Как изменить доменное имя Windows Server 2016

Обновлено: 03.07.2024

У меня очень важный вопрос. Прямо сейчас Компания хочет изменить внутренний Домен. Я провел много исследований, но не смог найти ничего подходящего или очень полезного. Поэтому я спрашиваю вас:

У нас есть работающий внутренний сервер сертификатов — возможно, даже интегрированный в AD —> Как это можно узнать?

Что с интегрированным в AD лицензированием KMS?

Используется DFS --> Что следует учитывать?

Microsoft 365 управляется из локальной Active Directory с помощью AD Sync --> Что следует учитывать?

SQL Server работает с пользователем домена -->Что нужно настроить?

Что означает это переименование для SCCM?

Какие причины имеет переименование для f.e. вспомогательные инструменты, такие как NetFX?

Что означает переименование для аутентификации 802.1x в WLAN?

Как насчет изменений в vSphere и VEEAM?

Как на самом деле реагирует сервер печати на изменение имени?

Я знаю, что это много, но я надеюсь, что кто-нибудь сможет мне помочь.

Заранее спасибо

Как дела у вас? Пожалуйста, держите меня в курсе этого вопроса.
Если у вас есть дополнительные вопросы или сомнения по этому поводу, сообщите нам об этом.
Я ценю ваше время и усилия.

С уважением,
Дейзи Чжоу

3 ответа

Спасибо за публикацию здесь.

Вот ответы для ваших ссылок.

Требования к переименованию домена

Перед началом операции по переименованию домена должны быть выполнены следующие требования (помимо прочего):

1. Функциональный уровень леса должен быть Windows Server 2003 или выше.

2. Если положение доменов изменится, необходимо создать доверительные отношения, чтобы обеспечить доверие между любым доменом, который будет переименован (и, следовательно, перемещен), и доменом, который должен стать его родительским в новой структуре.

3.Для новых доменов должны существовать зоны DNS.

4.Пути перенаправления папок распределенной файловой системы (DFS) на основе домена должны быть перенаправлены на путь на основе сервера.

5. Перемещаемые профили пользователей на основе домена должны быть перемещены в общую папку на сервере или в автономный путь DFS.

7. Необходимо соблюдать требования центра сертификации (ЦС).

8.Расположение домена – в лесу он может иметь разный уровень доменов. Это могут быть как полностью разные домены, так и дочерние домены. Если вы собираетесь изменить местоположение контроллера домена в лесу, вам необходимо создать доверительные отношения между доменами, чтобы сохранить подключение.

9.Зона DNS — файлы зоны DNS должны быть созданы для нового доменного имени до процесса переименования на соответствующих DNS-серверах.

11.После того как ваша инфраструктура будет готова, для выполнения процесса переименования нам потребуется административный компьютер или сервер. Он должен быть членом домена и не должен быть контроллером домена. На нем должны быть установлены «Средства удаленного администрирования сервера».

12.Несовместимость с сервером Exchange

Операция переименования домена не поддерживается на сервере Microsoft Exchange 2000, Microsoft Exchange Server 2007 или Exchange Server 2010, Microsoft Exchange Server 2013.

Переименование домена DNS поддерживается в Exchange Server 2003 с пакетом обновления 1 (SP1). Однако переименование доменного имени NetBIOS не поддерживается ни в одной версии Exchange Server. Другие приложения сторонних производителей также могут не поддерживать переименование домена.

Есть также приложения, не относящиеся к Exchange, которые могут быть затронуты, но Exchange имеет особое значение, поскольку электронная почта часто является наиболее используемой формой связи и будет затронута больше всего, если вы выполните переименование домена. Кроме того, переименование доменного имени NetBIOS не поддерживается ни в одной версии Exchange Server. Наконец, имейте в виду, что приложения сторонних производителей также могут не поддерживать переименование домена.

Если вы выполняете переименование AD с неподдерживаемой версией Exchange, вам потребуется создать новый лес AD, установить Exchange в новый лес и перенести все объекты. Однако этот процесс требует очень много времени, и многие из них нереалистичны.

**Q1:**У нас есть работающий внутренний сервер сертификатов — возможно, даже интегрированный AD —> Как это можно распознать?
A1: Мы можем сослаться на часть «Требования CA» в следующем link "Как работает переименование домена" и "Подготовка центров сертификации".

