성합니다. 이 로그 파일에서 MOVETREE 이벤트의 성공 또는 실패에 대한 정보를 확인할 수 있습니다:

MOVETREE. ERR: 발생한 모든 오류를 나열합니다.

무브레 트리. LOG: 작업의 통계 결과를 나열합니다.

무브레 트리. CHK: 검사 모드에서 실행중인 MOVETREE에서 발견 된 오류를 나열합니다.

MOVETREE는 컴퓨터 개체를 한 도메인에서 다른 도메인으로 이동하지만 원본 도메인에서 컴퓨터를 분리하고 대상 도메인에 가입시킬 수 없습니다. 이 제한 사항으로 인해 NETDOM은 Windows 2000 Active Directory 설정에서 도메인간에 컴퓨터를 이동하는 데 훨씬 뛰어난 유틸리티입니다.

  • NETDOM은 다음 구문을 사용하여 컴퓨터 계정을 이동합니다.
  • MOVETREE {/ NETDOM move / D:
  • 도메인

[/ OU:

ou_path

] [/ Ud: 사용자 / 비밀번호: { 비밀번호 | *}] [/ Uo: 사용자 time_in_seconds ]] 표 2에서는 NETDOM 명령과 함께 사용하는 스위치를 설명합니다. 표 2 NETDOM 명령 스위치 스위치 기능 / domain 대상 도메인을 식별합니다.

/ OU: ou_path

대상 OU를 지정합니다.

Active Directory에서 개체 이동

편집자의 선택

행사에서 연설을 신청하는 방법 - 인형

행사에서 연설을 신청하는 방법 - 인형

강연을 제안 할 수 있어야합니다 다른 잠재적 인 연사보다 이벤트 참석자에게 더 많은 가치를 제공 할 수 있음을 입증하십시오. 연설 인재 풀은 가능한 연설 기회 수보다 빠르게 증가하고 있습니다. 당신은 이벤트 기획자에게 당신이 원하는 바를 물어볼 수있었습니다. ...

새로운 온라인 커뮤니티 회원 유치 방법 - 온라인 커뮤니티의 인형

새로운 온라인 커뮤니티 회원 유치 방법 - 온라인 커뮤니티의 인형

회원은 일시적입니다. 많은 사람들은 그들이 특정한 목표를 성취 할 때까지 주변에 머물러 있습니다. 다른 사람들은 관심을 잃고 새로운 행 아웃을 찾습니다. 따라서 정기적으로 신입 회원을 영입하지 않으면 커뮤니티가 사라집니다. 사람들이 교류 할 수있는 장소를 마련하는 데 어려움을 겪고 있습니다.

엄마 블로거로서 언론의 관심을 끄는 방법 - 인형

엄마 블로거로서 언론의 관심을 끄는 방법 - 인형

수십만 (또는 수백만)의 사람들이 엄청난 성과를 거두고 있습니다. 예상대로, 쉽게 성취되지는 않습니다. 뉴욕 타임스에 언급되거나 투데이 쇼에 출연하기 위해서는 많은 시간과 노력과 신뢰가 필요합니다. 아마도 ...

편집자의 선택

Ning 사용자 기고에 대한 코멘트 방법 - 인형

Ning 사용자 기고에 대한 코멘트 방법 - 인형

Ning 계정에 로그인하면 다른 Ning 사용자의 블로그 게시물, 회신 한 이벤트, 사진 및 비디오에 대한 의견을 남깁니다. 회원님의 논평 벽에 남긴 댓글, 순수 텍스트, 다른 웹 사이트 링크 및 퍼간 동영상과 같은 요소가 귀하의 댓글에 포함될 수 있습니다 ...

닝 네트워크의 광고 제어 방법 - 덤프

닝 네트워크의 광고 제어 방법 - 덤프

기본적으로 닝 네트워크는 애드 센스 광고는 오른쪽 열에 있습니다. 누군가 광고를 클릭하면 생성 된 모든 수익이 Ning으로 이동합니다. 네트워크에서 광고를 게재하여 수익을 얻고 싶거나 광고를 전혀 원하지 않는 경우 제어 광고 프리미엄 서비스를 구입해야합니다.

Ning에서 그룹을 만드는 방법 - Dingy

Ning에서 그룹을 만드는 방법 - Dingy

Ning에서 새로운 그룹을 시작하는 것은 가장 멋진 방법 중 하나입니다. 네가 닝 네트워크에서 할 수있는 일. 그룹을 만들 수 있도록 네트워크가 설정되어 있다면 다음 단계를 따르십시오.

편집자의 선택

Canon Rebel T3 시리즈 카메라로 원시 이미지 파일 처리하기 - 더미 파일

Canon Rebel T3 시리즈 카메라로 원시 이미지 파일 처리하기 - 더미 파일

Canon Rebel T3 또는 T3i로 촬영 한 이미지를 원시 데이터로 캡처 할 수 있습니다. Canon 소프트웨어를 사용하는 경우 Raw 파일을 즉시 인쇄 할 수는 있지만 인쇄하기 전에 사진 작업실로 가져 가서 온라인으로 공유하거나 사진 소프트웨어에서 편집 할 수 있습니다.

Canon Rebel T3 시리즈 카메라에서 자동 초점 포인트 설정 - 인형

Canon Rebel T3 시리즈 카메라에서 자동 초점 포인트 설정 - 인형

Canon Rebel T3 또는 T3i를 사용하는 스포츠 모드에서는 카메라가 중심 초점 위치에 초점을 둡니다. Creative 자동 및 A-DEP 모드뿐만 아니라 다른 완전 자동 노출 모드 (장면 인텔리전스 자동, 인물, 풍경 등)에서 카메라의 자동 초점 시스템은 9 개의 자동 초점을 모두 찾습니다 ...

/ Ud: User

대상 도메인과 연결하는 데 사용되는 사용자 계정을 나타냅니다.

Pd: {Password | *}

대상 도메인에 연결하는 데 사용되는 사용자 계정의 암호를 입력합니다. *를 사용하면 NETDOM은 암호를 입력하라는 메시지를 표시합니다.

/ Uo: User

원본 도메인에 연결하는 데 사용되는 사용자 계정을 식별합니다.

/ Po: {Password | *}

원래 도메인에 연결하는 데 사용되는 사용자 계정의 암호를 입력합니다. *를 사용하면 NETDOM이 암호를 입력하라는 메시지를 표시합니다.

/ Reboot: [time_in_seconds]

이동 작업 후 지정된 시간 (초) 내에 컴퓨터를 종료하고 자동으로 재부팅하도록 지정합니다.