活动目录(AD DS)域改名

在过去的几年工作中,接触了客户的上百个域,绝大部分看起来都是很随意地搭建起来,后期的生产维护要多花很多时间。只有一个是咨询了美国最著名的网络安全公司建立起来的,几乎符合大多教科书的命名及安全规范,堪称典范。后来才了解到:该公司还设计了美国国防部,诺思罗普-格鲁曼公司(全球最著名的军火商,没之一,航母设计者)以及美国众议院的网络。

随着微软活动目录的开发,新的功能不断添加,最初的设计缺陷可以在后来的运维当中改正,域改名(domain rename)便是其中之一。在Windows 2000中,即使是域控,也不能改名,改名只能通过降级提升的办法;到了Windows 2003,安装光盘就提供了域改名工具rendom.exe;从2008开始,该工具随活动目录一起安装,变成了内置的基本命令,似乎改名变成了日常的例行操作!

域改名从单个域的角度来看非常简单,仅仅是改变域的名称。若从林的角度来看,改名实质是林中域的重组。如果拿一片树林做类比,单个域就好比树的枝条,域的重组就像枝条的嫁接,这样域枝条可以接到不同的树上,但这种嫁接却不能嫁接挪动树根,对其操作只有改名,改变树林根的名称。

我们可以看出:林的重组非常像公司的重组。实际上,域改名最主要的应用就是针对公司重组后网络的改动。我在实际中遇到单域林的改名主要是解决采用互联网存在的域名为企业内网域名所产生的DNS解析的问题。域改名还有一个应用就是解决单边域的问题,不过这个问题在Windows 2000时代比较常见,后来越来越少。我估计:越来越多的管理员已经知道单边域的问题,已有的单边域已经完成了改名。最近我也注意到:Windows server 2012已经不能建立单边域。

域的改名涉及到域的底层操作,在实际改名之前,要彻底通读微软网站上的文档, https://technet.microsoft.com/en-us/library/cc781575(v=ws.10).aspx 。由于这类资料比较少,所能查到的第三方资料仅供参考,很多对命令的执行顺序表述的都不一致,我的经验是运行rendom本身,不加任何参数,就提供了rendom命令的执行顺序:

C:\Windows\System32>rendom.exe
Usage: must have one and only one of the Following

[/list | /showforest | /upload | /prepare | /execute | /end | /clean]

最后笔者建议:搭建最接近实际系统的虚拟机环境,模拟改名操作!

时间: 2024-10-13 07:56:23

活动目录(AD DS)域改名的相关文章

关于活动目录AD林/域功能级别提升/降级问题

Windows Server 2003活动目录AD林/域功能级别能不能直接提升到Windows Server 2012? 哪些Windows Server版本活动目录AD林/域功能级别能直接提升到Windows Server 2012? Windows Server 2012活动目录AD林/域功能级别能不能直接降级到Windows Server 2008? 哪些Windows Server版本活动目录AD林/域功能级别能直接降级到Windows Server 2008? Windows Serv

Windows 08 R2_创建AD DS域服务(图文详解)

目录 目录 Active Directory概念 创建第一个AD域控制器 搭建DNS服务器 使用Windows窗口程序创建AD域控制器 AD与LDAP的关系 使用Powershell来创建ADDS域控制器 检查ADDC域控制器是否安装成功 管理工具 创建额外域控制器 使用Windows窗口界面来安装额外域控制器 使用Powershell脚本来安装额外域控制器 Active Directory概念 AD(活动目录):是一种组织资源信息的方法,目录的意义在于我们可以通过标题或者说搜索条件来简单而有效

关于活动目录AD升级问题

Windows Server 2003活动目录AD能不能直接升级到Windows Server 2012? 哪些Windows Server版本活动目录AD能直接升级到Windows Server 2012? Windows Server 2003.Windows Server 2003 R2.Windows Server 2008.Windows Server 2008 R2版本的Active Directory可以直接升级到Windows Server 2012.其它更早版本的Active

TurboMail邮件系统微软活动目录(AD) 验证设置指南

概述 本指南用于说明TurboMail 邮件服务器如何与微软活动目录(AD)进行用户数据同步和验证用户.TurboMail邮件服务器用户验证结构如下: 验证服务器用于跨数据库,LDAP(AD)服务器的验证中心.TurboMail邮件服务器把验证请求发送到验证服务器,验证服务器再根据具体的后台用户信息保存类型进行相应的用户信息读取,验证. AuthCenter Server设置 打开 authcenter/conf/sys.conf 配置文件,加入以下指定数据服务器信息: auth_type=ad

Skype for Business Server 2015活动目录AD域要求

?? 域控制器 ?Windows Server 2012 R2 ?Windows Server 2012 ?Windows Server 2008 R2 ?Windows Server 2008 林功能级别/域功能级别 ?Windows Server 2012 R2 ?Windows Server 2012 ?Windows Server 2008 R2 ?Windows Server 2008 ?Windows Server 2003

TFS 与活动目录AD(Active Directory)的同步机制

TFS用户管理机制 TFS系统与企业域服务器用户系统(或本地计算机用户系统)高度集成在一起,使用域服务器验证系统用户的账户和密码,从而在企业中实现单一用户,单点登录.也就是说,TFS系统自身并没有用户管理的功能,没有针对账户信息的创建.修改.删除功能.当用户通过域服务器提供的功能修改了账户密码以后,登陆TFS系统时,需要使用新的账户密码. 但是,并不是说在TFS系统中完全没有账户信息的概念.实际上,当管理员将开发人员的域账户或本地服务器的账户添加到TFS的团队项目中时,TFS系统自动将账户的部分

windows 活动目录管理(1)简述部署域服务

(一)AD简述: 1. 活动目录(Active directory):是windows 网络中的目录服务,对于活动目录域服务AD DS概念,分为两种活动目录是一个目录:活动目录是一种服务. 优点和特性  : 集中管理,便捷地访问网络资源,可扩展性. 2.域(domain):是组织与存储资源的核心管理单元. 3.域控制器(domain controller):就是安装了活动目录服务的一台计算机. 4.对象(object):由一组属性组成. 5.属性(Attribute):就是用来描述对象的数据.

活动目录(AD)

活动目录又称AD, 为什么要学习AD? 微软针对计算机及用户账号的管理俩种模式, 一种为工作组称为分散式管理(工作组模式,没台计算机只负责管理本机的账号.):另一种像AD一样的叫集中式管理.(域环境,所有的账号信息存放于域控制器) 工作组实例: 希望XX能访问 server1,2的game文件夹 活动目录(AD)的定义:活动目录是微软Windows Server中提供的目录服务讲网络资源集中存放于目录数据库中便于管理. Active:活动 规模是扩张:采用DNS层次性的结构 理论上40亿对象 功

Active Directory 域服务之AD DS 物理组件概述

AD DS 域控制器: 域控制器是安装了 AD DS 服务器角色的服务器. 域控制器: 1.承载 AD DS 目录存储的副本 2.提供身份验证和授权服务,使用的协议是kerberos,参考文章 https://www.cnblogs.com/zpchcbd/p/11707302.html 3.将更新复制到域和林中的其他域控制器 4.允许在服务器上管理用户帐户和网络资源 Windows Server 2008 AD DS 支持 RODC(只读域控制器) RODC(只读域控制器):只读AD DS数据