Migración de Active Directory, Otras Migraciones
Migrar Usuarios del Bosque de Cuentas al Bosque de Recursos de Exchange
Este artículo explica cómo migrar usuarios de Active Directory de un dominio de un llamado bosque de cuentas a un dominio de bosque de recursos de Exchange incluyendo la conversión de buzones vinculados a buzones regulares.
Ejecutar una instalación de Exchange en un bosque separado tiene la ventaja de que las extensiones de esquema de Exchange se mantienen completamente separadas del bosque al que pertenece el dominio de cuentas. También es un límite administrativo, por ejemplo en caso de que Exchange sea proporcionado por una empresa de hosting.
Por otro lado, añade complejidad y controladores de dominio adicionales al entorno que deben ser gestionados.
Tabla de Contenidos:
- Descripción general
- Antes de la migración
- Migración de usuarios y conversión de buzones
- Después de la migración entre bosques
- Conclusión
Descripción general
Este escenario se basa en una solicitud real de un cliente. Hay dos bosques, uno llamado bosque de cuentas donde se mantienen las cuentas de usuario, grupos y OUs, y un segundo bosque donde Microsoft Exchange está instalado y los buzones están alojados. El cliente necesitaba consolidar el dominio del bosque de cuentas con el dominio del bosque de recursos de Exchange.
Si se ejecuta Exchange en su propio bosque, los buzones se configuran como buzones vinculados. Cada buzón tiene una cuenta de usuario desactivada en el dominio del bosque de Exchange y los buzones están configurados para otorgar acceso a la cuenta de usuario correspondiente del dominio de cuentas.
Durante la migración, los buzones de Exchange necesitan ser convertidos de vinculados a regulares. La cuenta desactivada en el dominio de destino necesita fusionarse con el usuario del dominio de cuentas, preservando el atributo displayName (usado en libretas de direcciones) mientras se actualiza la contraseña desde el dominio de origen.
CopyRight2 ha sido instalado en un servidor del dominio de recursos de Exchange. Además, el Complemento de Migración de Contraseñas y el Complemento de Integración con PowerShell fueron instalados para soportar la migración de contraseñas y el uso de cmdlets de Exchange.
Antes de la migración
Antes de la migración, los usuarios inician sesión con su cuenta del dominio del bosque de cuentas. Los buzones vinculados les permiten acceder a sus buzones usando Microsoft Outlook.
Migración de usuarios y conversión de buzones
El primer paso es definir un trabajo de Migración de Usuarios y Grupos dentro de CopyRight2:
En la página de Origen y Destino, proporcionamos los nombres NetBIOS de los controladores de dominio:
Seleccionamos las cuentas de usuario a migrar:
En la página de Filtro activamos la migración de usuarios configurando Agregar/Actualizar para actualizar la cuenta de buzón desactivada existente:
Habilitamos la migración de contraseñas en Configuración:
Habilitamos la migración de jerarquía de OUs en Opciones de Active Directory:
Eliminamos displayName de los atributos a migrar para preservar los nombres de las libretas de direcciones:
Activamos el mapeo de identificadores de seguridad con tabla predefinida:
El archivo de mapeo tiene el formato: Dominio-Origen\\Cuenta;Dominio-Destino\\Cuenta;3
Configuramos el script de Inicio de Trabajo para cargar el snap-in de Exchange:
#Add-PSsnapin -Name "Microsoft.Exchange.Management.PowerShell.SnapIn" -ErrorAction "SilentlyContinue"
El script de Transformar Usuarios convierte cada buzón vinculado:
#set-user -Identity Source("mail") -LinkedMasterAccount $null
Alternativamente, sin PowerShell (no recomendado):
Destination("msExchRecipientDisplayType")=0
Destination("msExchRecipientTypeDetails")=1
Destination("msExchMasterAccountSid")=Empty
Después de la migración entre bosques
Después de ejecutar el trabajo, las cuentas desactivadas están activadas, los buzones aparecen como regulares en lugar de vinculados, y las contraseñas han sido migradas para que los usuarios puedan iniciar sesión.
Conclusión
Ahora sabe cómo realizar una migración del bosque de cuentas al bosque de Exchange y cómo integrar scripts de PowerShell en CopyRight2. Para más información, lea "Cómo: Integrar PowerShell para extender su proceso de migración".
Si tiene comentarios o preguntas, háganoslo saber en los comentarios. ¡Gracias!