Im Vergleich zu Migrationen von Daten oder Serverdiensten, sind Umstellungen im Bereich Active Directory oftmals deutlich komplexer. Der Beitrag zeigt Tools, mit denen AD-Migrationen einfacher abgewickelt werden können.
Ein Umzug sollte genau geplant werden, wenn er reibungslos klappen soll – und auf dem Weg sollte nichts verloren gehen. So ist es auch bei Migrationsprojekten. Auch hier gibt es aber Umzugshilfen in Form von spezialisierten Tools.
Neben Sicherheitsinformationen, Kennwörtern, Benutzernamen und Rechten, ist es oft darüber hinaus noch notwendig, Richtlinien und weitere Daten zu übernehmen, wenn Migrationen in Active Directory-Umgebungen anstehen. Tools helfen dabei, Daten aus verschiedenen Gesamtstrukturen oder Domänen zusammenzuführen und verbesserte Infrastrukturen zu erstellen.
Tools für die AD-Migration sind kaum kostenlos erhältlich, da diese viele Aufgaben übernehmen müssen und nicht einfach zu entwickeln sind. Es gibt von den meisten Tools aber Testversionen, die einen Einstieg in die Software ermöglichen. Es ist durchaus sinnvoll, mehrere Tools zu testen, bevor sich Unternehmen für ein Werkzeug entscheiden.
Bei Migrationen helfen neben reinen Migrationswerkzeugen oft auch Zusatztools rund um das Active Directory weiter, wie wir sie im Beitrag „33 Active-Directory-Tools für Admins“ vorgestellt haben.
Support-Ende: Migrationen von Windows Server 2012/2012 R2 und Windows Server 2016 stehen an
Neben dem anstehenden Supportende von Windows Server 2012/2012 R2 am 10.10.2023 ist seit Januar 2022 auch der Mainstream-Support von Windows Server 2016 abgelaufen. Zwar läuft der erweiterte Support von Windows Server 2016 noch bis zum Januar 2027, dennoch empfiehlt Microsoft, dass produktive Server am besten im Mainstream-Support verbleiben. Denn außerhalb dieses Supports veröffentlicht Microsoft nur noch Sicherheits-Updates. Es findet keinerlei Optimierung für neue Prozessoren, verbesserte Technologien, Clouddienste oder zusätzlichen Anwendungen statt. Das mag nicht in jeder Umgebung ein Problem sein, ideal ist es aber auch nicht.
Eine Migration zu Windows Server 2019 oder besser zu Windows Server 2022 kann durch direkte Aktualisierungen erfolgen, allerdings ist das nicht immer möglich. Und gerade in Sachen Active Directory helfen Tools dabei, die Migration optimal durchzuführen.
Darum sind Active-Directory-Migrationen notwendig
Es kommt immer mal wieder vor, dass Unternehmen aus verschiedenen Gründen unterschiedliche Gesamtstrukturen in Active Directory zusammenlegen wollen und Konsolidierungen oder Unternehmenszusammenschlüsse eine Migration notwendig machen. Auch beim Aufbau von neuen, unabhängigen Umgebungen kann eine Migration notwendig werden.
Nicht zuletzt macht auch das Update von Betriebssystemen teilweise einen AD-Neuaufbau notwendig. Ein Ausfall von Active Directory bedeutet oftmals auch den Stillstand in anderen Bereichen, was in vielen Unternehmen nicht akzeptabel ist. Tools helfen dabei, Migrationen ohne Probleme und so schnell wie möglich umzusetzen und stellen sicher, dass es zu keinen Beeinträchtigungen kommt, wenn bspw. die alte AD-Umgebung nicht mehr funktioniert und die neue nur fehlerhaft eingerichtet wurde.
Diese Aufgaben übernehmen Tools bei der Migration von Active Directory
Zunächst helfen Tools für die Migration von Active-Directory-Gesamtstrukturen auf neue Hardware und Betriebssystem dabei, die Vorgänge zu planen. Tools geben eine Struktur, wie die Migration abläuft und helfen dabei, den Überblick zu behalten. Das gilt auch dann, wenn AD-Umgebungen aufgeteilt oder zusammengelegt werden sollen.
In den meisten Fällen helfen die Tools auch dabei den Plan zu testen und eine Testumgebung aufzubauen, mit der sich die Migration simulieren lässt. Im Anschluss sorgen die Tools dafür, dass Benutzerkonten so in die neue Umgebung migriert werden, dass die Benutzer ohne Beeinträchtigung weiterarbeiten können. Auch andere Objekte aus der Umgebung verschieben passende Werkzeuge in die neuen Domänen und auf die neuen Domänencontroller.
1. Quest Migration Manager for Active Directory
Eines der bekannteren Tools für die Migration zu Active Directory ist der Quest Migration Manager for Active Directory. Das Tool kann 30 Tage kostenlos getestet werden. Im Fokus der Lösung steht die schnelle und vor allem unterbrechungsfreie Migration aller Objekte in Active Directory zu einer neuen Domäne. Ein Vorteil dabei ist, dass die Benutzer ohne Unterbrechung weiterarbeiten können, unabhängig davon, welche Objekte bereits in die neue Umgebung migriert wurden.
Auch der Zugriff auf Netzwerkressourcen bleibt erhalten. Das Tool unterstützt bei der Migration und kann im Notfall die alte Umgebung auch wiederherstellen. Die Migration kann in einem Testmodus simuliert werden, um potenzielle Probleme rechtzeitig zu erkennen. Das Tool ist in puncto Einrichtung und Bedienung nicht wirklich trivial. Es ist empfehlenswert, sich Hilfe zu holen und nur als erfahrener AD-Admin Migrationen durchzuführen. Neben den Active Directory kann der Migration Manager auch bei der Migration von Exchange-Servern helfen.
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
2. Sys-Manage CopyRight2 Active Directory Migration Features
Sys-Manager CopyRight2 hilft bei der Migration von Dateiservern, Berechtigungen und anderen Objekten in Active Directory innerhalb der gleichen Gesamtstruktur, aber auch zwischen verschiedenen Gesamtstrukturen.
Mit dem Tool lassen sich aber auch komplette Strukturen, Organisationseinheiten und mehr in Domänen migrieren. CopyRight2 kann Benutzerkonten inklusive Kennwörter in neue Umgebungen migrieren. Gruppen, Verteilerlisten und Kontakte kann das Tool ebenfalls migrieren. Bei der Migration berücksichtigt CopyRight2 auch Organisationseinheiten und die darin enthaltenen Objekte. Die Einstellungen dazu müssen entsprechend gesetzt sein.
Bei der Migration zwischen Quell- und Ziel-Gesamtstruktur ist keine Vertrauensstellung notwendig. Agenten und weitere Software sind ebenfalls nicht notwendig. Quest Migration Manager benötigt für die AD-Migration eine SQL-Datenbank. Diese Voraussetzung gibt es bei CopyRight2 nicht. Auf Anforderungen lässt sich die SID-Historie zwischen Quell- und Ziel-Domäne bewegen. Hierbei ist es möglich, dass Benutzer in der neuen Umgebung noch auf Ressourcen der alten Umgebung zugreifen können. Nach Abschluss der Migration lassen sich nicht mehr notwendige Daten aus dem AD löschen.
Sys-Manager CopyRight2 ist kompatibel mit Azure AD Connect und unterstützt darüber hinaus AWS Directory Service, Synology Directory Server und Univention UCS Active Directory. Das macht die Migration sehr flexibel, auch zu externen Lösungen und in die Cloud. Im Rahmen der Migration kann CopyRight2 Daten auf neue Server migrieren, die Bestandteil einer neuen Domäne sind. Die Benutzer, die in den NTFS- oder Freigabe-Berechtigungen der Daten stehen migriert das Tool gleich mit.
