Windows 2003中對(duì)域控制器重命名
Windows Server 2003引入了一項(xiàng)新的功能,允許對(duì)域控制器進(jìn)行重命名,可以使您根據(jù)組織和業(yè)務(wù)需要重新構(gòu)建您的網(wǎng)絡(luò),增強(qiáng)了管理的靈活性。以下通過(guò)一個(gè)實(shí)例詳細(xì)介紹了具體實(shí)現(xiàn)步驟和注意事項(xiàng)。1. 首先,察看當(dāng)前域控制器的名稱(桌面,我的電腦,屬性,計(jì)算機(jī)名):可以看到當(dāng)前域控制器的FQDN名為www.df.com。
2. 執(zhí)行:開(kāi)始,運(yùn)行,cmd,切換到命令行模式。 3. 輸入netdom,可以看到netdom提供了豐富的參數(shù)選項(xiàng)。 4. 和很多命令行工具類似,netdom命令也是一種上下文關(guān)聯(lián)模式的命令行工具,根據(jù)輸入?yún)?shù)的不同,提供了上下文關(guān)聯(lián)的參數(shù)和說(shuō)明。例如輸入netdom add,會(huì)回顯和add有關(guān)的子命令。(注意:netdom提供了大量參數(shù),可以完成多種功能,在這里只介紹和域控制器重命名相關(guān)的命令。)5. 使用enumerate參數(shù),察看域控制器當(dāng)前配置的計(jì)算機(jī)名,語(yǔ)法如下: netdom computername ComputerName /enumerate:{AlternateNames | PrimaryName | AllNames} 其中ComputerName為當(dāng)前域控制器的FQDN名,enumerate是一個(gè)過(guò)濾項(xiàng),可以有選擇的輸出的名字類別:AllNames(全部顯示),AlternateNames(僅顯示別名),PrimaryName(僅顯示主要名),默認(rèn)是全部顯示。 例如:netdom computername www.df.com /enumerate
可以看到目前有且只有一個(gè)FQDN名:www.df.com。 6. 下面利用add參數(shù)添加一個(gè)新的FQDN名,語(yǔ)法如下: netdom computername CurrentComputerName /add: NewComputerName CurrentComputerName --當(dāng)前主機(jī)名,可以是FQDN或IP NewComputerName --添加的新的主機(jī)名,格式為FQDN,注意DNS后綴需保持一致 例如:netdom computername www.df.com /add:smtp.df.com 可以看到命令已正確執(zhí)行,使用前述察看命令如可以看到已成功添加新的別名:smtp.df.com。 7.下面用makeprimary參數(shù)提升別名為主要名,語(yǔ)法如下: netdom computername CurrentComputerName /makeprimary:NewComputerName 例如:netdom computername www.df.com /makeprimary:smtp.df.com 將DC主要名改為smtp.df.com,屏幕提示命令正確完成,并只有重啟后新名稱才能生效。 8.重啟后,察看域控制器當(dāng)前的FQDN名,可以看到名字已順利更名為smtp.df.com。 9.確認(rèn)重命名成功后,可以用remove參數(shù)移除舊的FQDN名,語(yǔ)法如下: netdom computername NewComputerName /remove:OldComputerName 例如: netdom computername smtp.df.com /remove:www.df.com 至此,DC重命名工作已順利完成! 注意: 1. 要實(shí)現(xiàn)對(duì)域控制器的重命名,域控制器必須是Windows Server 2003版本,且功能級(jí)別在2003本機(jī)模式下。默認(rèn)情況下,新裝的2003 Server域控制器工作在Windows 2000混合模式下,需要通過(guò)“AD用戶和計(jì)算機(jī)”提升到2003本機(jī)模式(AD用戶和計(jì)算機(jī),操作,所有任務(wù),提升域功能級(jí)別)。 2.用netdom重命名域控制器,本質(zhì)是修改了該域控制器在活動(dòng)目錄中的SPN屬性,并更新DNS記錄,這些修改會(huì)自動(dòng)復(fù)制到其他DC和DNS。 3.在提升主要名后,重啟之前,客戶機(jī)依然保持對(duì)舊有名稱的訪問(wèn)。 4.netdom是系統(tǒng)支持工具,使用前需先行安裝(光碟:SUPPORTTOOLSSUPTOOLS.MSI)。