Как переименовать контроллер домена в Windows Server 2008 R2-1 часть через графический интерфейс
Как переименовать контроллер домена в Windows Server 2008 R2-1 часть через графический интерфейс
Как переименовать контроллер домена Windows Server 2008 R2
Всем привет сегодня хочу рассказать, как переименовать контроллер домена Active Directory в Windows Server 2008 R2 через графический интерфейс. Сегодня создавая тестовый стенд, выполнив все подготовки для установки домена, установил его, и только потом увидел, что у меня кривое имя контроллера домена, естественно мне это не понравилось, и переустанавливать было все лень, да и посмотреть можно ли переименовать его стало интересно как выяснилось все мы люди и данная процедура возможна. Я сильно бы удивился, если бы этой возможности не было-бы, но Microsft не ударила в грязь лицом.
Если вы, как и я создали сами себе работу и вам требуется тоже переименовать ваш контроллер домена, есть несколько способов. Данный метод через графический интерфейс, но рекомендациям MS является менее предпочтительный чем метод описанный ниже через утилиту netdom.
- Не должна быть установлена роль Центра сертификации, если она стоит, то либо вы ее удаляете, либо понижение невозможно
- Домен должен работать, как минимум, на уровне Windows 2003
Итак видим, что мой DC назван очень коряво.
Как переименовать контроллер домена Windows Server 2008 R2-01
Если вас это не смущает, то можно просто в DNS создать cname на нужно вам имя и забыть об этом.
Как переименовать контроллер домена Windows Server 2008 R2-02
Например, создадим cname dc2
Как переименовать контроллер домена Windows Server 2008 R2-03
Пингонем наш DC и видим, что он нормально разрешает имя dc2.
Как переименовать контроллер домена Windows Server 2008 R2-04
Но если вы, как и я перфекционист, то понимаете, что это не наш метод и такое название контроллера домена Active Directory просто ужасное.
Открываем свойства системы-Изменить параметры-Имя компьютера, нажимаем изменить, выскочит предупреждение.
Как переименовать контроллер домена Windows Server 2008 R2-05
Вам говорят, что правильнее было бы его понизить, и это может и правильно, но у меня он один, и MS допускает возможность такое переименовывание без понижения роли.
Перезагружаемся, и ваш DC переименован, нужно лишь доделать кое-что в DNS и в ADUC.
Заходим в DNS, если у вас осталась прежняя запись A, удалите ее
Как переименовать контроллер домена Windows Server 2008 R2-08
Если зайти в Active Directory Пользователи и компьютеры, то видим в контейнере Domain Controllers, наш DC1.
Как переименовать контроллер домена Windows Server 2008 R2-12
Если зайти в DNS в папку _msdcs, то мы увидим запись NS сервера со старым именем
Как переименовать контроллер домена Windows Server 2008 R2-13
Выбираем ее свойства и редактируем ее на правильное имя
Как переименовать контроллер домена Windows Server 2008 R2-14
Также удалите старую A запись
Как переименовать контроллер домена Windows Server 2008 R2-16
Как переименовать контроллер домена Windows Server 2008 R2-15
Еще нужно кое-что сделать в Active Directory Пользователи и компьютеры. В дополнительных настройках открываем контейнер System-DFSR-GlobalSettings-Domain System Volume-Topology
и переименовываем старую запись на новое имя
Как переименовать контроллер домена Windows Server 2008 R2-17
Как переименовать контроллер домена Windows Server 2008 R2-18
Перезагружаемся. Вот так вот просто переименовать контроллер домена Windows Server 2008 R2.
Как переименовать контроллер домена в Windows Server 2008 R2-2 часть через утилиту netdom
Как переименовать контроллер домена в Windows Server 2008 R2-2 часть через утилиту netdom
Всем привет, в первой части мы с вами рассмотрели Как переименовать контроллер домена в Windows Server 2008 R2-1 часть через графический интерфейс, метод удобный, но с точки зрения Microsoft не самый правильный, правильным методом будет воспользоваться утилитой netdom, тем более вы как системный администратор, просто обязаны знать эту утилиту и ее возможности, так как она применима, не только к этой конкретной ситуации. Уверен, что после этого у вас в коллекции, появятся несколько полезных скриптов.
Если вы не знаете Как установить Active directory в windows server 2008R2, то смотрим в данной статье. Открываем командную строку и пишем команду указанную ниже, подставив естественно свои FQDN имена.
Так же данную команду можно делать и в power shell эффект будет тот же. Если у вас ругнется что не достаточно прав для выполнения, то запустите командную строку от имени администратора.
Как переименовать контроллер домена Windows Server 2008 R2-07
Эта команда обновляет атрибут SPN в Active Directory для нашего сервера и регестрирует запись в DNS. После этого необходимо дождаться репликации нового атрибута SPN и передачи записи на все полномочные DNS-серверы. Далее ждем репликацию или делаем принудительно repadmin /syncall.
Как переименовать контроллер домена Windows Server 2008 R2-11
Так же смотрим чтобы новое имя прописалось и появилось в DNS. Далее делаем новое имя основным, с помощью команды
Как переименовать контроллер домена Windows Server 2008 R2-09
После задания основного имени нужно перезагрузиться. После перезагрузки нужно удалить старое имя.