Как работает переименование домена

Подготовить центры сертификации

**Q2:**Что с интегрированным в AD лицензированием KMS?
A2: К сожалению, после долгих исследований я не могу найти влияние на интегрированное в AD лицензирование KMS после переименования домена.
Мы можем проконсультироваться с нашим вопросом, открыв новую запись и выбрав общие теги Windows 10.

**Q3:**DFS используется --> Что следует учитывать?
A3:
1. Пути перенаправления папок распределенной файловой системы (DFS) на основе домена должны быть перенаправлены на путь на основе сервера.
2.Перемещаемые профили пользователей на основе домена должны быть перемещены в общую папку на сервере или в автономный путь DFS.
3. Мы можем обратиться к части «Требования к перенаправлению папок и перемещаемым профилям пользователей» по следующей ссылке.< /p>

Как работает переименование домена

**Q4:**Microsoft 365 управляется из локальной Active Directory с помощью AD Sync --> Что следует учитывать?
A4: Мы можем ознакомиться с нашим вопросом, открыв новый пост и выбрав теги Azure или O365.

**Q5:**SQL Server работает с пользователем домена -->Что нужно настроить?
A5: Мы можем просмотреть наш вопрос, открыв новый пост и выбрав теги SQL.

**Q6:**Что означает переименование для SCCM?
A6: Мы можем просмотреть наш вопрос, открыв новую запись и выбрав теги SCCM.

**Q7:**Какие причины вызывает переименование, например, вспомогательные инструменты, такие как NetFX?
A7:Вы можете использовать процесс переименования домена для изменения имен ваших доменов, а также для изменения структуры деревьев доменов в вашем лесу. Этот процесс включает обновление системы доменных имен (DNS) и инфраструктуры доверия, а также групповой политики и имен субъектов-служб (SPN).

Возможность переименовывать домены дает вам возможность вносить важные изменения в имена и структуры леса по мере изменения потребностей вашей организации. Используя переименование домена, вы можете не только изменить имя домена, но и изменить структуру иерархии доменов и изменить родителя домена или переместить домен, находящийся в одном дереве доменов, в другое дерево доменов. Процесс переименования домена может учитывать сценарии, связанные с приобретением, слиянием или изменением имени в вашей организации, но он не предназначен для слияния лесов или перемещения доменов между лесами.

**Q8:**Что означает переименование для аутентификации 802.1x в WLAN?
A8: Мы можем ознакомиться с нашим вопросом, открыв новый пост и выбрав Network или WLAN или теги аутентификации 802.1x.< /p>

**Q9:**Что насчет изменений в vSphere и VEEAM?
A9: Мы можем обратиться за помощью к инженерам vSphere и VEEAM.

**Q10:**Как сервер печати на самом деле реагирует на изменение имени?
A10: Мы можем просмотреть наш вопрос, открыв новое сообщение и выбрав теги принтера.

Кажется, ваша среда AD более сложная, рекомендуется просто создать новый домен и при необходимости переместить или перенести все в новый домен с помощью инструмента ADMT.

Откройте окно диспетчера серверов и перейдите в раздел «Локальный сервер». Здесь нажмите Рабочая группа. В появившемся окне нажмите кнопку Изменить. Затем в разделе «Участник» включите параметр «Домен», введите доменное имя вашей локальной Active Directory и нажмите «ОК».

Как изменить доменное имя в Windows Server 2016?

1. Откройте свойства системы и проверьте существующее имя домена. Если вы видите в свойствах моей системы Windows Server 2016, мое существующее имя домена — Windows.ae. Это будет замена Сифаду. местные в ближайшее время. 2. Затем откройте панель управления сервером, перейдите в раздел «Инструменты» и нажмите «DNS», чтобы открыть «Диспетчер DNS».

Как изменить доменное имя сервера Windows?

Как изменить имя компьютера и домен или рабочую группу в Windows 7?

  1. Нажмите кнопку "Пуск", щелкните правой кнопкой мыши значок "Компьютер" и выберите "Свойства".
  2. В параметрах имени компьютера, домена и рабочей группы выберите Изменить параметры.
  3. Перейдите на вкладку "Имя компьютера" в диалоговом окне "Свойства системы".

Как мне найти свое доменное имя в Windows Server 2016?

