您真的會修改Active Directory域控制器計算機名稱嗎
從我開始做微軟這行開始,就經常聽說某某公司由於什麽原因需要修改Active Directory域控制器計算機名稱,但發現好多公司都是直接修改,導致了各種奇葩的問題,今天就給大家推薦一個修改Active Directory域控制器計算機名稱的方式。
往往有很多朋友會直接在計算機屬性裏修改計算機的FQDN名稱,如圖所示:會報出如下警告信息:
通過以上方式修改,有時候會莫名其妙的出現各種奇葩問題,所以強烈不建議這麽玩。
建議修改方式如下:
1、我們可以看到我這環境中這臺AD的名稱是ADSrv01,如圖所示:
2、使用命令檢查當前DC服務器的FQDN名稱
netdom computername ADSrv01.itsoul.cn / enumerate
3、為這臺DC服務器新添加一條FQDN名稱,即在Active Directory數據庫中註冊新的服務主題名稱(SPN),並在DNS服務器中註冊新計算機名資源記錄(SRV記錄)。
netdom computername ADSrv01.itsoul.cn /add:ADSrv02.itsoul.cn
4、使用如下命令檢查當前DC服務器所有可用的FQDN名稱,如圖所示:我們會發現在原有計算機的FQDN基礎上新增了一條。
netdom computername ADSrv01.itsoul.cn /enumerate
5、使用如下命令將新的FQDN名稱在Active Directory數據庫中設置為在線模式
netdom computername ADSrv01.itsoul.cn /makeprimary:ADSrv02.itsoul.cn
6、根據提示信息,重啟DC服務器。
7、DC服務器重啟後,使用如下命令刪除ADSrv01.itsoul.cn
netdom computername ADSrv02.itsoul.cn /remove:ADSrv01.itsoul.cn
8、再次使用命令檢查計算機名稱
netdom computername ADSrv01.itsoul.cn /enumerate
9、點擊服務器管理器,點擊配置此本地服務器,查看當前DC服務器新的計算機名
10、至此DC服務器已經更名為ADSrv02,但是為了確保DC服務器可以正常使用,還是建議檢查下如下配置是否已經更新為新的
12、通過上圖您會發現原有的FQDN依然存在於DNS中,因為DNS中不會自己刪除這條記錄,因此需要手動刪除ADSrv01.itsoul.cn
13、 依次展開“ITSoul.cn”—>“_sites”—>“Default-First-Site-Name”_tcp”驗證SRV記錄是否被更新為ADSrv02.itsoul.cn的新的FQDN記錄
14、 上述驗證無誤後,還需要驗證DC服務器的五大角色(操作主機),使用以下命令進行驗證
至此才算真正的完成了DC計算機名稱更名工作
您真的會修改Active Directory域控制器計算機名稱嗎