當(dāng)公司發(fā)展到一定規(guī)模或者信息化建設(shè)到一定程度的情況下,很多信息化規(guī)范出臺(tái);很多初期服務(wù)器搭建包括服務(wù)搭建等計(jì)算機(jī)名等都是按照默認(rèn)或者隨機(jī)命名的,不便于區(qū)分業(yè)務(wù)或服務(wù)等。通過前邊的章節(jié)我們對(duì)Active Directory域控制已經(jīng)有了一定的了解,今天我們來簡單介紹一下如何重命名生產(chǎn)環(huán)境域控制器,如下內(nèi)容供大家學(xué)習(xí)參考。
重命名域控制器注意事項(xiàng):
a、執(zhí)行重命名操作權(quán)限賬戶必須是Domain Admins組和Enterprise Admins組成員;
b、域控制器需要是Win 2003及以上版本,且域功能級(jí)別Windows Server 2003以上;
c、Windows Server 2008及以上版本默認(rèn)自帶Netdom工具,可直接重命名;
d、在Win 2003中,操作需要使用Support Tools擴(kuò)展包自帶系統(tǒng)支持工具Netdom;
e、如果角色不在同一域控制器,請保證網(wǎng)絡(luò)通信、解析及服務(wù)器間同步正常;
操作步驟:
1.為了便于看出效果,我們將RID主機(jī)角色遷移到本次需要更名的域控制器Spare.azureyun.local服務(wù)器上,操作步驟如下:
PS C:\> ntdsutil.exeC:\Windows\system32\ntdsutil.exe: rolesfsmo maintenance: connectionsserver connections: connect to server Spare.azureyun.local綁定到 Spare.azureyun.local ...用本登錄的用戶的憑證連接 Spare.azureyun.local。server connections: quitfsmo maintenance: Transfer RID masterfsmo maintenance: quitC:\Windows\system32\ntdsutil.exe: quitPS C:\>
2.查看當(dāng)前RID主機(jī)角色位置為Spare.azureyun.local:
3.開始操作之前我們確定主機(jī)名、IP地址信息及FSMO角色分布信息:
Powershell查看IP地址信息命令:foreach($ipv4 in (ipconfig) -like '*IPv4*') { ($ipv4 -split ' : ')[-1]}
查看當(dāng)前FSMO角色信息 netdom query fsmo
4.查看有關(guān)重命名命令行幫忙信息:
PS C:\> netdom computername /?此命令的語法是:NETDOM COMPUTERNAME machine [/UserO:user] [/PasswordO:[password | *]] [/UserD:user] [/PasswordD:[password | *]] [/SecurePasswordPrompt] /Add:<new-alternate-DNS-name> | /Remove:<alternate-DNS-name> | /MakePrimary:<computer-dns-name> | /Enumerate[:{AlternateNames | PrimaryName | AllNames}] | /VerifyNETDOM COMPUTERNAME 管理計(jì)算機(jī)的主名稱和替換名稱。此命令可以安全地重命名域控制器或服務(wù)器。Machine - 要管理其名稱的計(jì)算機(jī)的名稱。/UserO - 用于與被管理計(jì)算機(jī)建立連接的用戶帳戶/PasswordO - /UserO 指定的用戶帳戶密碼。* 意思是提示輸入密碼/UserD - 用于與被管理計(jì)算機(jī)的域建立連接的用戶帳戶/PasswordD - /UserD 指定的用戶帳戶密碼。* 意思是提示輸入密碼/Add - 指定應(yīng)添加新的替換名稱。新名稱必須是完全限定的DNS 名稱(FQDN-計(jì)算機(jī)名后跟主 DNS 后綴,如 comp1.example.com)。/REMove - 指定應(yīng)刪除現(xiàn)有的替換名稱。要?jiǎng)h除的名稱必須是完全限定的 DNS 名稱(FQDN - 計(jì)算機(jī)名后跟主 DNS 后綴,如 comp1.example.com)。/MakePrimary - 指定應(yīng)將現(xiàn)有替換名稱轉(zhuǎn)換為主名稱。被轉(zhuǎn)換為主名稱的名稱必須是完全 限定的 DNS 名稱(FQDN - 計(jì)算機(jī)名后跟主 DNS 后綴,如 comp1.example.com)。/ENUMerate - 列出指定的名稱。默認(rèn)為 AllNames。/Verify - 檢查每個(gè)計(jì)算機(jī)名是否存在 DNS A 記錄和 SPN/SecurePasswordPrompt - 使用安全憑據(jù)彈出窗口指定憑據(jù)。在需要指定智能卡憑據(jù)時(shí)應(yīng)使用此選項(xiàng)。此選項(xiàng)僅在以 * 形式提供密碼值時(shí)有效。
5.驗(yàn)證當(dāng)前Spare域控制器FQDN名稱:
netdom computername computerName /enumerate:{AlternateNames | PrimaryName | AllNames}注解:ComputerName為域控FQDN;enumerate是過濾項(xiàng),可以選擇性的輸出名字類別:AllNames(全部顯示),AlternateNames(僅顯示別名),PrimaryName(僅顯示主要名),默認(rèn)是全部顯示。
netdom computername spare.azureyun.local /enumerate
6.為當(dāng)前域控制器添加新的FQDN名稱:
為域控制器添加新的FQDN名稱v2spare:
netdom computername OldComputerName /add: NewComputerNameOldComputerName為當(dāng)前主機(jī)名,IP\FQDN\NetBIOS名均可NewComputerName為要添加的替代名稱,本例為:v2spare.azureyun.local
netdom computername spare.azureyun.local /add:v2spare.azureyun.local
并通過命令查看當(dāng)前域控制器所有可用的FQDN名稱:
netdom computername spare.azureyun.local /enumerate
7.將新添加的FQDN名稱設(shè)置為在線模式,即將替換的新名稱更新到域環(huán)境內(nèi),包括DNS記錄等;本操作完成后記得重啟服務(wù)器使配置生效:
netdom computername spare.azureyun.local /makeprimary:v2spare.azureyun.local
重啟當(dāng)前域控制器;
8.重啟后我們發(fā)現(xiàn)命令行查詢的時(shí)候前后位置發(fā)生變換,這里我們刪除原FQDN名稱:
netdom computername v2spare.azureyun.local /remove:spare.azureyun.local
9.刪除DNS服務(wù)器上原服務(wù)器對(duì)應(yīng)解析:
10.查看當(dāng)前其他DNS記錄是否更新:
11.到此,整個(gè)重命名操作基本完成,如果不放心我們可以通過命令行查看當(dāng)前FSMO角色信息,如下:
附快捷操作步驟:
netdom computername 當(dāng)前域控制器FQDN /enumeratenetdom computername 當(dāng)前域控制器FQDN /add:新FQDN名稱netdom computername 當(dāng)前域控制器FQDN /makeprimary:新FQDN名稱重啟服務(wù)器netdom computername 新FQDN名稱 /remove:spare.azureyun.local
聯(lián)系客服