Чтобы найти полное доменное имя

  1. На панели задач Windows нажмите "Пуск" > "Программы" > "Администрирование" > "Домены и доверительные отношения Active Directory".
  2. На левой панели диалогового окна "Домены и доверительные отношения Active Directory" найдите раздел "Домены и доверительные отношения Active Directory". Отобразится полное доменное имя компьютера или компьютеров.

Вы можете переименовать домен?

Из-за длинных контрольных списков, ограничений и мер предосторожности переименование домена — непростая задача, а время, необходимое для завершения переименования домена, пропорционально развернутому лесу AD — с точки зрения количества доменов, контроллеров домена и компьютеров.

Можно ли изменить доменное имя после регистрации?

После регистрации домена мы не можем редактировать или изменять написание домена. Мы регистрируем доменное имя именно так, как вы его вводите. Вы можете попробовать и приобрести правильный домен, если он доступен. У вас также есть возможность аннулировать доменное имя, чтобы оно больше не было зарегистрировано на вас.

Можно ли изменить NetBIOS-имя домена?

DNS-имя и NetBIOS-имя домена можно изменить с помощью процедуры переименования домена. В вашем сценарии вам нужно только изменить NetBIOS-имя домена, но не нужно менять доменное имя.

Как изменить сетевой домен?

Изменить тип сети Windows 10 с помощью настроек Windows

  1. Перейдите в панель управления и откройте ее.
  2. Теперь перейдите в раздел "Сеть и Интернет" и откройте настройки.
  3. Перейдите в Домашняя группа и выберите вариант домашней группы на следующем экране.
  4. Нажмите «Изменить сетевое расположение», чтобы открыть окно сети.

Как удалить домен из Windows Server 2016?

Удалить роли и функции

  1. Меню "Управление" на главной панели управления с помощью функции "Удалить роли и функции".
  2. На панели навигации щелкните AD DS или Все серверы. Прокрутите вниз до раздела «Роли и функции». Щелкните правой кнопкой мыши доменные службы Active Directory в списке "Роли и компоненты" и выберите "Удалить роль или компонент".

Как изменить имя домена в удаленном рабочем столе?

Как изменить домен в подключении к удаленному рабочему столу

  1. Включите компьютер, войдите в систему и нажмите кнопку «Пуск». …
  2. Используйте мышь, чтобы выделить домен, который в данный момент находится в окне подключения к удаленному рабочему столу, затем нажмите клавишу «Удалить» или «Возврат».
  3. Введите новое доменное имя и нажмите кнопку "Подключиться", чтобы продолжить подключение.

Как мне найти свой доменный сервер?

Найдите хост вашего домена

Как мне найти свой сервер доменных имен?

<р>2. Используйте инструмент поиска WHOIS для поиска текущих серверов имен

  1. Введите в Google «.tld WHOIS lookup» (например, .xyz WHOIS lookup).
  2. Оттуда выберите нужный инструмент. …
  3. Вставьте домен своего веб-сайта и нажмите кнопку поиска WHOIS.
  4. После выполнения reCAPTCHA найдите серверы доменных имен на странице поиска WHOIS.

Как узнать имя хоста своего сервера?

Следуйте этим инструкциям, чтобы найти имя хоста и MAC-адрес вашего компьютера.

  1. Откройте командную строку. Щелкните меню «Пуск» Windows и выполните поиск «cmd» или «Командная строка» на панели задач. …
  2. Введите ipconfig /all и нажмите Enter. Это отобразит конфигурацию вашей сети.
  3. Узнайте имя хоста и MAC-адрес вашего компьютера.

Можно ли переименовать контроллер домена 2019?

Как только ваш сервер перестанет быть контроллером домена, вы сможете переименовать его, как и любой другой сервер Windows.

Как изменить имя CN в Active Directory?

в Aduc щелкните правой кнопкой мыши учетную запись пользователя и задайте переименование. Если вы переименуете учетную запись, для cn будет установлено это имя.

Прежде чем начать, убедитесь, что:

  • У вас есть актуальная резервная копия контроллеров домена.
  • Репликация в вашем домене работает корректно и нет критических ошибок контроллеров домена или DNS (Как проверить работоспособность Active Directory);
  • В вашем домене нет Exchange. Вы не можете переименовать домен AD, если в нем развернут Exchange (кроме Exchange Server 2003);
  • Чтобы переименовать домен, вам потребуется Windows Server 2003 или более поздней версии (в моем примере функциональным уровнем моего домена AD и леса является Windows Server 2016).

