de-DEen-USes-ES
Idioma
Search
× Search
Menú
  1. Productos
    CopyRight2
    Otros
  2. Ventas
  3. Ayuda
  4. Descargas
  5. Reseller
  6. Blog
  7. Contacto
sábado, 19 de septiembre de 2026

CopyRight2 frente a ADMT

Conozca las ventajas de CopyRight2 frente a ADMT y migre fácilmente usuarios de dominio (con contraseñas), grupos, UO, listas de distribución, contactos y más.

CopyRight2 frente a ADMT

CopyRight2 es una solución avanzada para migrar cuentas de Active Directory que ofrece más funciones que el ya retirado kit de herramientas de migración de Active Directory de Microsoft (ADMT).

A diferencia de ADMT de Microsoft, CopyRight2 no requiere una relación de confianza entre los dos dominios, agentes que deban instalarse ni una instancia de SQL Server. Como admite migraciones sin sidHistory, no conlleva los riesgos de seguridad asociados a su uso.

Si conoce ADMT, se familiarizará enseguida con CopyRight2: los requisitos subyacentes (por ejemplo, los relacionados con el historial de SID) son esencialmente los mismos. CopyRight2 presenta estos pasos en una interfaz gráfica uniforme y fácil de usar sin necesidad de escribir scripts, para que alcance el resultado más rápido y con mayor confianza.

Además de migrar cuentas entre dominios, servidores miembros y sistemas configurados en grupos de trabajo, también incluye funciones para migrar recursos de servidores Windows® y NAS, como sistemas de archivos, recursos compartidos y permisos a nivel de recurso compartido y NTFS.

CopyRight2 también supera dos obstáculos habituales en las migraciones de contraseñas al estilo de ADMT en entornos modernos: admite la migración y sincronización de contraseñas hacia dominios de destino donde RC4 está deshabilitado (solo Kerberos AES), y admite migraciones incluso cuando LSASS se ejecuta como proceso protegido (RunAsPPL > 0).

Además, la función Migración de equipos y perfiles permite migrar perfiles de usuario de Windows y equipos a otro dominio, conservando los ajustes y datos de los usuarios para facilitar la transición.

 

Objetos de Active Directory migrados

Usuarios

Migre cuentas de usuario, incluidas las contraseñas (hash NT y claves Kerberos, con o sin RC4).

Grupos

Migre objetos de grupo locales de dominio, globales y universales, incluidos sus miembros.

Contactos y listas de distribución

Migre contactos y listas de distribución, incluidos sus miembros.

Equipos

Migre perfiles de usuario de Windows y, opcionalmente, cambie de forma remota la pertenencia de los equipos a un dominio.

UO

Migre opcionalmente las UO y su jerarquía del dominio de origen al de destino.

Permisos de objetos

Migre los permisos de los objetos junto con ellos.


Ventajas de CopyRight2 frente a ADMT

CopyRight2 es mucho más fácil de usar y evita la complejidad y sobrecarga de otras soluciones. El vídeo de 12 minutos que aparece a continuación explica lo necesario para migrar un dominio de AD. CopyRight2 no requiere una relación de confianza entre los dominios de origen y destino, ni agentes que deban instalarse, ni una instancia de SQL Server.

Vídeo tutorial de migración de Active Directory con CopyRight2

Miniatura del vídeo de migración de Active Directory

Versiones de Active Directory compatibles

Además de Windows Active Directory (de Windows 2000 a 2022), CopyRight2 admite Azure AD Connect, AWS Directory Service, Synology Active Directory Server y UCS Active Directory Domain Controller Appliance de Univention como directorio de origen o destino.
Logotipo de certificación de Windows 2019
Logotipo de certificación de Windows 2016
Logotipo de certificación de Windows 2012
Logotipo de certificación de Windows 2008
Logotipo de certificación de Windows 2003
Logotipo de certificación de Windows 2000

Migrar desde otros dominios, equipos miembros de un dominio y sistemas en grupos de trabajo

CopyRight2 admite todos los tipos de grupos de Active Directory: locales, globales, universales, de seguridad y listas de distribución. A diferencia de ADMT, también puede migrar cuentas locales de equipos miembros de un dominio o configurados en grupos de trabajo hacia dominios, y viceversa.

Implementación sencilla en comparación con ADMT

CopyRight2 puede instalarse en cualquier equipo, preferiblemente en un controlador de dominio del dominio de origen o de destino. Tras instalarlo, puede definir y ejecutar trabajos de migración de forma interactiva o programarlos para que se ejecuten en segundo plano a una hora determinada. Por lo general, esto no ocurre con ADMT de Microsoft.

Soporte 24/7 y dos años de actualizaciones y mejoras gratuitas

El precio del producto incluye soporte 24/7 y dos años de actualizaciones de mantenimiento y mejoras gratuitas, cuando estén disponibles. Si surge algún problema al usar el software, puede contactar con el soporte de Sys-Manage en cualquier momento. Con CopyRight2 no hay costes adicionales por contratos de soporte, a diferencia de lo que ocurre con ADMT. Nuestros experimentados ingenieros de soporte han ayudado a miles de clientes a completar sus migraciones con éxito. Póngase en contacto con nosotros por correo electrónico o teléfono.

Varias opciones para seleccionar cuentas

Selección de objetos para migrar en alta resolución

Seleccione los objetos que desea migrar en el árbol de Active Directory del AD de origen.

