Mergen von UCS AD domains

Hallo,

erstmal danke für die Rückmeldung.

ich hab bisher noch niemanden erlebt, der den AD-Connector einfach so benutzt hat, um ein anderes UCS-Systeme zu mergen. Was Leute definitiv erfolgreich gemacht haben, ist das AD-Takeover-Modul zu nutzen, um andere, Samba4-basierende ADs zu übernehmen (z.B. von Zentyal).

Ich habe mich wie gesagt an den Vorschlag aus einem anderen Thread (Merge windows domain to UCS current new domain) für das mergen von mehreren Windows Domains in eine UCS gehalten und habe einfach mal angenommen, dass das auch zwischen zwei UCS AD Domänen klappen könnte.
Dass zum Wechsel von Windows AD zu UCS grundsätzlich ein AD-Takeover sinnvoll ist (wurde auch zur Übernahme einer reinen Debian-Samba4-AD-Domain schon angewendet), ist mir klar, allerdings muss hier explizit der Domain Name der beiden Domänen ident sein (zumindest laut Dokumentation). Damit ist also meines Wissens auch kein ändern des Domain Name möglich (ich lasse mich hier gern eines besseren belehren :wink:).

Ich denke, der Punkt ist hier, dass zum Auslesen der Konten das lesende System tatsächlich Mitglied in der AD-Domäne der Quelle sein muss — siehe auch die Dokumentation für den AD-Connector als Mitglied.

Wenn dem so ist, lässt sich wohl nichts machen. Etwas stutzig macht mich dabei nur, dass das Auslesen aller User ja im Großen und Ganzen funktioniert und diese auch im neuen System sichtbar sind. Nur die Kennwörter können eben nicht übertragen werden.

Wie genau haben Sie den Connector denn eingerichtet?

Wie im Handbuch unter AD-Connector-Einrichtung beschrieben. Also die Option als “Nicht-Member” mit dem FQDN des bestehenden DC.

Wie gesagt, mir geht’s grundsätzlich nur um den Wechsel des Domain Name. Wenn es dazu eine bessere Lösung gibt, bin ich für jeden Vorschlag offen.

Schöne Grüße,
Hans