Ich würde vorhaben, eine der Active Directory-Gesamtstrukturen zu deaktivieren und zu verwüsten. Das Verwalten einer Multi-Domain, geschweige denn einer Multi-Gesamtstruktur, Active Directory ist nur ein Problem.
Wenn Sie nicht über eine große Anzahl von Benutzern / Computern oder komplexen Dateisystemberechtigungen in der Gesamtstruktur verfügen, die nicht verwendet werden, würde ich mich nicht einmal mit einem Tool wie dem Active Directory-Migrationstool beschäftigen.
Migrationstools sind in Ordnung, um schnell etwas zu erledigen. Wenn Sie jedoch die Zeit haben, eine Vertrauensbeziehung zwischen den Gesamtstrukturen einzurichten und absichtlich zu verschieben, können Sie allen Dateiberechtigungen, Anwendungen und anderen Diensten, die auf Active Directory basieren, eine echte Top-Funktion geben. Überprüfen und assimilieren Sie das erworbene Unternehmen auf kontrollierte und koordinierte Weise in Ihr Active Directory, anstatt viel Gepäck aus der AD zu holen, das sich in den kommenden Jahren als "Legacy" -Mühlstein um Ihren Hals herausstellen wird .
Ich würde eine Vertrauensbeziehung zwischen den Gesamtstrukturen einrichten, sodass sich Benutzer aus einer Domäne bei Computern in der anderen anmelden können. Dann wird die Domänenmitgliedschaft der Clientcomputer etwas irrelevant. Ich würde eine Reihe von Domänencontrollern für die Zieldomäne im Büro des erworbenen Unternehmens bereitstellen. Sie können diese sogar als VMs auf den vorhandenen Domänencontrollern bereitstellen, ungeachtet der Windows-Lizenzierung.
Ich würde herausfinden, wofür Gruppenrichtlinien in der nicht verwendeten Gesamtstruktur verwendet werden, und Sites und Organisationseinheiten in der Zielgesamtstruktur bereitstellen, um die Computer beim Verschieben unterzubringen. Sie werden wahrscheinlich feststellen, dass sie Gruppenrichtlinien für vieles nicht wirklich verwenden (was deprimierend scheint, dass dies 9 Jahre nach dem Erscheinen von Active Directory und Gruppenrichtlinien immer noch der Fall ist), aber denken Sie auf jeden Fall darüber nach.
Ich würde ein Startskript mit dem Tool "NETDOM" bereitstellen (siehe http://technet.microsoft.com/en-us/library/cc781853(WS.10).aspx ), um die Clientcomputer von der nicht verwendeten Gesamtstruktur zu trennen und sie mit der Zielgesamtstruktur zu verbinden. Benutzeranmeldungen funktionieren weiterhin wie immer für die Benutzer der nicht verwendeten Gesamtstruktur.
Ob die Benutzer und Gruppen aus der nicht verwendeten Gesamtstruktur migriert werden sollen oder nicht, hängt von der Anzahl der Benutzer und Gruppen und der Schwierigkeit ab, nur die Benutzer-, Gruppen- und Dateisystem-ACLs in der Zielgesamtstruktur neu zu erstellen.
Sie haben Exchange nicht erwähnt. Wenn Exchange im Spiel ist, müssen Sie sich um die gesamtstrukturübergreifende / organisationsübergreifende Postfachmigration sorgen. Ich werde keinen Kommentar zu diesem Problem abgeben, es sei denn, Sie aktualisieren und sagen, dass Sie Informationen dazu benötigen.