科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网软件频道Windows Server 2003活动目录之域重命名二

Windows Server 2003活动目录之域重命名二

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

关于域的重命名也是很多网络管理人员近几年遇到的比较多的一个现象,往往是由于公司内部或外部的一些原因而导致公司的名称发生变化,那么公司的域名也要发生相应的变化。

来源:IT试验室 2008年4月1日

关键字: Windows 操作系统 微软 活动目录

  • 评论
  • 分享微博
  • 分享邮件

    三、重命名操作;

  1、在成员服务器上获得重命名工具。

  在默认情况下,重命名工具并不会被安装,所以我们要到安装光盘中去获得这个工具,在x:\valueadd\msft\mgmt\domren,(X表示安装盘所在的光驱盘符):

  两个工具的名称分别是rendom.exe和gpfixup.exe,其中rendom是我们用以的主要工具,gpfixup是用来修复组策略的。还有一篇readme文档,英文不错的朋友可以看一下。把这两个工具拷到硬盘上,实验中,我拷到了C盘。

  2、点击“开始-运行”,输入:cmd,回车,在出来的命令提示符下把当前目录切换到C盘根目录下:

  输入:rendom /list,回车:

  运行成功后在该工具的文件夹下会产生一个名为domainlist.xml文件,实验中就是C盘根目录下;

  我们打开一下这个文件看一下,里面是些什么内容:

  3、 用记事本修改domainlist.xml文件,把里面的demo.com,全部换成try.com

  修改完成后保存退出:

  4、 再点击“开始-运行”,输入“cmd”回车,并切换到C盘根目录下,然后再输入:rendom /upload,然后回车:

  执行成功后,会产生一个dclist.xml文件,该文件相当于一个日志文件,会纪录重命名过程中的状态,这是这个文件的内容:

  并且此时森林被冻结,也就是说这个时候,域已经不可用了;

  5、继续在命名提示符下运行rendom /prepare,此步骤主要是校验DC是否全部准备完成;

  6、如果上述步骤中出现失误,比如发现新域名书写错误等,可以运行rendom /end,可以取消前面第2步开始的操作,并同时解除森林的冻结状态;

  7、如果没有问题的话,那么此时在命令提示符下执行:rendom /execute。

  执行成功后,会发现所有的域控制器全部自动重启。重启后,登陆界面会发生变化:

  看到了吧?原来的“demo”不见了,换成了“try”。

  8、重新命名域控制器的DNS后缀。

  进入系统后,你会发现,虽然域名已经换了,但域控制器的DNS名却并没有发生改变,如下图:

  所以我们要点击上面的“更改”按钮:

  点“确定”:

  点“其它”:

  相同的操作在所有的域控制器上做一次,包括子域上的域控制器。

  9、客户端的操作。

  客户端上不用做其它的额外操作,只要把客户端重启。重启会可以看到如下界面:

  奇怪,怎么还是“demo”?为什么不是“try”?别急,再重启一下:

  “try”出来了吧?

  10、清除AD中的老域名。

  转到成员服务器,点击“开始-运行”,输入cmd,回车,并切换到C盘根目录下,然后再输入:rendom /clean,回车:

   11、组策略的修复。

  截止到第10步,其实整个域的重命名操作算是完成了,但是我们还有一个后续工作要做,就是修复组策略,大家可以此时去运行一下组策略,我想大部份的网络管理员都会得到如下画面:

  发现组策略根本不可用,OK,那我们来修复它,还记得文章刚刚开始的时候,我提到的两个工具吗?其中一个是用到现在的rendom,另一个就是用来修复组策略的gpfixup。现在转到成员服务器上,点击“开始-运行”,输入cmd,回车,并切换到C盘根目录下,然后再输入:gpfixup /olddns:demo.com /newdns:try.com /oldnb:demo /newnb:try /dc:try.com,回车:

  运行成功后,再到域控上去执行一下组策略:

  看到了吧,组策略已经可以成功执行了。

  到此为止,整个操作全部完成了。

  四、注意事项。

  1、如果森林中有Exchange 2000或2003请不要进行域的重命名,因为一旦进行重命名操作,Exchang将会停止工作。这一点请大家一定要注意!
    2、森林在短时间内停止工作,具体时间取决于域控制器的多少和你的网络规模。
    3、域的重命名操作要么所有的域控制器完成重命名,要么就从森林里彻底的消失。
    4、在域的重命名操作中,不能添加或删除域控制器,也不能进行新的域信任关系的建立。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章