原创]windows server 2012 AD架构试验系列 – 16更改DC计算机名

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

[原创]windows server 2012 AD架构试验系列 – 16更改DC计算机名

 

更改计算机名我们一般使用netdom命令或者 random (用法较复杂)

前提条件域功能级别为windows server 2003以上,且权限至少是domain admins组里的用户

环境:沿用以前的环境

我们现在把DC5因需求改成DC55

方法1:使用netdom computer [old computername] /add:[new computer name]

wKiom1UXdvyCeTy8AADjEMNombg072.jpg


这里计算机名都必须是 FQDN,后缀要相同,这样SPN属性内同时拥有当前的旧计算机名和新的计算机名

SPN (service Pricipal Name)是一个包含多重设置值的名称,它是根据DNS主机名来创建的.SPN用来代表某台计算机所支持的服务,其他计算机可以通过SPN来与这台计算机的服务通信

等待一段复制时间,SPN属性复制到整个域内的所有DC.

wKiom1UXdw2AkTWwAAGJTdODE9I439.jpg

Netdom computername [old computer name]  /makeprimary:[new comptuername]

 wKioL1UXeFnwGL-ZAAGAXShfumk630.jpg

然后重启下DC5  (需要重启)

 重启好后最后使用命令  netdom computername [new comptuername] /remove: [old computer name]

 wKiom1UXdzSyxA9lAAEov8nmG8g199.jpg

方法二:

你也可以直接在计算机属性里更改计算机名,点更改,会报如下警告

wKiom1UXd0Gx3XWPAAKNarLIWFg403.jpg

这种方法就是新旧计算机名不回并存一段时间.这个计算机帐户的新SPN属性和新DNS纪录会延迟一段时间后才复制到其他DCDNS服务器.在这段时间内有client要调用服务就容易出现问题.所以我们一般建议使用netdom来修改DC name

方法三使用 rendom命令来修改,这个我不细说,大家可以有空去查下怎么使用这个命令.

 

再看一边微软的几条忠告:

  • 要执行此过程,你必须是 Active Directory  Domain Admins 组或 Enterprise Admins 组的成员,或者你必须被委派了适当的权限。作为最安全的操作,请考虑使用运行方式执行此过程。有关详细信息,请参阅默认本地组、默认组以及使用“运行方式”。

  • 若要打开命令提示符,请单击开始,依次指向所有程序附件,然后单击命令提示符

  • 此命令行方法需要 Netdom Windows 支持工具。有关安装 Windows 支持工具的信息,请参阅相关主题

  • 如果该域控制器属于其主 DNS 后缀中启用了组策略的组,则该组策略中指定的字符串被用作主 DNS 后缀。只有当禁用或未指定组策略时,才使用本地设置。

  • 默认情况下,计算机的 FQDN 的主 DNS 后缀部分必须与计算机连接到的 Active Directory 域的名称相同。要允许不同的主 DNS 后缀,域管理员可以通过在域对象容器中创建 msDS-AllowedDNSSuffixes属性,创建包括允许的后缀的限制列表。域管理员用 Active Directory 服务接口 (ADSI) 或轻型目录访问协议 (LDAP) 管理该属性。有关编程接口和目录访问协议的详细信息,请参阅相关主题

  • 当重新启动重命名的域控制器之后,该域控制器将注册域控制器定位程序 (Locator) DNS 资源记录。所注册的记录保留在该域控制器上的 systemroot\System32\Config\Netlogon.dns 文件中。

  • 要列举当前已配置的计算机的名称,请在命令提示符下键入:

    netdomcomputernameComputerName/enumerate:{AlternateNames | PrimaryName | AllNames}

  • 还可以指定一个参数,该参数将使用修改 Active Directory 中的计算机帐户所需的管理员凭据。如果不指定该参数,Netdom 将使用当前登录的用户凭据。详细信息,请参阅 Netdom 命令行帮助。

  • 如果通过系统属性对话框而不是使用 Netdom 工具重命名域控制器,则 DNS  Active Directory 复制滞后时间会延迟客户端定位或验证到重命名的域控制器的能力。该滞后时间的长度取决于您的网络设计和您单位的复制拓扑。

 

  本文转自 bilinyee博客,原文链接:    http://blog.51cto.com/ericfu/1625312    如需转载请自行联系原作者

 

相关文章
|
28天前
|
安全 BI 数据安全/隐私保护
AD域、Windows AD域管理功能大全
Windows AD域管理功能大全,再也不用东拼西凑了!
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
27天前
|
存储 监控 安全
深入调查研究挖掘Windows AD
【11月更文挑战第18天】
20 0
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
2月前
|
网络协议 Windows
Windows Server 2019 DHCP服务器搭建
Windows Server 2019 DHCP服务器搭建
|
2月前
|
网络协议 定位技术 Windows
Windows Server 2019 DNS服务器搭建
Windows Server 2019 DNS服务器搭建