您真的会修改Active Directory域控制器计算机名称吗

从我开始做微软这行开始,就经常听说某某公司由于什么原因需要修改Active Directory域控制器计算机名称,但发现好多公司都是直接修改,导致了各种奇葩的问题,今天就给大家推荐一个修改Active Directory域控制器计算机名称的方式。

往往有很多朋友会直接在计算机属性里修改计算机的FQDN名称,如图所示:会报出如下警告信息:

通过以上方式修改,有时候会莫名其妙的出现各种奇葩问题,所以强烈不建议这么玩。

建议修改方式如下:

1、我们可以看到我这环境中这台AD的名称是ADSrv01,如图所示:

2、使用命令检查当前DC服务器的FQDN名称

netdom computername ADSrv01.itsoul.cn / enumerate

3、为这台DC服务器新添加一条FQDN名称,即在Active Directory数据库中注册新的服务主题名称(SPN),并在DNS服务器中注册新计算机名资源记录(SRV记录)。

netdom computername ADSrv01.itsoul.cn /add:ADSrv02.itsoul.cn

4、使用如下命令检查当前DC服务器所有可用的FQDN名称,如图所示:我们会发现在原有计算机的FQDN基础上新增了一条。

netdom computername ADSrv01.itsoul.cn /enumerate

5、使用如下命令将新的FQDN名称在Active Directory数据库中设置为在线模式

netdom computername ADSrv01.itsoul.cn /makeprimary:ADSrv02.itsoul.cn

6、根据提示信息,重启DC服务器。
7、DC服务器重启后,使用如下命令删除ADSrv01.itsoul.cn

netdom computername ADSrv02.itsoul.cn /remove:ADSrv01.itsoul.cn

8、再次使用命令检查计算机名称

netdom computername ADSrv01.itsoul.cn /enumerate

9、点击服务器管理器,点击配置此本地服务器,查看当前DC服务器新的计算机名

10、至此DC服务器已经更名为ADSrv02,但是为了确保DC服务器可以正常使用,还是建议检查下如下配置是否已经更新为新的
11、 打开DNS服务器管理控制台,查看ADSrv02.itsoul.cn是否被添加到DNS中

12、通过上图您会发现原有的FQDN依然存在于DNS中,因为DNS中不会自己删除这条记录,因此需要手动删除ADSrv01.itsoul.cn

13、 依次展开“ITSoul.cn”—>“_sites”—>“Default-First-Site-Name”_tcp”验证SRV记录是否被更新为ADSrv02.itsoul.cn的新的FQDN记录

14、 上述验证无误后,还需要验证DC服务器的五大角色(操作主机),使用以下命令进行验证

至此才算真正的完成了DC计算机名称更名工作

原文地址:http://blog.51cto.com/itsoul/2095195

时间: 2024-10-22 09:33:30

您真的会修改Active Directory域控制器计算机名称吗的相关文章

修改Active Directory域控制器计算机名称

上一篇讲到了修改Active Directory的IP地址,以及修改后需要验证的地方,今天主要给大家介绍当修改DC服务器的计算机名称后需要验证的地方,以及注意事项. 1.本篇幅介绍所使用的机器依然是"SH-DC-01",并且准备重命名为"BJ-DC-01" 2.使用以下命令验证当前DC服务器的完全合格域名,即FQDN 3.为DC服务器添加一条新的FQDN名称.即在Active Directory数据库中注册新的服务主题名称(SPN),并在DNS服务器中注册新计算机名

您修改Active Directory域控制器IP地址方法是对的吗

最近好多朋友问我修改Active Directory域控制器的IP地址需要注意什么,如何修改.今天就简单给各位老铁介绍下. 修改Active Directory域控制器IP地址大致步骤如下: 登录DC服务器,检查当前DC服务器的IP地址,一般情况下DC服务器都是跟DNS集成的,所以要关注下DNS的配置,如图所示. 根据需求,将IP地址从192.168.1.10修改为192.168.1.11.如图所示(DNS也记得修改奥): 运行"Ipconfig /all"检查IP地址配置 使用&qu

