SE você estiver migrando tudo de um domínio para outro, deverá usar a ADMT (Ferramenta de Migração do Active Directory). Isso permitirá que você migre seus objetos de usuário / grupo / Servidores / Recursos / etc. Você copia os objetos de grupo para o novo domínio primeiro e copia os objetos de usuário.
Quando você executa a operação nessa ordem, pode selecionar a opção para manter a associação ao grupo. Isso também adicionará o SID do grupo no domínio OLD, ao atributo SIDHistory
do grupo no domínio NEW.
Isso permite que os usuários que estão em grupos apenas no novo domínio se autentiquem nos recursos que somente o grupo de domínios OLD aplicou a eles.