2

我研究并发现为我们的应用程序导出我们的活动目录信息的方法是这样的:

csvde -d OU=MyAppsOU,DC=dot,DC=testdmz,DC=lan
      -f C:\temp\addump_ou.csv -r (objectClass=organizationalUnit)

现在,我已经读过要从该文件导入,您只需将 -i 选项添加到如下行:

csvde -i -d OU=MyAppsOU-New,DC=dot,DC=newdmz,DC=lan 
      -f C:\temp\addump_ou.csv -r (objectClass=organizationalUnit)

显然,我很害怕尝试这个,因为我不想吹走任何东西。我的问题是:

  1. 是否指定OU=MyAppsOU-New使用该特定名称创建新的 OU 结构?(我只是想 100% 积极)

  2. 指定不同的域名 (newdmz) 是否只是更新文件中的所有数据以包含新域名?

    或者

  3. 我是否需要修改导出的 csv 文件以将域名 (testdmz) 更改为新域名 (newdmz)?

  4. 我应该这样做有不同的方式吗?

我只想重新创建没有组、角色(即组)和用户的 OU 结构。我可能会在不同的过程中做这些,因为我们有不同的用户名用于测试和生产。

4

1 回答 1

1

哇 !在这里失去了问题,但据我说还不够。

从末开始。CSVE.EXE真的不是我会使用的确切工具。作为一个 Directorie 开发者,我更喜欢LDIFDE.EXE它,因为它生成的 LDIF(LDAP 数据交换格式)更标准、更易读。您还可以查看 ADAMSync.EXE 之类的工具,这些工具允许同步 AD 世界中的两个目录(但对于您想要在这里做的事情来说,这是一个大锤子)

现在选择LDIFDE.EXE您将看到 LDIF 格式几乎可以按原样导入,但您需要从文件中删除操作属性(系统属性)。最好的方法是在 rxport 期间服用它们。因此,您将使用-L仅导出您需要的属性或-O省略操作属性的选项。

要在另一个域中导入,您将使用-C选项将原始域部分 (DC=dot,DC=testdmz,DC=lan) 更改为新域部分。

之前在虚拟机中尝试过。

于 2012-06-28T04:06:40.353 回答