de-DEen-USes-ES
Idioma
Search
× Search
Menú
  1. Productos
    CopyRight2
    Otros
  2. Ventas
  3. Ayuda
  4. Descargas
  5. Reseller
  6. Blog
  7. Contacto
sábado, 19 de septiembre de 2026

Active Directory to UCS Migration

Aprenda a migrar usuarios, grupos, contactos y unidades organizativas de Active Directory desde un controlador de dominio Windows a Univention Corporate Server (UCS) con CopyRight2.

Migración de Active Directory a UCS

Este vídeo muestra una migración de Active Directory desde un dominio Windows 2019 a Univention Corporate Server (UCS) mediante CopyRight2. Se explica cómo configurar un controlador de dominio compatible con Active Directory en UCS y, después, una tarea de copia de CopyRight2 para migrar los objetos de Active Directory del dominio de origen al de destino.

Puede descargar las imágenes de UCS en esta URL: https://www.univention.com/downloads/download-ucs/

A diferencia de ADMT de Microsoft, CopyRight2 no requiere una relación de confianza entre los dominios, agentes instalados ni una instancia de SQL Server. Como permite migraciones sin sidHistory, evita los riesgos de seguridad y los requisitos asociados a ADMT.

Para simplificar el ejemplo, la cuenta que ejecuta la migración tiene la misma contraseña en ambos dominios (autenticación de paso). De lo contrario, la interfaz solicitaría las credenciales.

Vídeo

Entorno

El servidor de origen "WIN2K19" es un controlador de dominio de "DomainE.Com". El sistema de destino "UCS-6999" es un controlador de dominio de "Acme.Com". Los dominios pertenecen a bosques distintos. CopyRight2 ya estaba instalado en el sistema de origen para enviar las cuentas al destino. No existe una relación de confianza entre los dominios.

En el Active Directory de origen hay tres unidades organizativas llamadas "Support", "Marketing" y "Sales". Esas unidades, junto con los usuarios, grupos, contactos, listas de distribución y unidades organizativas que contienen, se migrarán a tres unidades con los mismos nombres situadas directamente bajo la raíz del Active Directory de destino.

La misma configuración serviría si el dominio de origen utilizase otra versión de Windows.

Configuración

Tipo de tarea
Migración de usuarios y grupos

Página Nombre y descripción
Nombre: Active Directory Migration

Página Origen y destino
Equipo de origen: WIN2K19
Equipo de destino: UCS-6999

Página Migración de usuarios y grupos
Cuentas específicas: las unidades organizativas de los departamentos "Support", "Marketing" y "Sales", incluidos los usuarios, grupos, contactos y listas de distribución que contienen.

Página Filtro
Cuentas de usuario: activadas (agregar/actualizar)
Grupos locales: activados (agregar/actualizar)
Grupos globales: activados (agregar/actualizar)
Contactos: activados (agregar/actualizar)

Página Configuración
Migrar contraseñas de usuario: desactivado
Pertenencia a grupos locales: activada (agregar/quitar)
Pertenencia a grupos globales: activada (agregar/quitar)
Miembros de grupos locales: activados (agregar/quitar)
Miembros de grupos globales: activados (agregar/quitar)
No migrar indirectamente cuentas que no se hayan seleccionado: activado

Página Opciones de Active Directory
Migrar la estructura de unidades organizativas y contenedores: LDAP://DC=Acme,DC=Com
Pertenencia a grupos locales: activada (agregar/quitar)
Pertenencia a grupos globales: activada (agregar/quitar)

Notas

CopyRight2 admite plenamente las migraciones con sidHistory, en las que se agregan los SID antiguos a las cuentas de destino (usuarios o grupos) para que conserven el acceso a los recursos que hacen referencia a los SID del dominio de origen. sidHistory permite separar la migración de cuentas de la migración de recursos, aunque aumenta la complejidad. Tras migrar las cuentas, es necesario limpiar sidHistory: sustituir los SID antiguos del dominio de origen por los SID asignados en el dominio de destino. Una vez sustituidos todos los SID, normalmente en los permisos NTFS y de recursos compartidos, puede borrarse el atributo sidHistory de Active Directory y dar por terminada la migración. Una migración con sidHistory exige cumplir varios requisitos; consúltelos en el manual de usuario de CopyRight2.

Este ejemplo prescinde de sidHistory para simplificar el proceso. Puede ejecutar después una migración de datos que sustituya automáticamente los SID durante la copia de datos y permisos al destino. Si los datos no deben moverse, puede usar una tarea de tipo "Security & Attributes" para buscar y sustituir las cuentas. Este método tiene menos complejidad y no exige los requisitos adicionales de una migración con sidHistory.

Este ejemplo muestra una migración entre bosques. CopyRight2 también admite migraciones dentro de un mismo bosque (dominios de origen y destino en el mismo bosque). En ese caso debe utilizarse sidHistory: las cuentas se mueven entre los dos dominios, en lugar de copiarse. Al mover una cuenta, su SID original se agrega automáticamente al atributo sidHistory para mantener el acceso a los recursos anteriores. En una migración dentro del mismo bosque no es posible copiar la cuenta con su samAccountName original, ya que ese nombre debe ser único en el bosque.

Términos de usoPolítica de privacidadCopyright © Sys-Manage, 1998-2026. Todos los derechos reservados.
Volver arriba