Mobile-Menu

Komplexe AD-Migrationen vereinfachen und erleichtern Die 7 besten Tools für die Migration von Active Directory-Umgebungen

Von Thomas Joos 6 min Lesedauer

Im Vergleich zu Migrationen von Daten oder Serverdiensten, sind Umstellungen im Bereich Active Directory oftmals deutlich komplexer. Der Beitrag zeigt Tools, mit denen AD-Migrationen einfacher abgewickelt werden können.

Ein Umzug sollte genau geplant werden, wenn er reibungslos klappen soll – und auf dem Weg sollte nichts verloren gehen. So ist es auch bei Migrationsprojekten. Auch hier gibt es aber Umzugshilfen in Form von spezialisierten Tools.(Bild:  © bettysphotos - stock.adobe.com)
Ein Umzug sollte genau geplant werden, wenn er reibungslos klappen soll – und auf dem Weg sollte nichts verloren gehen. So ist es auch bei Migrationsprojekten. Auch hier gibt es aber Umzugshilfen in Form von spezialisierten Tools.
(Bild: © bettysphotos - stock.adobe.com)

Neben Sicherheitsinformationen, Kennwörtern, Benutzernamen und Rechten, ist es oft darüber hinaus noch notwendig, Richtlinien und weitere Daten zu übernehmen, wenn Migrationen in Active Directory-Umgebungen anstehen. Tools helfen dabei, Daten aus verschiedenen Gesamtstrukturen oder Domänen zusammenzuführen und verbesserte Infrastrukturen zu erstellen.

Tools für die AD-Migration sind kaum kostenlos erhältlich, da diese viele Aufgaben übernehmen müssen und nicht einfach zu entwickeln sind. Es gibt von den meisten Tools aber Testversionen, die einen Einstieg in die Software ermöglichen. Es ist durchaus sinnvoll, mehrere Tools zu testen, bevor sich Unternehmen für ein Werkzeug entscheiden.

Bildergalerie
Bildergalerie mit 6 Bildern

Bei Migrationen helfen neben reinen Migrationswerkzeugen oft auch Zusatztools rund um das Active Directory weiter, wie wir sie im Beitrag „33 Active-Directory-Tools für Admins“ vorgestellt haben.

Support-Ende: Migrationen von Windows Server 2012/2012 R2 und Windows Server 2016 stehen an

Neben dem anstehenden Supportende von Windows Server 2012/2012 R2 am 10.10.2023 ist seit Januar 2022 auch der Mainstream-Support von Windows Server 2016 abgelaufen. Zwar läuft der erweiterte Support von Windows Server 2016 noch bis zum Januar 2027, dennoch empfiehlt Microsoft, dass produktive Server am besten im Mainstream-Support verbleiben. Denn außerhalb dieses Supports veröffentlicht Microsoft nur noch Sicherheits-Updates. Es findet keinerlei Optimierung für neue Prozessoren, verbesserte Technologien, Clouddienste oder zusätzlichen Anwendungen statt. Das mag nicht in jeder Umgebung ein Problem sein, ideal ist es aber auch nicht.

Eine Migration zu Windows Server 2019 oder besser zu Windows Server 2022 kann durch direkte Aktualisierungen erfolgen, allerdings ist das nicht immer möglich. Und gerade in Sachen Active Directory helfen Tools dabei, die Migration optimal durchzuführen.

Darum sind Active-Directory-Migrationen notwendig

Es kommt immer mal wieder vor, dass Unternehmen aus verschiedenen Gründen unterschiedliche Gesamtstrukturen in Active Directory zusammenlegen wollen und Konsolidierungen oder Unternehmenszusammenschlüsse eine Migration notwendig machen. Auch beim Aufbau von neuen, unabhängigen Umgebungen kann eine Migration notwendig werden.

Nicht zuletzt macht auch das Update von Betriebssystemen teilweise einen AD-Neuaufbau notwendig. Ein Ausfall von Active Directory bedeutet oftmals auch den Stillstand in anderen Bereichen, was in vielen Unternehmen nicht akzeptabel ist. Tools helfen dabei, Migrationen ohne Probleme und so schnell wie möglich umzusetzen und stellen sicher, dass es zu keinen Beeinträchtigungen kommt, wenn bspw. die alte AD-Umgebung nicht mehr funktioniert und die neue nur fehlerhaft eingerichtet wurde.

