变更(重命名)AD域名称
思韵闪耀
2020-11-12
0

示例将域名contoso.com重命名为Corp.sxleilong.com

 

查看当前fsmo的5个角色。

以管理员身份打开命令行窗口,输入命令:netdom query fsmo

wKiom1MludaTG9KLAAAnPDhayf4263.png

 

创建新的DNS区域。

打开DNS管理器,右击正向查找区域,选择“新建区域”

wKioL1MlubDzb_13AACh-To_xyE802.png

 

采用默认,下一步

wKiom1MludijTh2gAABwtHHf9fs532.png

 

选中“至此林中域控制器上运行的所有DNS服务器(A):contoso.com”,下一步

wKioL1MlubHAG4wSAABcmG0fZ9I643.png

 

填写要重命名后的域名,下一步

wKiom1MludjBd8i0AABKhIKjn94025.png

 

采用默认,下一步

wKioL1MlubLTaP9kAABz_wKeS9M730.png

 

创建完正向查找区域后如下所示

wKiom1Mludrj6ofLAACpozpYuA4803.png

 

以管理员身份打开命令行窗口,运行命令:rendom /list。该命令用来产生一个名为Domainlist.xml的文件,此文件包含当前林的配置。

wKioL1MlubPynRkAAAAsRPqzok4823.png

 

由于我是在system32下执行的以上命令,所以文件也会产生在System32目录下,可以搜索到该文件,用记事本打开并进行编辑

wKiom1MludvRGjnEAACkVT4N0gU825.png

 

替换下图中×××部分,我已经替换好,如:将Contoso.com替换为Corp.sxleilong.com

wKioL1MlubSiHGWbAABYz2ssYyQ893.png

 

当完成以上替换并保存退出后,再次返回到cmd窗口,运行命令:

rendom /showforest

wKiom1Mludvhs8KZAAA2x8NVzRc692.png

 

接下来运行命令Rendom /upload。该命令是上传刚修改的Domainlist.xml到承载域命名操作主机角色域控制器的配置目录分区

wKioL1MlubWgXuJFAAAjQwjSlU0433.png

 

Rendom /prepare 是用来验证林中每一个DC在进行重命名指令的准备情况,这应该联系成功联系所有DC并返回没有错误,然后处理下一个进程

wKiom1Mludyh-Ix2AAAydhKTx-c231.png

 

Rendom /execute。这个命令是用来验证所有DC的准备状况然后在每个DC上执行重命名动作。完成后将自动在一分钟之后重启服务器

wKiom1MludzSGI_yAABEPnXQQCU835.png

 

待重启完成后就可以用重命名后的域帐户登录

wKioL1MlubayA3bGAAC_PMdn1fo638.png

 

此时,可以看到已经成功登录且显示域为Corp.sxleilong.com

wKiom1Mlud7RMFhhAAC9ST0RF6o807.png

 

再次打开cmd,输入命令:gpfixup /olddns:contoso.com /newdns:Corp.sxleilong.com。这个是用来刷新所有域的引用和链接到组策略对象

wKioL1MlubeAyH06AAAruKtPCQs567.png

 

下一步输入命令:gpfixup /oldnb:SRV12 /newnb:Corp.sxleilong 这里是为变更Netbios名称

wKiom1Mlud7CGlIKAAAqy7lk9nk068.png

 

执行命令rendom /clean。从AD中移除旧的域名引用

wKioL1MlubfTllriAAAY1r665TI272.png

 

Rendom /end 用来解冻林配置,允许后续进行变更。从Rendom /upload到这步一直处于配置冻结状态

wKioL1MlubiBggOGAAAdHJ_P5Ts635.png

 

打开DNS管理器,展开并选中Corp.sxleilong.com,可以看到对应IP列表

wKiom1Mlud-idWL7AACS1knm9GE175.png

 

接下来可以变更下DNS后缀,变更完成后点击“确定”

wKiom1MlueDy5kSJAADl8ldqVzE296.png

 

完成后重新启动服务器

wKiom1Mlu87hDpnNAAAgn84At4M358.png

 

此时,我们将一台Win Srv 08 加入Corp.sxleilong.com域中,然后重启以域用户登录

wKiom1MlueGx2e_uAABnC-IGC2M722.png

 

在DC上可以看到已经加入域的Server DNS 记录。同时,在进行FSMO角色查询,可以看到已经完全转换过来了,至此,重命名AD域名完成。

wKioL1Mlu-eCQ6SkAADYdXbbLnY036.png

Rendom /prepare的时候提示:
failed to find spn ldap
之后执行Rendom /clean然后继续upload----prepare,就正常了


【版权声明】
本站部分内容来源于互联网,本站不拥有所有权,不承担相关法律责任。如果发现本站有侵权的内容,欢迎发送邮件至masing@13sy.com 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

相关内容

将IIS设置克隆到新服务器...
将IIS设置克隆到新服务器的最佳方法是使用IIS配置文件。以下是详...
2025-06-06
网页保护、网页图片保护
1、禁止另存网页,把如下代码加入到网页body/body中 程序代...
2025-05-30
搭建Git服务器及本机克隆...
Git是什么?Git是目前世界上最先进的分布式版本控制系统。SVN...
2025-03-17
ubuntu环境下搭建gi...
操作环境:服务器:Ubuntu 24.04.2 LTS+git 2...
2025-03-17
ubuntu配置DNS
ubuntu配置DNS在Ubuntu中配置DNS通常涉及编辑/et...
2024-11-17
docker-compos...
1.Compose介绍 DockerCompose是一个用来定义和...
2024-04-26

热门资讯

windosw2008服务器.... 方案一: windows 2008 R2 意外断电重启进入修复模式 现在出现一个问题,就是当机房停电...
此工作站和主域间的信任关系失败... 原因: 域控服务器没有客户端 的主机名(可能删除了,或重装系统后没添加到域控) 处理: 在域控上确认...
尝试解析加入域中域控制器的DN... 尝试解析加入域中域控制器的DNS名称失败,请验证已将此客户端已配置为连接到解析目标域中DNS名称的D...
在DNS中新增_ldap._t... 加入 Active Directory 域的 DNS 要求Active Directory 使用域名...
客户端不能加入域解决方法 客户端不能加入域解决方法 加入域出现以下错误,windows无法找到网络路径,请确认网络路径正确并且...
AD辅域控制器升级为主域控制器 环境介绍 Active Directory域控制器已经搭建好主域控和辅域控,主域控故障,手动升级辅域...
AD常用操作:批量更改域用户属... 这次使用的是dsquery 和dsmod 命令结合使用 dsquery还有其他不同的用处,可以参考帮...
windows2008R2更改... 网上有使用IIS管理器修改IIS端口的方法,但不适用于windows2008R2系统IIS管理器。本...
Windows Server ... Windows Server Active Directory 证书服务(AD CS)安装与部署指南...
net use命令详解及实例/... netuse命令详解及实例/删除已有的连接 WINDOWS2003(或其他的windows服务器)在...