1. 程式人生 > >您真的會修改Active Directory域控制器計算機名稱嗎

您真的會修改Active Directory域控制器計算機名稱嗎

修改AD計算機名稱 修改域控服務器計算機名稱 修改DC的FQDN名稱 修改計算機名稱

從我開始做微軟這行開始,就經常聽說某某公司由於什麽原因需要修改Active Directory域控制器計算機名稱,但發現好多公司都是直接修改,導致了各種奇葩的問題,今天就給大家推薦一個修改Active Directory域控制器計算機名稱的方式。

往往有很多朋友會直接在計算機屬性裏修改計算機的FQDN名稱,如圖所示:會報出如下警告信息:

技術分享圖片

通過以上方式修改,有時候會莫名其妙的出現各種奇葩問題,所以強烈不建議這麽玩。

建議修改方式如下:

1、我們可以看到我這環境中這臺AD的名稱是ADSrv01,如圖所示:

技術分享圖片

2、使用命令檢查當前DC服務器的FQDN名稱

netdom computername ADSrv01.itsoul.cn / enumerate

技術分享圖片

3、為這臺DC服務器新添加一條FQDN名稱,即在Active Directory數據庫中註冊新的服務主題名稱(SPN),並在DNS服務器中註冊新計算機名資源記錄(SRV記錄)。

netdom computername ADSrv01.itsoul.cn /add:ADSrv02.itsoul.cn

技術分享圖片

4、使用如下命令檢查當前DC服務器所有可用的FQDN名稱,如圖所示:我們會發現在原有計算機的FQDN基礎上新增了一條。

netdom computername ADSrv01.itsoul.cn /enumerate

技術分享圖片

5、使用如下命令將新的FQDN名稱在Active Directory數據庫中設置為在線模式

netdom computername ADSrv01.itsoul.cn /makeprimary:ADSrv02.itsoul.cn

技術分享圖片

6、根據提示信息,重啟DC服務器。
7、DC服務器重啟後,使用如下命令刪除ADSrv01.itsoul.cn

netdom computername ADSrv02.itsoul.cn /remove:ADSrv01.itsoul.cn

技術分享圖片

8、再次使用命令檢查計算機名稱

netdom computername ADSrv01.itsoul.cn /enumerate

技術分享圖片

9、點擊服務器管理器,點擊配置此本地服務器,查看當前DC服務器新的計算機名

技術分享圖片

10、至此DC服務器已經更名為ADSrv02,但是為了確保DC服務器可以正常使用,還是建議檢查下如下配置是否已經更新為新的

11、 打開DNS服務器管理控制臺,查看ADSrv02.itsoul.cn是否被添加到DNS中

技術分享圖片

12、通過上圖您會發現原有的FQDN依然存在於DNS中,因為DNS中不會自己刪除這條記錄,因此需要手動刪除ADSrv01.itsoul.cn

技術分享圖片

13、 依次展開“ITSoul.cn”—>“_sites”—>“Default-First-Site-Name”_tcp”驗證SRV記錄是否被更新為ADSrv02.itsoul.cn的新的FQDN記錄

技術分享圖片

14、 上述驗證無誤後,還需要驗證DC服務器的五大角色(操作主機),使用以下命令進行驗證

技術分享圖片

至此才算真正的完成了DC計算機名稱更名工作

您真的會修改Active Directory域控制器計算機名稱嗎