最近有一个客户问到我一个问题:AAD Connect服务器能不能改FQDN

我当时愣了一下问为什么要改名字,对方也没有告知原因。我虽然知道微软官方文档描述是不能更改,但是我没有直接告知客户,下来我搭了个测试环境进行验证更改AAD Connect服务器名字。先看下微软官方是怎么说的

微软官方说明链接:https://docs.azure.cn/zh-cn/active-directory/hybrid/reference-connect-faq

AAD Connect 微软官方的描述准确吗?_第1张图片

接下来我将进行人为重命名服务器

先看下正常情况下服务器的名字叫什么

AAD Connect 微软官方的描述准确吗?_第2张图片

同步日志也是一切正常

AAD Connect 微软官方的描述准确吗?_第3张图片

然后我们手动将服务器名字进行更换并重启服务器

AAD Connect 微软官方的描述准确吗?_第4张图片

重启后AAD Connect的服务能正常运行

AAD Connect 微软官方的描述准确吗?_第5张图片

然后手动执行同步命令,现在命令执行成功

clip_image012

同步日志也是显示成功的

AAD Connect 微软官方的描述准确吗?_第6张图片

一切看来都那么的正常,接下来我们打开AAD Connect工具进行修改设置

AAD Connect 微软官方的描述准确吗?_第7张图片

AAD Connect 微软官方的描述准确吗?_第8张图片

在contoso.com根域中新建一个OU并创建一个账号

AAD Connect 微软官方的描述准确吗?_第9张图片

然后在AAD Connect中增加同步contoso组织单位

AAD Connect 微软官方的描述准确吗?_第10张图片

然后开始启动同步流程

AAD Connect 微软官方的描述准确吗?_第11张图片

显示配置成功

AAD Connect 微软官方的描述准确吗?_第12张图片

通过同步日志检测全部同步成功

AAD Connect 微软官方的描述准确吗?_第13张图片

然后去Office365中检测是否已经同步了用户,显示这个账号也是同步成功了的

AAD Connect 微软官方的描述准确吗?_第14张图片

然后再检查Office365中目录同步状态也是一起正常,注意看同步目录的账号其实是之前AAD服务器的名称了。

AAD Connect 微软官方的描述准确吗?_第15张图片

回头看微软官网的描述是更改服务器名称将导致同步引擎无法连接到 SQL 数据库实例,并且服务将无法启动”这不是打脸么?检查日志发现在AAD Connect服务器上是装了SQL的。

AAD Connect 微软官方的描述准确吗?_第16张图片

所以我的理解是:如果单独为AAD Connect安装了一台后端SQL Server,那么这时候如果去更改AAD Connect服务器的名字,就会导致AAD Connect服务器无法使用计算机账号登录SQL Server,但这时候管理员依然可以用admin账号登录到SQL Server中进行添加新的AAD Connect服务器作为登录名。从我目前的测试结果来看是可以正常的重命名服务器的,且重命名后1小时没有任何报错期间多次进行手动同步。

看来需要跟微软产品组开个CASE确认下官网的说法是否准确!