Diese Aufgaben übernehmen Tools bei der Migration von Active Directory

Zunächst helfen Tools für die Migration von Active-Directory-Gesamtstrukturen auf neue Hardware und Betriebssystem dabei, die Vorgänge zu planen. Tools geben eine Struktur, wie die Migration abläuft und helfen dabei, den Überblick zu behalten. Das gilt auch dann, wenn AD-Umgebungen aufgeteilt oder zusammengelegt werden sollen.

In den meisten Fällen helfen die Tools auch dabei den Plan zu testen und eine Testumgebung aufzubauen, mit der sich die Migration simulieren lässt. Im Anschluss sorgen die Tools dafür, dass Benutzerkonten so in die neue Umgebung migriert werden, dass die Benutzer ohne Beeinträchtigung weiterarbeiten können. Auch andere Objekte aus der Umgebung verschieben passende Werkzeuge in die neuen Domänen und auf die neuen Domänencontroller.

1. Quest Migration Manager for Active Directory

Eines der bekannteren Tools für die Migration zu Active Directory ist der Quest Migration Manager for Active Directory. Das Tool kann 30 Tage kostenlos getestet werden. Im Fokus der Lösung steht die schnelle und vor allem unterbrechungsfreie Migration aller Objekte in Active Directory zu einer neuen Domäne. Ein Vorteil dabei ist, dass die Benutzer ohne Unterbrechung weiterarbeiten können, unabhängig davon, welche Objekte bereits in die neue Umgebung migriert wurden.

Auch der Zugriff auf Netzwerkressourcen bleibt erhalten. Das Tool unterstützt bei der Migration und kann im Notfall die alte Umgebung auch wiederherstellen. Die Migration kann in einem Testmodus simuliert werden, um potenzielle Probleme rechtzeitig zu erkennen. Das Tool ist in puncto Einrichtung und Bedienung nicht wirklich trivial. Es ist empfehlenswert, sich Hilfe zu holen und nur als erfahrener AD-Admin Migrationen durchzuführen. Neben den Active Directory kann der Migration Manager auch bei der Migration von Exchange-Servern helfen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zu Netzwerktechnik, IP-Kommunikation und UCC

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

2. Sys-Manage CopyRight2 Active Directory Migration Features

Sys-Manager CopyRight2 hilft bei der Migration von Dateiservern, Berechtigungen und anderen Objekten in Active Directory innerhalb der gleichen Gesamtstruktur, aber auch zwischen verschiedenen Gesamtstrukturen.

Mit dem Tool lassen sich aber auch komplette Strukturen, Organisationseinheiten und mehr in Domänen migrieren. CopyRight2 kann Benutzerkonten inklusive Kennwörter in neue Umgebungen migrieren. Gruppen, Verteilerlisten und Kontakte kann das Tool ebenfalls migrieren. Bei der Migration berücksichtigt CopyRight2 auch Organisationseinheiten und die darin enthaltenen Objekte. Die Einstellungen dazu müssen entsprechend gesetzt sein.

Bei der Migration zwischen Quell- und Ziel-Gesamtstruktur ist keine Vertrauensstellung notwendig. Agenten und weitere Software sind ebenfalls nicht notwendig. Quest Migration Manager benötigt für die AD-Migration eine SQL-Datenbank. Diese Voraussetzung gibt es bei CopyRight2 nicht. Auf Anforderungen lässt sich die SID-Historie zwischen Quell- und Ziel-Domäne bewegen. Hierbei ist es möglich, dass Benutzer in der neuen Umgebung noch auf Ressourcen der alten Umgebung zugreifen können. Nach Abschluss der Migration lassen sich nicht mehr notwendige Daten aus dem AD löschen.

Sys-Manager CopyRight2 ist kompatibel mit Azure AD Connect und unterstützt darüber hinaus AWS Directory Service, Synology Directory Server und Univention UCS Active Directory. Das macht die Migration sehr flexibel, auch zu externen Lösungen und in die Cloud. Im Rahmen der Migration kann CopyRight2 Daten auf neue Server migrieren, die Bestandteil einer neuen Domäne sind. Die Benutzer, die in den NTFS- oder Freigabe-Berechtigungen der Daten stehen migriert das Tool gleich mit.