Как переименовать контроллер домена Windows Server 2008 R2-22
Так же проверьте. Заходим в DNS, если у вас осталась прежняя запись A, удалите ее
Как переименовать контроллер домена Windows Server 2008 R2-08
Если зайти в Active Directory Пользователи и компьютеры, то видим в контейнере Domain Controllers, наш DC1.
Как переименовать контроллер домена Windows Server 2008 R2-12
Если зайти в DNS в папку _msdcs, то мы увидим запись NS сервера со старым именем
Как переименовать контроллер домена Windows Server 2008 R2-13
Выбираем ее свойства и редактируем ее на правильное имя
Как переименовать контроллер домена Windows Server 2008 R2-14
Также удалите старую A запись
Как переименовать контроллер домена Windows Server 2008 R2-16
Как переименовать контроллер домена Windows Server 2008 R2-15
Еще нужно кое что сделать в Active Directory Пользователи и компьютеры. В дополнительных настройках открываем контейнер System-DFSR-GlobalSettings-Domain System Volume-Topology
и переименовываем старую запись на новое имя
Как переименовать контроллер домена Windows Server 2008 R2-17
Как переименовать контроллер домена Windows Server 2008 R2-18
Перезагружаемся. Вот так вот просто переименовать контроллер домена в Windows Server 2008 R2-2 часть через утилиту netdom. Далее смотрите, как еще можно переименовать контроллер домена с понижением роли.
Linux и Windows: помощь админам и пользователям
Администрируем и настраиваем Windows, Linux.
Переименование домена Windows 2008
Недавно я уже публиковал статью, посвященную переимнованию контроллера домена Windows Server 2008. Сегодня я собираюсь опубликовать связанную, но совершенно другую задачу — переимнование домена. Переименование домена это процедура, которую выполняют очень редко в реальном окружении, если вообще когда либо выполняют. Однако например в тестовом окружении это бывает полезно, да и просто для широты кругозора это не помешает знать.
У Microsoft имеется много информации в документации, посвященной переименованию домена и я рекомендую использовать её(ссылка будет в конце статьи), особенно если дело касается домена в промышленной среде. Однако шаги ниже впринципе вполне полностью описывают процедуру переименования и достаточны для тестовых целей. Для начала опишем первоначальные требования к переименованию домена в среде с одним доменом в лесу:
- У вас должны быть права Enterprise Administrator.
- Домен должен функционировать в нормальном режиме, не должно быть ни каких ошибок.
- Функциональный уровень леса должен быть Windows Server 2003 или 2008, и все контроллеры домена должны быть под управлением как минимум Server 2003.
- Должна существовать DNS зона для нового домена.
- На рядовой сервер необходимо скопировать утилиты Rendom и Gpfixup для выполнения операции переименование. Данная операция не может быть выполнена с контроллера домена.
- Дополнительные требования выдвигаются к DFS, перемещаемым профилям, центру сертификации и серверу Exchange. По этим вопросам посмотрите ссылку на документацию на TechNet, которая будет в конце статьи.
Переименование домена выполняется утилитой Rendom, которая устанавливается вместе с Active Directory при запуске dcpromo. Далее выполняем следующие шаги.
- Выполните команду“rendom /list” для генерации файла Domainlist.xml, содержащего текущую конфигурацию леса.
- Отредактируйте полученный файл, заменив значения полей и на новое имя домена.
- Выполните команду“rendom /showforest” для отображения потенциальный изменений. Этот шаг не делает никаких реальных изменений.
- Выполните команду “rendom /upload” для загрузки инструкции переименования на контроллер домена с ролью domain naming operations master. Данная инструкция будет реплицирована на все другие контроллеры в лесу. После репликации на все контроллеры инструкция будет готова к применению. Вы можете ускорить репликацию запустив команду “repadmin /syncall”.
- Выполните команду “rendom /prepare” для проверки готовности всех контроллеров домена в лесу к процедуре переименования. Все контроллеры должны сообщить о готовности и не должно быть никаких ошибок.
- Выполните команду “rendom /do” для проверки готовности всех контроллеров, затем будет запущена процедура переименования для каждого контроллера. На период выполнения будет прерывания работы домена. После окончания процедуры контроллеры будут перезагружены. Если в период выполнения процедуры произойдет ошибка будет выполнен откат изменений. Поэтому любой контроллер домена, который завершил процедуру переименования с ошибкой должен быть понижен до рядового сервера.
- Выполните команду “gpfixup” для обновления всех ссылок на групповые политики.
- Дважды перегрузите все клиентские компьютеры и рядовые сервера для получения нового доменного имени. Так как при процедуре переименования GUID домена остается старый, членство в домене не затрагивается. DNS суффикс на клиентских машинах будет обновлен автоматически если установлена опция “Change primary DNS suffix when domain membership changes”.
- Выполните команду “rendom /clean” для удаления ссылок на устаревшее имя домена из Active Directory.
- Выполните команду “rendom /end” для прекращения заморозки конфигурации леса и разрешения дальнейших изменений.
Для дальнейшего изучения публикую обещанную ссылку на документацию TechNet 824
Полезная информация
Наконец то поставил себе настоящие стальные входные двери, а не те пародии которые у меня были раньше. Теперь чувствую себя немного более уверенно.