Add-DnsServerPrimaryZone -Name resource.loc -ReplicationScope "Domain" –PassThru

создать первичную зону DNS для нового домена AD

Подождите, пока новая зона DNS не будет реплицирована на все контроллеры домена.

Выполните команду rendom /list, чтобы создать файл Domainlist.xml с текущей конфигурацией леса AD.

команда rendom /list, используемая для создания Domainlist.xml

Откройте файл Domainlist.xml и замените все старые доменные имена новыми:

переименовать домен в файле конфигурации Active Directory Domainlist.xml

Сохраните файл и выполните следующую команду:

Команда покажет изменения, которые необходимо внести в конфигурацию.

 rendom /showforest - показать изменения конфигурации объявления

Следующая команда загрузит файл Domainlist.xml с новой конфигурацией разделов AD на контроллер домена с ролью FSMO хозяина именования доменов:

rendom /upload - загрузить новое доменное имя в AD

сетевой запрос fsmo

netdom query fsmo

После этого вы не сможете вносить изменения в конфигурацию леса AD, поскольку он будет заблокирован.

Команда rendom /prepare проверит доступность всех контроллеров домена в лесу и их готовность к переименованию.

Убедитесь, что команда не вернула никаких ошибок.

 rendom /prepare - подготовка к переименованию домена

Приведенная ниже команда переименует домен (контроллеры домена будут недоступны в течение некоторого времени и будут автоматически перезагружены для применения новых настроек):

rendom /execute - применить новое доменное имя

Убедитесь, что новое доменное имя отображается в свойствах домена. Обратите внимание, что полное имя компьютера не изменилось.

новое доменное имя в свойствах компьютера

Чтобы попасть в ДЦ, укажите учетную запись из домена. На контроллерах домена Windows Core вы можете указать другое имя пользователя, несколько раз нажав клавишу ESC.

Выполните следующую команду, чтобы обновить привязки GPO:

gpfixup — исправить объект групповой политики привязки

Затем обновите доменное имя NetBIOS:

gpfixup /oldnb:TEST /newnb:RESOURCE

Затем добавьте новые имена на каждый контроллер домена вручную и сделайте их основными:

Перезапустите контроллеры домена:

Только контроллеры домена нужно переименовывать вручную. Остальные компьютеры и серверы можно перезагрузить дважды, и они автоматически перейдут на новый домен.

Это необходимо сделать после /execute и ДО выполнения команды rendom /clean.

Или вы можете использовать приведенные выше команды для повторного присоединения компьютеров к новому домену.

Команда ниже удалит ссылки на ваш старый домен из AD:

Разблокировать конфигурацию домена:

Откройте консоль ADUC ( dsa.msc ) и убедитесь, что она подключена к новому доменному имени и вся структура OU, пользователи и компьютеры остаются на месте.

переименование домена успешно завершено

Обратите внимание, что вам потребуется выполнить некоторые дополнительные действия, чтобы перенастроить некоторые службы (CA, отказоустойчивые кластеры) на новый домен.

После переименования домена проверьте состояние репликации AD и ошибки на контроллерах домена (см. ссылку выше).


< img class="lazyload" data-src="https://techencyclopedia.files.wordpress.com/2020/04/deb-manual-large-123.jpg" />





Вы можете видеть, что был изменен «домен», но не «Полное имя компьютера». Измените имя на новое доменное имя.

SVR19 AD-2020-03-04-13-43-00

SVR19 AD-2020-03-04-13-51-46

SVR19 AD-2020-03-04-13-52-56

SVR19 AD-2020-03-04-13-53-15

А также не забудьте удалить старые записи DNS в «Диспетчере DNS»

Дважды проверьте, вступила ли в силу конфигурация в разделе «Пользователи и компьютеры Active Directory»

SVR19 AD-2020-03-04-13-50-06

Кроме того, вы должны иметь возможность войти на рабочую станцию, которая была ранее добавлена ​​к домену, без внесения каких-либо изменений с использованием доменного пользователя

Win 10 GPO-2020-03-04-14-29-33

Win 10 GPO-2020-03-04-14-31-21

РИСК

Прочитайте следующую статью, чтобы получить представление о рисках, связанных с переименованием домена

Читайте также: