본문 바로가기
기술자료 (KB)/Active Directory (AD)

사용자 계정 마이그레이션(USMT)

by 이완주 2024. 2. 29.

최근 사용자 계정 마이그레이션 문의가 많이 와서 기존에 작성한 문서 올려 드립니다.

 

아래 링크 내용과 같이 사용하면 사용자 프로필 이전과 관리자 계정을 넣는 것을 AD 정책으로 만 가능합니다.

 

 

로컬 사용자 및 컴퓨터에 도메인 사용자 계정 넣는 방법

Domain Users 그룹을 모든 컴퓨터의 Administrator 그룹에 넣는 방법은 첨부 파일의 제한 그룹을 이용하시면 한번에 적용 가능 합니다. 단 보안상 모든 컴퓨터에 모든 사용자가 Local 관리자 권한을 부여

leemcse.tistory.com

 

 

USMT 설치 위치 

C:\Program Files (x86)\Windows Kits\10\Assessment and Deployment Kit\User State Migration Tool 

 

해당 폴더를 공유 위치에 복사
\\gsoftad\usmt\amd64 

실행 결과 권한 없음이 나오는 경우  

 

공유 권한을 수정 권한으로 부여하여 문제 해결 함. 

명령어로 스크립트 라인별 실행하여 정상적으로 실행되는지 확인 함. 

 

5.5GBMIG 가져오는데 테스트 환경에서8분 정도 걸림  
네트워크 성능에 따라 속도는 다를 수 있음. 

현재 로그온한 사용자 마이그레이션은 

/uel:0 현재 로그온 한 사용자 마이그레이션
/uel:90 지난 90일 동안 로그온했거나 계정이 수정된 사용자를 마이그레이션
/uel:1 지난 24시간 이내에 계정이 수정된 사용자를 마이그레이션
/uel:2018/10/1 2018년 101일 이후 로그온하거나 수정 한 사용자를 마이그레이션 

아래는 현재 로그온한 사용자 프로필 마이그레이션
Scanstate \\gsoftad\data\%computername% /i:migdocs.xml /i:migapp.xml /uel:0 /o" 

 

그룹정책으로 현재 로그온한 사용자 프로필 백업 방법 

Usmt.bat 파일의 내용 

@echo off
rem 해당 위치에 파일이 있으면 실행하지 않음
if exist \\gsoftad\data\%computername%\whoami.txt (
 goto exit ) else ( 
net use n: \\gsoftad\data
n:
md %computername%
rem USMT 실행파일 위치 
net use m: "\\gsoftad\USMT\amd64"
m:
rem 현재 로그온한 사용자 정보를 whoami.txt 파일로 저장
whoami > \\gsoftad\data\%computername%\whoami.txt
rem 현재 로그온한 사용자의 프로필을 서버에 저장
scanstate \\gsoftad\data\%computername% /i:migdocs.xml /i:migapp.xml /uel:0 /o" ) 
 

 

사용자가 로그온하게 되면 아래와 같이 작업 관리자에서 작업을 확인 할 수 있음.
백그라운드에서 작업을 진행하기 때문에 사용자는 작업 관리자로 확인하지 않는 한 작업 진행 유무를 확인 할 수 없음. 

 

 

서버에는 공유 위치에 자동으로 컴퓨터 계정으로 폴더가 만들어 지고 USMT 폴더와 USMT.MIG 파일이 생성되면서 프로필을 마이그레이션 복사 서버에서는 복사 중에 해당 파일이 계속 커지는 것을 확인 할 수 있음. 

 

기존 도메인에서 신규 도메인으로 프로필 마이그레이션을 하려고 한다면 

기존 도메인에서 정책을 배포하여 현재 로그온한 사용자 계정의 프로필을 백업하여 신규 도메인 계정으로 복구 가능 

To migrate two domain accounts (User1 and User2) and move User1 from the Contoso domain to the Fabrikam domain 

scanstate \\server\share\migration\mystore /ue:*\* /ui:contoso\user1 /ui:contoso\user2 /i:migdocs.xml /i:migapp.xml /o 

loadstate \\server\share\migration\mystore /mu:contoso\user1:fabrikam\user2 /i:migdocs.xml /i:migapp.xml  

Loadstate \\gsoftad\data\%computername% /mu:gsoft\wjlee:gsoft\migrationuser /i:migdocs.xml /i:migapp.xml 

 

사용자 계정으로 한번 로그온하면 로그온 사용자 계정의 프로필이 생성 시킨 후 관리자 계정으로 로그온 

마이그레이션이 완료된 후 migrationuser 계정으로 로그온 하여 마이그레이션 결과 확인. 

 

댓글