viernes, 1 de julio de 2011

Security Translation

En una migración de dominio la herramienta ADMT (Active Directory Migration Tool) es indispensable.

No obstante, en algunas situaciones se torna un tanto tosca y poco versatil.

Por ejemplo, si estamos corriendo un Security Translation a X cantidad de equipos, y surge un nuevo equipo, no se lo puede agregar hasta que termine la primer tanda (podés probarlo, lo mas probable es que se cierren ambos módulos y que el Security no corra en ninguna PC).

Por suerte tenemos nuestra amiga la consola! Y sus batchs... podemos armar tantos batchs como queramos, y correr el Security tantas veces sea necesario, incluso en paralelo.

Para ello simplemente se debe escribir un CMD o un Bat con el siguiente código:

ADMT security /n NOMBRE_DE_EQUIPO /sourcedomain:DOMINIO-VIEJO /targetdomain:DOMINIO-NUEVO /translationoption:add /translatefilesandfolders:yes /translatelocalgroups:no /translateprinters:yes /translateregistry:yes /translateshares:yes /translateuserprofiles:yes /translateuserrights:no /autoprecheckretry:yes /autoprecheckretryinterval:1 /autoprecheckretrynumber:3
pause

A tener en cuenta:
  • Se debe remplazar NOMBRE_DE_EQUIPO por el nombre de equipo. Se pueden especificar la cantidad de equipos que fuese necesaria,
  • En el atributo "/sourcedomain" se debe especificar el dominio del cual estamos migrando el equipo.
  • El atributo "/targetdomain" responde al dominio al cual migramos.
  • Los demás valores (como el autoPrecheckRetryNumber, y qué es lo que traduce, se pueden modificar a gusto.
IMPORTARTE:
Cada Security Translation pesa mucho en memoria! No correr en más de 50 equipos a la vez o se cuelga el módulo. (obviamente depende de las características del server, pero es mejor no ponerlo a prueba y asegurarse una correcta migración)