- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:【ADについて】ドメインの取込み方法を教えて下さい)
【ADについて】ドメインの取込み方法とセキュリティグループの移行方法
このQ&Aのポイント
- ドメインの取込み方法について教えてください。foreign.comからexample.comに変更する方法を知りたいです。
- 海外企業のセキュリティグループを残しながらドメインを変更する方法を教えてください。
- 海外企業のADサーバをexample.comの子ADサーバに変更しながらセキュリティグループを残す方法を教えてください。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
Active Directory 移行ツール (ADMT)を使用して移行を行えば条件を満たすことが出来ると思います。 Web上に情報は多くありますので検索等で調べてみてください。 おそらくADMT以外では条件を満たす移行は出来ないのではないかと思います。 (2)についてはpowershellやdsコマンドなどでグループのメンバ情報を取得して再現するというのも考えられますが、 そもそも、ユーザーの移行をどうするかという問題がありますし、ユーザーもグループも新規で作成するとSIDが変わるので不都合が出る可能性もあります。 >海外企業側にはADサーバは残し(example.comの子ADサーバにする)、 この部分はちょっと不明です。 >ただし、複数ドメインというわけではなく、foreign.comからexample.comに変更してもらいます。 複数ドメインにはしないという記述と矛盾します。 それとも同じドメイン(example.com)の追加ドメインコントローラ(以下、DC)として利用するということでしょうか? それならば親子関係があるのはドメインで、DCに親子関係は無いので「子ADサーバ」は誤解を招きます。 追加DCにするのであれば移行が完了後はforeign.comのDCは不要なので、OSを再インストールするなりしてexample.comの追加DCとして利用すればいいでしょう。 ADMTでの移行は結構複雑(複雑と感じるかは個人差がありますが)だと思いますので、 十分調査を行い手順をしっかり作成し、必要ならばテスト環境を作成して手順の確認などして実施したほうがいいでしょう。