Es ist aber auch problemlos möglich, erst die AD-Objekte zu migrieren und erst danach Dateien und Verzeichnisse. Bei der Migration berücksichtigt CopyRight2 alle Gruppen, die AD unterstützt, dazu gehören auch universelle Gruppen. Die Installation der Lösung erfolgt idealerweise auf einem Domänencontroller. Er ist aber auch eine Installation auf einem Mitgliedsserver möglich, um Migrationsjobs zu definieren. Die Migrationsjobs können komplette OU-Strukturen übernehmen. Dabei ist es möglich, zu steuern, welche Attribute in die Ziel-Struktur übernommen werden sollen.

3. Binary Tree by Quest Migrator Pro for Active Directory

Binary Tree Migrator Pro for Active Directory steht ebenfalls als Testversion zur Verfügung. Das Tool erleichtert vor allem die Umstrukturierung und Konsolidierung von Active-Directory-Umgebungen oder das Herauslösen von Domänen und den Aufbau von neuen Strukturen. Das Tool ermöglicht die Migration im laufenden Betrieb, die Benutzer können während der Migration weiterarbeiten. Komplexe Szenarios, wie das Zusammenführen von mehreren Umgebungen, sind über die Automatisierungsfunktionen des Binary Tree Migrator Pro for Active Directory möglich. Im Vergleich zu den anderen Produkten ist die Geschwindigkeit hier etwas geringer und der Support des Produktes genießt nicht den besten Ruf.

4. InfraSOS Active Directory Reporting

Zu einer richtig geplanten Migration gehören Berichte, in denen erfasst wird, welche Objekte migriert werden sollen und wie die Migration stattfinden könnte. InfraSOS Active Directory Reporting bietet dazu mit den Active-Directory-Tools umfassende Berichte an, mit denen sich die Ziel-Struktur optimal planen und absichern lässt. Die Berichte umfassen auf Anforderung zusätzlich auch Azure AD und Microsoft 365. Ein Bericht über alle AD-Benutzer einschließlich inaktiver und gesperrter User sowie die letzten Anmeldungen von Benutzern gehört zum Standard. Parallel dazu erfasst das Tool die Computerobjekte inklusive aller Server und Domänencontroller. Die Replikation der Domänencontroller und der Fehler auf den Domänencontrollern erkennt das Tool vor Migrationen zuverlässig.

5. SysTools Active Directory Migration Tool

Das AD-Migrationswerkzeug Active Directory Migration Tool von Systols kann Benutzer, Computer, Gruppen und Kontakte in neue AD-Strukturen übernehmen. Dazu gehört auch das Übernehmen von Freigaben. Die Migration lässt sich in mehrere Jobs aufteilen, die parallel laufen und unterschiedliche Bereiche migrieren. Dadurch lassen sich mehrere Domänen zusammenfassen, auch in unterschiedliche Gesamtstrukturen.

6. SolarWinds Permission Analyzer for Active Directory

Mit SolarWinds Permission Analyzer for Active Directory können Berechtigungen für Benutzer effektiv ausgelesen werden. Das spielt vor allem bei Migrationen eine wichtige Rolle, da beim Umzug in neue AD-Umgebungen die Berechtigungen richtig gesetzt werden müssen. Das Tool kann AD-User und deren Berechtigungen für verschiedene Freigaben auslesen.

7. Microsoft Active Directory Migration Tool

Das Active Directory Migration Tool (ADMT) ist generell nur bis Windows Server 2012/2012 R2 freigegeben, lässt sich aber auch mit Windows Server 2016/2019 und Windows Server 2022 nutzen. Für unterstützte Umgebungen ist der Einsatz bis Windows Server 2012/2012 R2 sinnvoll, was bei aktuellen Migrationen – wegen des Supportendes von Windows Server 2012 – interessant sein kann. Wichtig beim Einsatz dieses Werkzeugs ist aber auf jeden Fall eine Konsultation der Seite „Supportrichtlinie und bekannte Probleme für das Active Directory-Migrationstool

Active Directory im Fokus
Bildergalerie mit 71 Bildern

(ID:49200056)