修改Active Directory域控制器IP地址

在企业中,部署微软Active Directory域控制器时,常常因为以下几个原因需要重新配置DC服务器的IP地址: a) 管理员配置了错误的DC服务器的IP地址: b) 因网络变更,重新规划企业IP地址. 这两种现象常常在企业中出现,也经常会出现域中资源与DC服务器无法正常通信,而造成一些未知的错误.今天给大家演示当修改企业Active Directory域控制器IP地址时,需要注意的相关事项以及验证修改IP地址后是否可以正常工作. 1)登陆DC服务器,查看当前DC服务器的IP地址.点击服务器

cmd 执行Dcpromo错误:在该 SKU 上不支持 Active Directory 域服务安装向导,Windows Server 2008 R2 Enterprise 配置AD(Active Directory)域控制器

今天,要安装AD域控制器,运行dcpromo结果提示:在该 SKU 上不支持 Active Directory 域服务安装向导. 以前弄的时候直接就通过了,这次咋回事?终于搞了大半天搞定了. 主要原因:我的Windows 2008 R2的版本是WEB版.不支持AD角色,只有DNS和IIS两个角色,醉了......,安装的时候说明是:web版也支持全部的角色. 只能重新安装一个Enterprise版的了: 主要说下选版本这一步: Enterprise=旗舰版,功能较全 Standard=标准版 D

将Samba设置为Active Directory域控制器

一 简介 从版本4.0开始,samba可以作为Active Directory(AD)域控制器(DC)运行,如果在生产环境中安装samba,建议运行两个或者多个DC用于故障转移 本文介绍如何让将一个Samba设置为新AD集群的第一个DC,另外,如果要将samba NT4域迁移到Samaba AD,也可以参考本文 samba作为AD DC支持: 集成的LDAP服务器作为AD后端 在heimdal的kerberos密钥分发中心(KDC) 如果运行Samba 4.7或者更高版本并且已经使用该选项构建,

无法与"***"域的active directory域控制器(AD DC)连接

上周五出现上面的问题,倒腾半天,下班也没搞好,不干了.周一过来继续搞,发现网上的资料各种胡扯..解决办法如下: 先说下我的环境,我是建了个虚拟机做DNS和DC,然后物理机加入虚拟机的AD 1.保证DC的DNS是自己的ip(127.0.0.1) 2.物理机的dns要写上dc的ip 3.物理机加入域的时候域名不要加后缀.(如域名为“test.com”,只需要填写‘test’就ok) 做到这三点,基本就ok了.

C# AD(Active Directory)域信息同步,组织单位、用户等信息查询

Windows Server 2008 R2 配置AD(Active Directory)域控制器 目录 配置环境 配置DNS服务器 配置Active Directory 域服务 C# AD(Active Directory)域同步 组织单位.用户等信息查询 PDF下载 配置环境 Windows版本:Windows Server 2008 R2 Enterprise Service Pack 1 系统类型:       64 位操作系统 配置DNS服务器 这一步不是必须的,在安装Active D

Windows Server 笔记(六):Active Directory域服务:额外域控制器

额外域控制器: 额外域控制器是指除了第一台安装的域控制器(主域控制器)意外的所有域控制器: 那么额外域控制器有什么好处呢? 1.可以提供容错.即一台DC出问题后,另一台仍可以可以继续工作,提供服务: 2.提高用户登录效率.多台域控可以分担用户审核,加快用户登录速度: 3.备份.域控制器之间会相互复制,就等于多了一份备份: 1.首先设置好IP配置:这里首选DNS指向自己,备用DNS指向主域:将服务器加入域: 2.选择"添加角色和功能": 3.选择"下一步": 4.选择

Active Directory域服务

概念: 工作组:workgroup 适合网络资源少,10台左右计算机. 分散管理(对等网,每个员工维护自己的电脑,身份平等) 适合于小型网络 不便之处:为了达到互相访问的目的,可能需要在每台电脑上为其他同事建立很多用户帐号(不愿意透露管理员密码的情况下) 每台电脑自己维护管理员密码,如果忘记密码,可能由it管理员强行破解密码 每台计算机自由安装各种软件,容易引起系统崩溃 Windows域 Domain 将网络中的资源逻辑上组织到一起,将其视为一个整体.资源:计算机.用户.组.打印机.共享文件夹等