..::عرب سيد 4::..
هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

Cross Forest Migration

اذهب الى الأسفل

Cross Forest Migration Empty Cross Forest Migration

مُساهمة من طرف ابو على الإثنين 21 مارس 2011, 20:54

Cross Forest Migration Bismillahwn1bk2

Cross Forest Migration F90921yhfyws2zk9

أخوتى الأعزاء , أضع بين أيديكم خلاصة ما عندى عن موضوع الـ Cross Forest
Migration و أيضا rename domain فى حال وجود Exchange 2007


عملية الــ Cross Forest Migration هى من العمليات المتقدمة و هى أيضا من
العمليات التى يندر وجود أى مصدر تعليمى لها و هذا الشرح حصرى ولا وجود له
على أى موقع عربى أو أجنبى .


لذا فقد رأيت أنه كما تعلمت خطواتها (جـزى الله عنى كل خير الذى ساعدنى على
تعلمها) أن أنقل إليكم هذا الشرح المتواضع لعلى أكون أوفيت حق الله على
فى ما تعلمت.

أولا : لمن نوجه هذا الشرح :

هذا الشرح موجة إلى الحاصلين على MCSE 2003 أو MCITP 2008 أو ما يعادلها
من معرفة و خبرة عمليه.

كما يجب توفر المعرفة الخاصة بالـ Exchange server 2007 و خصوصا إستخدام
Exchange power shell .

نظرة شاملة عن الموضوع :

سنقوم فى هذا الشرح بنقل بيئة Active Directory 2003 + Exchange server2007
إلى بيئة أخرى تحتوى على

Exchange server2007+ Active Directory 2008 و بذلك نكون ضربنا عصفورين
بحجر واحد حيث أريناكم

كيف تتم عمليه النقل و أريناكم كيف تتم عمليه الترقية من Domain2003 إلى
Domain 2008 فى حال وجود exchange server2007 .

بالطبع سنقوم بعمل عينة و نترك لكم القياس عليها لتنفيذ باقى ما لديكم .


الأدوات المستخدمة :

الأداه ADMT V3.1 :

وهى الأحدث من مايكروسوفت و قد كانت Beta قبل شهر ولكن الحمد لله الأن هى
نسخة كاملة وقد أعطنا هذه الأداه

الكثير من المستجدات أهمها القدرة على الإنتقال إلى Domain2008 حيث لم يكن
ذلك مدعوما فى الإصدار الثالث منها.


يمكنك تنزيل هذه الأداه من هنا



الأداه password Export Service :

وهذه الأداه تحافظ لنا على كلمات سر المستخدمين و تنقلها كما هى و هى تعمل
على التوازى مع الأداه السابقة وبدونها

ستنقل الأداه السابقة المستخدمين و تغير كلمات السر الخاصة بهم إلى كلمات
سر معقدة و تجبر كل مستخدم على تغييرها عند أول تسجيل دخول.


يمكنك تنزيل هذه الأداه من هنا



الأداه Shell run as :

يمكنك قراءة الشرح الخاص بها على هذا
الرابط




مواصفات بيئة العمل التى تم عليها الشرح :


Cross Forest Migration Tab


ما قبل البدء :
قمت بإعداد الـ Exchange server على جهاز واحد فقط بجميع الـ Roles وذلك
للتوفير فى الذاكرة .و قمت بذلك على الجهازين Ex2k7-1 , Ex2k7-2 .

Cross Forest Migration 1

يجب أن يكون هناك إنسجام تام بين البيئتين (المصدر و الهدف) و لذلك نقوم
بالخطوات التالية لضمان ذلك:

إعدادات الـ Dns :

سنقوم بعمل DNS forwarders حتى يتسنى للبيئتين رؤية بعضهم .

على الجهاز server3 نقوم بعمل Forwarder يشير إلى الجهاز server1 و العكس
صحيح و إليكم الخطوات.

على السيرفر server3
Cross Forest Migration 2

Cross Forest Migration 3

و الآن بنفس الطريقة على السيرفر Server1

Cross Forest Migration 4

Cross Forest Migration 5


يجب توفير Trust بين الـ Forests من الإتجاهين حتى نستطيع نقل
المستخدمين من Forest إلى أخرى .

إعدادات الـ Forest Trust :

Cross Forest Migration 6


Cross Forest Migration 7


Cross Forest Migration 8


Cross Forest Migration 9


Cross Forest Migration 10


Cross Forest Migration 11


Cross Forest Migration 12


Cross Forest Migration 13


Cross Forest Migration 14


Cross Forest Migration 15


Cross Forest Migration 16


Cross Forest Migration 17


Cross Forest Migration 18


Cross Forest Migration 19


Cross Forest Migration 20


Cross Forest Migration 21


Cross Forest Migration 22


Cross Forest Migration 23


يجب علينا أن نجعل الـ windows server 2008 يقبل التفاهم مع الـ windows
server 2003 وذلك عن طريق


الخطوات التالية التى نجريها على الجهاز الهدف server1 .


