首页 > Other, Server > 重命名Windows Server 2008域控制器

重命名Windows Server 2008域控制器

2008年11月16日

关于此问题,我已经在不同的论坛中看到多次,因此我决定以此为题。 当规划设计一个新网络或部署新服务器时,为服务器选择一个正确的名称是需要被考虑的首要问题。 你需要知道你将为新服务器分配的每一个名称,并在设计一个新网络或网络扩展时把服务器的命名约定考虑在内。 然而,有时候一个简单的打印错误或人为差错将新的服务器命名错误。 然而一般的服务器很容易修正其命名,域控制器的重命名却需要特殊的办法。

为一般的服务器(Windows 2000/2003/2008)重命名十分简单。 只需要通过我的电脑属性中进行更改并手动重启就搞定了。然而,DC的重命名需要通过一种全然不同的方式来进行。

注意:

  • 本文关注点为Windows Server 2008域控制器的重命名
  • 域控制器运行微软证书服务(CA)时无法被重命名

命令行

为DC重命名我们需要用到NETDOM命令。 在Windows Server 2008中,此工具已经作为操作系统的一部分,不需要单独进行下载。 使用NETDOM命令行,我们可以做到在重命名过程中对域及客户端操作的最小影响。

在重命名域控制器时你需要为DC确定一个新的FQDN名。 域控制器的所有计算机账号必需包含更新的SPN属性并且域内的权威DNS服务器必需包含域控制器新计算机名的A记录。 新旧计算机名需同时存在,直到你移除旧的计算机名。 这样做可以确保域控在重命名时客户端的连接不会因此而中断,直到此域控被重启。

注意:要使用NETDOM对DC进行重命名,域功能级别至少应为“Windows Server 2003”

缺点:同以往一样,你需要重启重命名的DC。

优点:你可以不必在DC本地登录进行此操作,只要你有合适的授权,将可以在有NETDOM命令的任何远程计算机上进行操作。

权限

你必需是Domain Admins组成员。
重命名MSTC.COM.CN域中的OLD-SERVER到NEW-SERVER的步骤:

  • 打开命令行并输入:

NETDOM computername OLD-SERVER.MSTC.COM.CN /add:NEW-SERVER.MSTC.COM.CN

此命令将在域中更新此计算机的SPN属性,并注册新计算机名的DNS记录。 计算机账号的SPN值必需被复制到域内的所有DC上,并且新计算机名的DNS资源记录必需被分发到域内的所有权威DNS服务器。 如果更新和注册在移除旧计算机名前没有成功,客户端将可能无法通过新或旧计算机名找到并连接此计算机。 因此,等待活到目录完成一个复制循环是非常重要的。 你可以通REPADMIN和REPLMON等工具来进行复制验证。

你可以通过ADSIEDIT.MSC来验证新计算机名是否被添加到计算机类当中。 定位到计算机类并右击它。 选择属性:在展开的属性列表中找到msDS-AdditionalDnsHostName。

  • 确保计算机账号完成同步并且DNS信息注册完成,执行:

NETDOM computername OLD-SERVER.MST.CCOM.CN /makeprimary:NEW-SERVER.MSTC.COM.CN

再次使用ADSIEDIT.MSC进行观察,直到msDS-AdditionalDnsHostName属性中提示计算机新名称。

注意:旧计算机名也应该出现在属性中。

  • 重启计算机
  • 在命令行中输入:

NETDOM computername NEW-SERVER.MSTC.COM.CN /remove:OLD-SERVER.MSTC.COM.CN

  • 确保更改已经复制到所有的DC.

小结

在本文中,我们探讨了如何通过NETDOM命令行来重命名Windows Server 2008域控制器。





声明  :  转载请注明出处: 碎片IT资讯



作者: 分类: Other, Server 标签:


  1. 本文目前尚无任何评论.
  1. 本文目前尚无任何 trackbacks 和 pingbacks.