原创]windows server 2012 AD架构试验系列 – 16更改DC计算机名

本文涉及的产品
云解析 DNS,旗舰版 1个月
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:

[原创]windows server 2012 AD架构试验系列 – 16更改DC计算机名

 

更改计算机名我们一般使用netdom命令或者 random (用法较复杂)

前提条件域功能级别为windows server 2003以上,且权限至少是domain admins组里的用户

环境:沿用以前的环境

我们现在把DC5因需求改成DC55

方法1:使用netdom computer [old computername] /add:[new computer name]

wKiom1UXdvyCeTy8AADjEMNombg072.jpg


这里计算机名都必须是 FQDN,后缀要相同,这样SPN属性内同时拥有当前的旧计算机名和新的计算机名

SPN (service Pricipal Name)是一个包含多重设置值的名称,它是根据DNS主机名来创建的.SPN用来代表某台计算机所支持的服务,其他计算机可以通过SPN来与这台计算机的服务通信

等待一段复制时间,SPN属性复制到整个域内的所有DC.

wKiom1UXdw2AkTWwAAGJTdODE9I439.jpg

Netdom computername [old computer name]  /makeprimary:[new comptuername]

 wKioL1UXeFnwGL-ZAAGAXShfumk630.jpg

然后重启下DC5  (需要重启)

 重启好后最后使用命令  netdom computername [new comptuername] /remove: [old computer name]

 wKiom1UXdzSyxA9lAAEov8nmG8g199.jpg

方法二:

你也可以直接在计算机属性里更改计算机名,点更改,会报如下警告

wKiom1UXd0Gx3XWPAAKNarLIWFg403.jpg

这种方法就是新旧计算机名不回并存一段时间.这个计算机帐户的新SPN属性和新DNS纪录会延迟一段时间后才复制到其他DCDNS服务器.在这段时间内有client要调用服务就容易出现问题.所以我们一般建议使用netdom来修改DC name

方法三使用 rendom命令来修改,这个我不细说,大家可以有空去查下怎么使用这个命令.

 

再看一边微软的几条忠告:

  • 要执行此过程,你必须是 Active Directory  Domain Admins 组或 Enterprise Admins 组的成员,或者你必须被委派了适当的权限。作为最安全的操作,请考虑使用运行方式执行此过程。有关详细信息,请参阅默认本地组、默认组以及使用“运行方式”。

  • 若要打开命令提示符,请单击开始,依次指向所有程序附件,然后单击命令提示符

  • 此命令行方法需要 Netdom Windows 支持工具。有关安装 Windows 支持工具的信息,请参阅相关主题

  • 如果该域控制器属于其主 DNS 后缀中启用了组策略的组,则该组策略中指定的字符串被用作主 DNS 后缀。只有当禁用或未指定组策略时,才使用本地设置。

  • 默认情况下,计算机的 FQDN 的主 DNS 后缀部分必须与计算机连接到的 Active Directory 域的名称相同。要允许不同的主 DNS 后缀,域管理员可以通过在域对象容器中创建 msDS-AllowedDNSSuffixes属性,创建包括允许的后缀的限制列表。域管理员用 Active Directory 服务接口 (ADSI) 或轻型目录访问协议 (LDAP) 管理该属性。有关编程接口和目录访问协议的详细信息,请参阅相关主题

  • 当重新启动重命名的域控制器之后,该域控制器将注册域控制器定位程序 (Locator) DNS 资源记录。所注册的记录保留在该域控制器上的 systemroot\System32\Config\Netlogon.dns 文件中。

  • 要列举当前已配置的计算机的名称,请在命令提示符下键入:

    netdomcomputernameComputerName/enumerate:{AlternateNames | PrimaryName | AllNames}

  • 还可以指定一个参数,该参数将使用修改 Active Directory 中的计算机帐户所需的管理员凭据。如果不指定该参数,Netdom 将使用当前登录的用户凭据。详细信息,请参阅 Netdom 命令行帮助。

  • 如果通过系统属性对话框而不是使用 Netdom 工具重命名域控制器,则 DNS  Active Directory 复制滞后时间会延迟客户端定位或验证到重命名的域控制器的能力。该滞后时间的长度取决于您的网络设计和您单位的复制拓扑。

 

  本文转自 bilinyee博客,原文链接:    http://blog.51cto.com/ericfu/1625312    如需转载请自行联系原作者

 

相关文章
|
4天前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
|
2月前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
248 9
|
3月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
225 4
|
3月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
3月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
140 3
|
3月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
137 1
|
4月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
127 1
|
10天前
|
传感器 监控 安全
智慧工地云平台的技术架构解析:微服务+Spring Cloud如何支撑海量数据?
慧工地解决方案依托AI、物联网和BIM技术,实现对施工现场的全方位、立体化管理。通过规范施工、减少安全隐患、节省人力、降低运营成本,提升工地管理的安全性、效率和精益度。该方案适用于大型建筑、基础设施、房地产开发等场景,具备微服务架构、大数据与AI分析、物联网设备联网、多端协同等创新点,推动建筑行业向数字化、智能化转型。未来将融合5G、区块链等技术,助力智慧城市建设。
|
2月前
|
Cloud Native API 持续交付
云原生架构下的微服务治理策略与实践####
本文旨在探讨云原生环境下微服务架构的治理策略,通过分析当前面临的挑战,提出一系列实用的解决方案。我们将深入讨论如何利用容器化、服务网格(Service Mesh)等先进技术手段,提升微服务系统的可管理性、可扩展性和容错能力。此外,还将分享一些来自一线项目的经验教训,帮助读者更好地理解和应用这些理论到实际工作中去。 ####
71 0
|
2月前
|
Java 开发者 微服务
从单体到微服务:如何借助 Spring Cloud 实现架构转型
**Spring Cloud** 是一套基于 Spring 框架的**微服务架构解决方案**,它提供了一系列的工具和组件,帮助开发者快速构建分布式系统,尤其是微服务架构。
302 69
从单体到微服务:如何借助 Spring Cloud 实现架构转型