Cross Forest Migration 23-1


Cross Forest Migration 23-2


Cross Forest Migration 23-3
ابو على
ابو على
المدير العام
المدير العام

عدد المساهمات : 10509
نقاط : 39702
السٌّمعَة : 0
تاريخ التسجيل : 28/09/2009
العمر : 44
الموقع : https://arabseed4.yoo7.com

https://arabseed4.yoo7.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

Cross Forest Migration Empty رد: Cross Forest Migration

مُساهمة من طرف ابو على الإثنين 21 مارس 2011, 20:55

و الأن خطوة مهمة جدا وهنا نضع كل administrator من كل جهه فى الـ
administrators built in group فى الجهه المقابلة


Cross Forest Migration 23-4


نقف هنا مع مصطلح Sid و مصطلح Forest quarantine اللذان يقومان بعزل كل
Forest عن العالم الخارجى


حيث كل object داخل الـ Forest لها sid أو بمعنى أوضح رقم متسلسل يعبر
عن وجودة داخل الـ forest و أى


تسمح الـforest لكل من يحمل الرقم من هذه الأرقام بالأتصال فيما بينهم و
إستخدام ما يوجد داخل الـ Forest وهناك


جدار عازل يعزل كل هذه الـ Objects عن العالم الخارجى هو الـ Forest
quarantine و لذلك سنهدم هذا الجدار


الآن عن طريق الأمرين التاليين .

Cross Forest Migration 23-5


يجب أيضا تكوين Registry Key من النوع REG_DWORD بإسم TcpipClientSupport
على المسار التالى


HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Contro l\LSA


وذلك حتى نمكن TCP/IP client support على الـدومين 2003 أى الــ source
domain (Domain2)


لكن ما تأثير هذه الإعدادات هل لها نتيجة معروفة يمكن أن نميز بها نجاحنا
حتى الآن ؟


للتأكد من نجاح الـ Trust بين الـ forests نفتح قائمة الـ domains فى
الجهاز CL1-XP و يجب أن يكون كالتالى.


Cross Forest Migration 24


قبل البدء فى عمليه الإنتقال يجب أيضا أن تتأكد أن الـ windows firewall
مغلق على جميع الأجهزة و حتى السرفرات

Cross Forest Migration 25


الآن نحن مستعدين لبدء عمليه الإنتقال بين الـ Forests .

تركيب الأداه ADMT v3.1 :

يجب تركيب هذه الأداه على الـ domain controller الخاص بالـ target forest
و هو فى حالتنا server1 و لإجراء التركيب إتبع الخطوات التالية.


Cross Forest Migration 26


Cross Forest Migration 27


Cross Forest Migration 28


Cross Forest Migration 29


Cross Forest Migration 30


Cross Forest Migration 31


تركيب الأداه Password Export Service :

على الـ domain controller الخاص بالـ target forest و هو فى حالتنا
server1 قم بتنفيذ الأمر التالى

لتصدير ملف التشفير الى C drive حيث سيستخدم هذا الملف فى تصدير ملفات
كلمات السر بين الـ Forests كما

سنرى لاحقا ,أيضاً إنتبه لكلمة السر فى هذا الأمر حيث ستطلب منك لاحقا

Cross Forest Migration 31-1


ننتقل الى الـ domain controller الخاص بالـ source forest و هو فى
حالتنا server3 لنتابع التركيب كما بالخطوات التالية.


Cross Forest Migration 32


Cross Forest Migration 33


Cross Forest Migration 34


هنا سيطلب منك إدخال كلمة سر أدخل كلمة السر التى أدخلتها من قبل أثناء
تكوين ملف التشفير.


Cross Forest Migration 35


Cross Forest Migration 36


Cross Forest Migration 37


Cross Forest Migration 38


Cross Forest Migration 39


Cross Forest Migration 40


بعد إعادة تشغيل الجهاز قم بتشغيل الـ Service لانها لا تعمل أوتوماتيكيا .


Cross Forest Migration 41



نبدأ الآن عمليه النقل بالذهاب إلى الـ Target Domain controller وهو
Server1 و تشغيل الأداه


Cross Forest Migration 42


سنقوم بإختيار Group Account Migration wizard لننقل المجموعة العينة الى
الـ Domain الهدف


Cross Forest Migration 43


Cross Forest Migration 44


Cross Forest Migration 45


Cross Forest Migration 46


Cross Forest Migration 47


Cross Forest Migration 48


Cross Forest Migration 49



وطبعا فى الصورة السابقة لم ننقل الـ sid الخاصة بالمجموعه و لذلك لو كان
له صلاحيات مثلا على مجلد فى الدومين


القديم فلن تكون له هذه الصلاحية فى الدومين الجديد لكن نكمل العمليه و
سنكررها مرة اخرى مع نقل الـ Sid.