También puede migrar todos los objetos existentes, indicar un archivo de entrada en formato CSV o especificar una consulta LDAP con una raíz de búsqueda y una condición de filtro.

Definir los atributos de Active Directory que se van a migrar

Configuración de atributos de Active Directory en CopyRight2

A diferencia de ADMT de Microsoft, la lista de inclusión y exclusión de atributos de CopyRight2 permite definir gráficamente qué atributos migrar para cada clase de objeto. También puede dejar la lista vacía; en ese caso, se copiarán todos los atributos de esa clase definidos en el esquema de Active Directory.

Migrar la jerarquía de UO y contenedores

Configuración de unidades organizativas de Active Directory en CopyRight2, en alta resolución

Con CopyRight2 puede migrar cuentas al contenedor predeterminado «Users» o a otro contenedor especificado y, opcionalmente, conservar la jerarquía original de UO y contenedores.

Transferir permisos de objetos de Active Directory

Configuración de seguridad de objetos en CopyRight2, en alta resolución

CopyRight2 puede migrar los permisos definidos en cualquier objeto de AD, como usuarios, grupos, contactos, listas de distribución, unidades organizativas y contenedores. Migra los permisos (DACL), la información de auditoría (SACL) y el propietario.

Programar migraciones para ejecutarlas en segundo plano

Configuración del programador de tareas de CopyRight2 en alta resolución

Puede programar trabajos de migración de AD para que se ejecuten automáticamente en segundo plano a intervalos determinados y recibir notificaciones por correo electrónico cuando terminen correctamente o se produzca un error.

Personalizar y transformar los objetos migrados

Configuración de scripts activos en CopyRight2, en alta resolución

Puede definir scripts según la clase de objeto y ejecutarlos para cada objeto migrado, lo que permite transformar y ajustar fácilmente los valores de sus atributos.

Por ejemplo, puede usar la siguiente línea de VBScript para añadir el prefijo «PREFIX_» al atributo «samAccountName» del objeto migrado:

Destination("samAccountName")="PREFIX_" & Source("samAccountName")

Migrar con la función SID-HISTORY de Windows®

Configuración de sidHistory en CopyRight2

Migraciones entre bosques: se crea un clon de cada cuenta de origen en el dominio de destino y se establece sidHistory con el SID correspondiente de la cuenta de origen.

Migraciones dentro del mismo bosque: las cuentas se trasladan entre dominios y el atributo sidHistory se establece automáticamente con el SID correspondiente de la cuenta original.

Puede consultar más información sobre el uso del atributo sidHistory en la documentación de CopyRight2.

Migración de cuentas y datos sin sidHistory

Sin embargo, CopyRight2 no exige utilizar el atributo sidHistory. A diferencia de ADMT de Microsoft, puede migrar directamente cuentas de usuario y grupo y reasignar sobre la marcha los permisos NTFS y de recursos compartidos de cualquier dato mientras se copia, o bien procesar los permisos sin mover los datos. Hay escenarios en los que no se recomienda usar sidHistory. Deshabilitar el filtrado de SID en el dominio de origen, requisito para acceder a los recursos mediante sidHistory, concede implícitamente a las cuentas administrativas del dominio de destino acceso administrativo al dominio de origen y a sus recursos. Esto puede infringir las restricciones de seguridad. La documentación oficial de ADMT advierte que, con el filtrado de SID deshabilitado, un administrador de dominio malintencionado podría clonar un SID de otro dominio y añadirlo a su historial de SID para obtener permisos no autorizados. Esto puede ser relevante en separaciones de empresas, escisiones y otras reorganizaciones de dominios de Active Directory.

Preguntas frecuentes

¿Qué ventajas ofrece CopyRight2 frente a ADMT?


  • Es mucho más fácil de usar.
  • No requiere una relación de confianza entre los dominios de origen y destino.
  • Puede utilizar sidHistory de Active Directory, pero no lo requiere.
  • También puede migrar al dominio cuentas locales de equipos miembros de un dominio o configurados en un grupo de trabajo.
  • Funciona en entornos reforzados, incluidos dominios de destino con RC4 deshabilitado (solo Kerberos AES) y sistemas con el modo protegido de LSASS habilitado (RunAsPPL).

¿Qué tipos de objetos de AD puede migrar?

CopyRight2 migra usuarios, contactos, grupos (globales, locales y universales), listas de distribución, miembros, objetos de equipo y UO de AD y, opcionalmente, permisos de objetos (ACL). Puede definir qué atributos migrar para cada tipo de objeto y crear pequeños scripts para transformar objetos durante la migración.

¿Requiere sidHistory o una relación de confianza entre dominios?

No. CopyRight2 no requiere sidHistory ni una relación de confianza entre dominios, aunque admite ambos. El uso de sidHistory exige cumplir varios requisitos; consulte la documentación. También puede migrar sin sidHistory y, opcionalmente, migrar los datos mediante un trabajo de migración de datos que sustituya las cuentas originales por las del dominio de destino.

¿Tiene alguna pregunta o sugerencia?

Si tiene alguna pregunta o sugerencia, no dude en escribirnos a support@sys-manage.com. Nos encantará conocer su opinión.
Términos de usoPolítica de privacidadCopyright © Sys-Manage, 1998-2026. Todos los derechos reservados.
Volver arriba