de-DEen-USes-ES
Idioma
Search
× Search
Menú
  1. Productos
    CopyRight2
    Otros
  2. Ventas
  3. Ayuda
  4. Descargas
  5. Reseller
  6. Blog
  7. Contacto
sábado, 19 de septiembre de 2026

Active Directory Migration

Descubra cómo migrar usuarios, grupos, contactos, listas de distribución y unidades organizativas entre dos dominios de Active Directory con CopyRight2.

Migración de Active Directory

Este vídeo muestra las funciones de migración de Active Directory de Sys-Manage CopyRight2. En este ejemplo, se migra un Active Directory de Windows® 2008 R2 del dominio DOMAINA.COM, con usuarios, grupos, contactos, listas de distribución y unidades organizativas, a un controlador de dominio Windows® 2019 de DOMAINB.COM.

A diferencia de ADMT de Microsoft, CopyRight2 no requiere una relación de confianza entre los dominios, agentes instalados ni una instancia de SQL Server. Como permite migraciones sin sidHistory, evita los riesgos de seguridad y los requisitos asociados a ADMT.

Para simplificar el ejemplo, la cuenta que ejecuta la migración tiene la misma contraseña en ambos dominios (autenticación de paso). De lo contrario, la interfaz solicitaría las credenciales.

Vídeo

Entorno

El servidor de origen "WIN2K8R2" es un controlador de dominio de "DomainA.Com". El servidor de destino "WIN2K19" es un controlador de dominio de "DomainB.Com". Los dominios pertenecen a bosques distintos. CopyRight2 y el complemento de sincronización de contraseñas están instalados en el sistema de destino para extraer las cuentas del origen. No existe una relación de confianza entre los dominios.

En el Active Directory de origen hay tres unidades organizativas llamadas "IT", "Marketing" y "Sales". Esas unidades, junto con los usuarios (incluidas sus contraseñas), grupos, contactos, listas de distribución y unidades organizativas que contienen, se migrarán a tres unidades con los mismos nombres dentro de "Sys-Manage", situada directamente bajo la raíz del Active Directory de destino.

La misma configuración serviría con versiones más recientes de Windows o si CopyRight2 se ejecutase en el origen o en un tercer equipo.

Configuración

Tipo de tarea
Migración de usuarios y grupos

Página Nombre y descripción
Nombre: Domain Migration

Página Origen y destino
Equipo de origen: WIN2K8R2
Equipo de destino: WIN2K19

Página Migración de usuarios y grupos
Cuentas específicas: las unidades organizativas de los departamentos "IT", "Marketing" y "Sales", incluidos los usuarios, grupos, contactos y listas de distribución que contienen.

Página Filtro
Cuentas de usuario: activadas (agregar/actualizar)
Grupos locales: activados (agregar/actualizar)
Grupos globales: activados (agregar/actualizar)
Contactos: activados (agregar/actualizar)

Página Configuración
Migrar contraseñas de usuario: activado
Pertenencia a grupos locales: activada (agregar/quitar)
Pertenencia a grupos globales: activada (agregar/quitar)
Miembros de grupos locales: activados (agregar/quitar)
Miembros de grupos globales: activados (agregar/quitar)
No migrar indirectamente cuentas que no se hayan seleccionado: activado

Página Opciones de Active Directory
Migrar la estructura de unidades organizativas y contenedores: LDAP://OU=Sys-Manage,DC=DOMAINE,DC=COM
Pertenencia a grupos locales: activada (agregar/quitar)
Pertenencia a grupos globales: activada (agregar/quitar)

Página Scripts
Se utiliza el mismo script para "Transform users" y "Transform contacts":

if InStr(Source("mail"), "@ext.sys-manage.com") then
 Destination("mail")=Replace(Source("mail"),"@ext.sys-manage.com","@ext.target.com")
end if
if InStr(Source("mail"), "@sys-manage.com") then
 Destination("mail")=Replace(Source("mail"),"@sys-manage.com","@target.com")
end if

Notas

CopyRight2 admite plenamente las migraciones con sidHistory, en las que se agregan los SID antiguos a las cuentas de destino (usuarios o grupos) para que conserven el acceso a los recursos que hacen referencia a los SID del dominio de origen. sidHistory permite separar la migración de cuentas de la migración de recursos, aunque aumenta la complejidad. Tras migrar las cuentas, es necesario limpiar sidHistory: sustituir los SID antiguos del dominio de origen por los SID asignados en el dominio de destino. Una vez sustituidos todos los SID, normalmente en los permisos NTFS y de recursos compartidos, puede borrarse el atributo sidHistory de Active Directory y dar por terminada la migración. Una migración con sidHistory exige cumplir varios requisitos; consúltelos en el manual de usuario de CopyRight2.

Este ejemplo prescinde de sidHistory para simplificar el proceso. Puede ejecutar después una migración de datos que sustituya automáticamente los SID durante la copia de datos y permisos al destino. Si los datos no deben moverse, puede usar una tarea de tipo "Security & Attributes" para buscar y sustituir las cuentas. Este método tiene menos complejidad y no exige los requisitos adicionales de una migración con sidHistory.

Este ejemplo muestra una migración entre bosques. CopyRight2 también admite migraciones dentro de un mismo bosque (dominios de origen y destino en el mismo bosque), con o sin sidHistory. Si se usa sidHistory dentro de un bosque, las cuentas se mueven entre dominios en lugar de copiarse. Al mover una cuenta, su SID original se agrega automáticamente al atributo sidHistory para mantener el acceso a los recursos anteriores. No es posible copiar una cuenta dentro del mismo bosque conservando su SID original en sidHistory, porque cada SID debe ser único en el bosque.

Términos de usoPolítica de privacidadCopyright © Sys-Manage, 1998-2026. Todos los derechos reservados.
Volver arriba