Es ist aber auch problemlos möglich, erst die AD-Objekte zu migrieren und erst danach Dateien und Verzeichnisse. Bei der Migration berücksichtigt CopyRight2 alle Gruppen, die AD unterstützt, dazu gehören auch universelle Gruppen. Die Installation der Lösung erfolgt idealerweise auf einem Domänencontroller. Er ist aber auch eine Installation auf einem Mitgliedsserver möglich, um Migrationsjobs zu definieren. Die Migrationsjobs können komplette OU-Strukturen übernehmen. Dabei ist es möglich, zu steuern, welche Attribute in die Ziel-Struktur übernommen werden sollen.
3. Binary Tree by Quest Migrator Pro for Active Directory
Binary Tree Migrator Pro for Active Directory steht ebenfalls als Testversion zur Verfügung. Das Tool erleichtert vor allem die Umstrukturierung und Konsolidierung von Active-Directory-Umgebungen oder das Herauslösen von Domänen und den Aufbau von neuen Strukturen. Das Tool ermöglicht die Migration im laufenden Betrieb, die Benutzer können während der Migration weiterarbeiten. Komplexe Szenarios, wie das Zusammenführen von mehreren Umgebungen, sind über die Automatisierungsfunktionen des Binary Tree Migrator Pro for Active Directory möglich. Im Vergleich zu den anderen Produkten ist die Geschwindigkeit hier etwas geringer und der Support des Produktes genießt nicht den besten Ruf.
4. InfraSOS Active Directory Reporting
Zu einer richtig geplanten Migration gehören Berichte, in denen erfasst wird, welche Objekte migriert werden sollen und wie die Migration stattfinden könnte. InfraSOS Active Directory Reporting bietet dazu mit den Active-Directory-Tools umfassende Berichte an, mit denen sich die Ziel-Struktur optimal planen und absichern lässt. Die Berichte umfassen auf Anforderung zusätzlich auch Azure AD und Microsoft 365. Ein Bericht über alle AD-Benutzer einschließlich inaktiver und gesperrter User sowie die letzten Anmeldungen von Benutzern gehört zum Standard. Parallel dazu erfasst das Tool die Computerobjekte inklusive aller Server und Domänencontroller. Die Replikation der Domänencontroller und der Fehler auf den Domänencontrollern erkennt das Tool vor Migrationen zuverlässig.
5. SysTools Active Directory Migration Tool
Das AD-Migrationswerkzeug Active Directory Migration Tool von Systols kann Benutzer, Computer, Gruppen und Kontakte in neue AD-Strukturen übernehmen. Dazu gehört auch das Übernehmen von Freigaben. Die Migration lässt sich in mehrere Jobs aufteilen, die parallel laufen und unterschiedliche Bereiche migrieren. Dadurch lassen sich mehrere Domänen zusammenfassen, auch in unterschiedliche Gesamtstrukturen.
6. SolarWinds Permission Analyzer for Active Directory
Mit SolarWinds Permission Analyzer for Active Directory können Berechtigungen für Benutzer effektiv ausgelesen werden. Das spielt vor allem bei Migrationen eine wichtige Rolle, da beim Umzug in neue AD-Umgebungen die Berechtigungen richtig gesetzt werden müssen. Das Tool kann AD-User und deren Berechtigungen für verschiedene Freigaben auslesen.
7. Microsoft Active Directory Migration Tool
Das Active Directory Migration Tool (ADMT) ist generell nur bis Windows Server 2012/2012 R2 freigegeben, lässt sich aber auch mit Windows Server 2016/2019 und Windows Server 2022 nutzen. Für unterstützte Umgebungen ist der Einsatz bis Windows Server 2012/2012 R2 sinnvoll, was bei aktuellen Migrationen – wegen des Supportendes von Windows Server 2012 – interessant sein kann. Wichtig beim Einsatz dieses Werkzeugs ist aber auf jeden Fall eine Konsultation der Seite „Supportrichtlinie und bekannte Probleme für das Active Directory-Migrationstool“