Cross Forest Migration 50


Cross Forest Migration 50-1


Cross Forest Migration 50-2


Cross Forest Migration 50-3


و هنا نرى ان المجموعة تم نقلها بالفعل

Cross Forest Migration 50-4
ابو على
ابو على
المدير العام
المدير العام

عدد المساهمات : 10509
نقاط : 39702
السٌّمعَة : 0
تاريخ التسجيل : 28/09/2009
العمر : 44
الموقع : https://arabseed4.yoo7.com

https://arabseed4.yoo7.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

Cross Forest Migration Empty رد: Cross Forest Migration

مُساهمة من طرف ابو على الإثنين 21 مارس 2011, 20:56

و هنا نرى ان المجموعة تم نقلها بالفعل

Cross Forest Migration 50-4


الآن سنمسح هذه المجموعة ونعيد نقلها مع الـ Sid حتى نرى الأختلاف .

Cross Forest Migration 50-5


Cross Forest Migration 50-6


Cross Forest Migration 50-7


Cross Forest Migration 50-8


Cross Forest Migration 50-9


Cross Forest Migration 50-10


Cross Forest Migration 50-11


Cross Forest Migration 50-12
فى الصورة السابقة نرى ان بعض الـ Atributes لم يتم نقلها و ذلك لا يقلق
فكما نرى كلها هى Exchange


Attributes سيتم تصحيحها عند نقل صندوق البريد.


والآن سنقوم بنقل مستخدم من الـ source forest الى الـ Target Forest و
إليكم الخطوات.

Cross Forest Migration 42


Cross Forest Migration 50-14


Cross Forest Migration 50-15


Cross Forest Migration 50-16


Cross Forest Migration 50-17


Cross Forest Migration 50-18


Cross Forest Migration 50-19

Cross Forest Migration 50-20


Cross Forest Migration 50-21


Cross Forest Migration 50-22


Cross Forest Migration 50-23


Cross Forest Migration 50-24


Cross Forest Migration 50-25


Cross Forest Migration 50-26


وهنا فى الصورة التالية نجد أن المستخدم تم نقلة و قد تم إضافتة إلى
المجموعة التى كان عضو فيها قبل الإنتقال و التى نقلناها للتو.


Cross Forest Migration 50-27


الآن يجب أن نرجع إلى الجهاز CL1-XP حتى نجرب إذا كان المستخدم يستطيع
إستخدام ملف مشاركة كنت قد أنشأتة

قبل النقل و لندع الصور تشرح ذلك


Cross Forest Migration 50-28


Cross Forest Migration 50-29


Cross Forest Migration 50-30


Cross Forest Migration 50-31


و الآن سنقوم بالمرحلة القبل الأخيرة و هى نقل الـ Computer Account و
أترككم مع الخطوات


Cross Forest Migration 50-32


Cross Forest Migration 50-33


Cross Forest Migration 50-34


Cross Forest Migration 50-35


Cross Forest Migration 50-36


Cross Forest Migration 50-37


Cross Forest Migration 50-38


Cross Forest Migration 50-39


Cross Forest Migration 50-40


Cross Forest Migration 50-41


Cross Forest Migration 50-42


Cross Forest Migration 50-43


Cross Forest Migration 50-44


Cross Forest Migration 50-45


و كما نرى الآن تم نقل الـ computer Account إلى الدومين الهدف.


نقوم الآن بالخطوة الأخيرة و هى نقل صندوق البريد إلى من المستخدم القديم
إلى المستخدم الجديد ولعمل ذلك نقوم بتنفيذ


الثلاثة أوامر التالية على الـ Exchange فى الـ target forest و هو
Ex2k7-1 و إليكم الخطوات .


Cross Forest Migration 50-46


Cross Forest Migration 50-47


و الأن نجرب فتح إيميل المستخدم المنتقل على الـ Exchange الهدف و كما نرى
إنتقل بالسلامة و فيه كل الرسائل .


Cross Forest Migration 50-48


طيب ما الذى يمكن أن نواجهه أثناء عمليه النقل من رسائل خطأ .؟


يمكن أن تظهر لنا رسالة خطأ مثل هذه الرسالة

Cross Forest Migration 50-1-1-1


وعندها يجب أن تتأكد من إضافه المفتاح TcpipClientSuppor tفى الـ Registry


كما يمكن أن تواجهك مشكله مع الـ password Export service وعندها أعد
تنزيلها من جديد و جرب مرة أخرى.

و هنا نكون إنتهينا من الشرح و نلتقى فى الدرس القادم بإذن الله.






Cross Forest Migration Clip_image001
مركز بوابة العرب المصدر
ابو على
ابو على
المدير العام
المدير العام

عدد المساهمات : 10509
نقاط : 39702
السٌّمعَة : 0
تاريخ التسجيل : 28/09/2009
العمر : 44
الموقع : https://arabseed4.yoo7.com

https://arabseed4.yoo7.com

الرجوع الى أعلى الصفحة اذهب الى الأسفل

الرجوع الى أعلى الصفحة

- مواضيع مماثلة

 
صلاحيات هذا المنتدى:
لاتستطيع الرد على المواضيع في هذا المنتدى