活动目录管理之域重命名

当遇到公司合并、公司重命名或者收购之类的,那么对于域就需要重命名。对域的重命名是需要慎重考虑的,因为一旦重命名失败,那么域就会从森林中消失。

如果域中有Exchange服务器,不能对域重命名,否则Exchange服务将不能使用。

 

下面我们动手做一下对域的重命名

 

实验环境:

 

一台DC 2008 一台成员服务器mem 一个xp客户端

DC2008做域控,改域名需要在成员服务器上操作,客户端是为了验证

 

DC上需要做的

 

1.       关闭防火墙(防止有些命令通不过)

2.       确认域、林的功能级别在2003以上

3.       DNS中以新域名建立正向查找区域

 

4.       再建一个新的正向查找区域_msdcs

 

 

在成员服务器上的操作

 

1.       添加远程服务器管理工具(为了加载rendom.exe gpfixup.exe repadmin.exe ntdsutil.exe这几个文件)

 

2.       rendom /list 为了冻结森林的配置并产生当前森林的描述  

执行后,生成domainlist.xml文件,编辑这个文件,将文件中所有的旧域名字段改成新域名字段

rendom /showforest 验证森林的描述

 

 

 

3.       rendom /upload 将新的配置文件上传到域命名主机,并生成dclist.xml

 

4.       repadmin /syncall /d /e /P /q dc.newtest.local 多个域控制器时强迫将更名复制到所有的域控制器上(备注:单域控制器不需这一步)

 

5.       rendom /prepare 准备dc的域命名文件

 

6.       rendom /execute 执行域重命名操作(此时所有的域控制器都会自动重启)

 

7.       更改域控制器的netbios名,改过后重启两次(这一步在域控制器上做,此时登录到域名已改过,登录时请注意)

 

8.       rendom /end 解冻森林

 

9.      gpfixup /olddns:newtest.local /newdns:test.local /oldnb:newtest /newnb:test /dc:test.local修复DC上的组策略

 

10.   rendom /clean 清除原域名

 

至此,域名更改完成,客户端最好都重启一下

你可能感兴趣的:(职场,休闲,域重命名)