Převod zásad skupiny mezi doménami

V tomto článku si ukážeme, jak s minimálním úsilím přenášet objekty zásad skupiny z jedné domény do druhé. Problém migrace zásad domény vznikl v rámci jednoho z úkolů migrace dat a uživatelů z jedné domény (založené na systému Windows Server 2008 R2) do nové „čisté“ domény založené na systému Windows Server 2012. Obecně na verzích domén a schémat nezáleží , hlavní věc je, že obě domény používají nejnovější verzi GPMC (GPMC).

Nejprve ve zdrojové doméně vytvořte pomocí GPMC kopii aktuálních skupinových zásad. Chcete-li to provést, spusťte konzolu gpmc.msc, přejděte do části Objekty zásad skupiny a vyberte položku v místní nabídce Zálohujte všechny.

Poznámka:. Zálohování GPO v podstatě kopíruje do alternativního adresáře obsahu SYSVOL: „% systemroot% \ SYSVOL \ domain \ Policies“

Určete adresář, do kterého chcete uložit záložní kopii všech objektů GPO (v našem příkladu je to S: \ Backup \), stručný popis kopie a klikněte na Zálohujte.

V zobrazeném okně se zobrazí proces zálohování. Ujistěte se, že je spuštěn bez chyb.

V adresáři zálohy by se mělo objevit několik adresářů, které odpovídají obsahu adresáře domény s politikami (\\ domain.ru \ SYSVOL \ domain \ Policies).

Dalším krokem je import zásad do cílové domény. Než však budete pokračovat s převodem, je třeba se zbavit starých zásad týkajících se jakýchkoli odkazů nebo odkazů na zdroje zdrojové domény (odkazy na doménu, její objekty, identifikátory SID atd.) A opravit je na hodnoty nové domény. K tomu potřebujeme nástroj Editor tabulky migrace, který je součástí konzoly GPMC.

V nové doméně otevřete konzolu GPMC, přejděte na úroveň Objekty zásad skupiny. V kontextové nabídce vyberte Otevřete editor tabulky migrace (obslužný program lze spustit ručně, je umístěn zde: C: \ Windows \ System32 \mtedit.exe).

V okně, které se otevře, vyberte nástroj Editor tabulky migrace Nástroje -> Vyplňte ze zálohy.

Zadejte cestu k adresáři se zálohou GPO primární domény. Vyberte seznam zásad, které chcete zpracovat (v našem případě všechny) a klikněte na OK.

Otevřená karta zobrazuje seznam všech nestandardních atributů skupinových zásad primární domény. Naším úkolem je najít jakékoli odkazy na starou doménu nebo její zdroje: cesty UNC, skupiny domén a účty, názvy počítačů a serverů, identifikátory SID atd. a nahradit jejich data odpovídající nové doméně.

Po dokončení ověření uložte výsledky do zvláštního souboru s příponou .migtable (soubor má formát xml). Takže máme -file shodu mezi různými objekty a názvy dvou domén.

Přípravné operace byly dokončeny a my přecházíme přímo k importu starých politik do nové domény. Chcete-li to provést, v GPMC vytvořte nový prázdný objekt zásad skupiny s názvem podobným názvu zásady ve staré doméně. Klikněte na něj pravým tlačítkem a vyberte Import nastavení.

Zadejte cestu k adresáři pomocí zásady zálohování první domény a vyberte zásadu, jejíž nastavení chcete importovat.

V okně Migrace referencí vyberte možnost Pomocí této migrační tabulky je mapujte v cílové GPO, a zadejte cestu k dříve vytvořenému souboru .migtable. Klepněte na tlačítko Další, po kterém by měl být proces importu nastavení staré zásady do nové proveden podle pravidel uvedených v migračním souboru..

Stejným způsobem musíte převést všechny zbývající zásady. Zbývá svázat převedené zásady s nezbytnými organizačními jednotkami, které dříve testovaly svou práci na testovacích uživatelích / počítačích.