You are on page 1of 3

HƯỚNG DẪN THỰC HÀNH MODULE 4 – Môn: 70-294

(Phục hồi bản Ghost cho các DC)

BÀI 1: TẠO USER, GROUP & COMPUTER ACCOUNT. GỒM 4 CÁCH SAU
Tạo 4 user:u1,u2,u3,u4 theo 4 cách

CÁCH 1: DÙNG TOOL ACTIVE DIRECTORY USERS & COMPUTERS


Tạo u1

CÁCH 2: DÙNG COMMAND-LINE. CÚ PHÁP LỆNH:


Tạo u2 với logon name: u2 (UPN: u2@vsic.com) và Password:P@ssw0rd
DSADD USER “cn=u2,ou=HCM,DC=VSIC,DC=COM” –UPN u2@vsic.com –
SAMID u2 –PWD P@ssw0rd
Sửa tên u2 thành: u2new
DSMOD …
Xóa u2new
DSRM …

CÁCH 3: DÙNG SCRIPT:


MỞ FILE TEMPLATE, COPY RA FILE MỚI, HIỆU CHỈNH LẠI RỒI CHO
CHẠY:
- Tạo u3
- Sửa: password u3
- Xóa u3

CÁCH 4: DÙNG LỆNH: LDIFDE VÀ CSVDE:


1. LDIFDE: - Tạo file
dn: cn=Suzan Fine,ou=Human
Resources,dc=asia,dc=contoso,dc=msft
Changetype: Add
objectClass: user
sAMAccountName: suzanf
userPrincipalName: suzanf@contoso.msft
displayName: Suzan Fine
userAccountControl: 514
- Thi hành bằng lệnh: ldifde -i -k -f filename

2. CSVDE: - Tạo file và import vào


"cn=Suzan Fine,ou=Human Resources,dc=asia,dc=contoso,
dc=msft",user,suzanf,suzanf@contoso.msft,Suzan Fine,514
GIẢI THÍCH:
DN (distinguished name): cn=Suzan Fine,ou=Human Resources,
dc=asia,dc=contoso,dc=msft
ObjectClass: user
SamAccountName: suzanf
userPrincipalName: suzanf@contoso.msft
displayName: Suzan Fine
userAccountControl: 514 (The value 514 disables the user account, and the
value 512 enables the user account.)

- Thi hành bằng lệnh:


csvde -i -f filename -b UserName Domain Password
GIẢI THÍCH:
-i indicates that you are importing a file into Active Directory
-f indicates that the next parameter is the name of the file that you are
importing
-b sets the command to run as username, domain, and password.

BÀI 2: MOVE USER (Move cùng Domain, khác Domain)

Dùng Tool: psgetsid.exe xem SID của user chuẩn bị move.


Cú pháp: psgetsid u1  Lưu SID lại

A. Move user cùng Domain khác OU


Làm bình thường, mở ADSI kiểm tra History  có ghi history ?

B. Move user khác Domain cùng Forest

THEO CÁC BƯỚC SAU:


1. Cài Active Directory Migration Tool.
\i386\ADMT
2. Chạy Active Directory Migration Tool

3. click Next (Welcome)


4. Theo các bước sau:
a. On the Test or Make Changes page, click Test the migration settings
and migrate later, and then click Next.
b. On the Domain Selection page, select the source domain and the target
domain, and then click Next.
c. On the User Selection page, click Add, type the object name, click OK, and
then click Next.
d. On the Organizational Unit Selection page, click Browse, select the target
container, click OK, and then click Next.
e. On the User Options page, set the user options, and then click Next. These
options determine whether the group membership, profiles, and security
settings will be migrated.
f. If a Warning dialog box appears, click OK.
g. On the Naming Conflicts page, select the appropriate options to specify
what will be done when a naming conflict arises, and then click Next.
h. On the Completing the User Account Migration Wizard page, click Finish.
i. In the Migration Progress dialog box, click View Log to view the error log.

Mở ADSI kiểm tra Thuộc tính History  có ghi history ?


BÀI 3: UPN Suffix

1. Mở : Active directory Domain & Trust


2. Right-click lên Forest tạo mới UPN Suffix (tự đặt)
3. Tạo mới user với UPN suffix mới
4. Logon tại DC (parent) với user vừa tạo với tên UPN
5. Logon tại DC (child) với tên UPN vừa tạo  ?
6. Move user vừa tạo tới Domain con (child)
7. Logon tại 2 domain dùng lại tên UPN cũ  ?

BÀI 4: Enable & Disable Routing UPN Suffix


Dùng Tools: Active Directory Domain and Trust

You might also like