Red de conocimiento informático - Conocimiento informático - Cómo cambiar el nombre de un nombre de dominio

Cómo cambiar el nombre de un nombre de dominio

El cambio de nombre de dominio también es un fenómeno que muchos administradores de redes han encontrado en los últimos años. A menudo se debe a algunas razones internas o externas que hacen que el nombre de la empresa cambie. También sufrirá los cambios correspondientes. Sin embargo, debido a las particularidades de la estructura del dominio, cambiar el nombre del dominio no es tan simple como modificar el nombre de host de la computadora, por lo que a continuación explicaré en detalle el proceso de cambio de nombre. * Z; p1 U. l2 q

Permítanme enumerar primero el entorno experimental:

1 E9 E* o3 b& ]' e9 x, n+ S2 Q Nombre de dominio original: demo.com

6 u+ b0 S9 X, Q8 r3 k9 n Controlador de dominio: server.demo.com# \8 e- O- Z. S$ F( j$ j) ~) H< / p>

IP:192.168.5.1

# U: N( d" [% A5 N0 F2 A0 }- e" x Máscara de subred: 255.255.255.0

$ E ' k7 ?3 A* l; r" o. q3 _ DNS:192.168.5.17 w- e$ c1 Z9 x+ X2 Q) E% P1 X

También hay un controlador de dominio adicional. El servidor es llamado: test20031.demo.com, y un subdominio es: test.demo.com

* a8 M$ }/ ~! \, L Propósito experimental: cambiar el nombre de demo.com para probar com

9 J4 n0 } ?8 `4 W* B 1.Requisitos previos: & d2 C- e3 |, M

1. Todos los controladores de dominio deben ser Windows Server 2003, esta es una condición necesaria. , porque el dominio de Windows 2000 no admite el cambio de nombre de dominio. Si es un dominio de Windows 2000, solo puede usar ADMT para operaciones específicas, consulte mi artículo anterior

. p, W6 {7 D%? 2. Dado que la operación de cambio de nombre de dominio no se completa en el controlador de dominio (esto supera las expectativas de muchas personas), además del controlador de dominio, debe haber un servidor miembro equipado con Windows Server 2003, y debe haber estado unido al dominio. La configuración de esta computadora en este entorno experimental es la siguiente:) } c.

Nombre de la computadora: ren2003.demo.com

2 K$ G+ E9 O- E! @4 c6 _ |3 W1 O IP: 192.168.5.6, V/ r, G$ ^7. v' s: I

Máscara de subred:255.255.255.0

- K' O7 O% T' l2 R- n4 Q DNS:192.168.5.13 z V7 f: p5 t! o0 k

2. Trabajo de preparación:, N5 t$ K. K: W

1. Antes de cambiar el nombre, asegúrese de utilizar la herramienta Ntbackup para. haga una copia de seguridad de los datos de estado del sistema de todos los controladores de dominio actuales, por si acaso. Ya hablé de ello en detalle en mi artículo anterior: "Copia de seguridad y recuperación de Active Directory", por lo que no lo repetiré aquí.

: C K, c+ L7 U0 B3 W; P0 S6 s& c) C- A

7 u) @0 x. >2. Para cambiar el nombre de un dominio, todos los controladores de dominio deben ser Windows Server 2003 y el nivel funcional del dominio y el bosque deben elevarse al modo puro de Windows 2003, porque el valor predeterminado es el modo mixto de Windows 2000; I Ya se ha mencionado en "Migración de Active Directory", aquí solo menciono mejorar el nivel funcional del bosque:, ^+ q5 F- C- _2 Y: A* Z

Haga clic en "Inicio- Configuración" -Panel de control-Herramientas administrativas-Dominios y confianzas de Active Directory":

$ C$ k g/ m$ o {& M 3 z% [5 L" d4 G1 u) _+ j< / p>

Haga clic derecho en "Dominios y confianzas de Active Directory": 8 J% U& \+ N r+ I7 l, H$ L

8 l" K) t2 @+ n& G Q$ ~ Seleccione "Promover el nivel funcional del bosque": $ H; }$ }2 T7 a# P

% C! La operación también es irreversible. Antes de eso, debe asegurarse de que el nivel de dominio esté en Windows Server 2003, ¡incluido el nivel de dominio de los subdominios!) E$ ?8 g6 ]: Q) d% d$ E+ F

Después de la actualización Una vez completado, todos deben prestar atención a la copia. Es mejor esperar un rato. El tiempo de espera específico depende del tamaño de su red.

: R8 V: ?7 T9 j3 M0 N3 L

3. Cree una nueva zona DNS. El nombre de dominio debe ser coherente con el nombre de dominio del nuevo dominio ( ?9 y. E5 g/ @; 2 ?

Haga clic en "Inicio-Configuración-Panel de control-Herramientas administrativas-DNS":" m3 d; x% _3 F7 _" \7 e+ ~1 I

* o: a: R2 ]8 U7 G$ i% m Haga clic derecho en el "área de búsqueda directa":

' |/ E5 Q+ `0 }* c) E2 q) H) X% X

& V* V6 d6 a: O$ c [ Seleccione "Nueva Región":

- ~7 M: a% v6 O# R9 T4 M* }

* g+ R5 s4 v* U( s  Haga clic en "Siguiente":

8 Z& m8 k3 L u/ Y: B  Seleccione "Área principal", mantenga otros valores predeterminados, haga clic en "Siguiente":

( P, K4 z' c8 Z* o8 g* r 6 m! b# k/ x: i7 t, t. x8 h

Seleccione "A todos los dominios en el bosque de Active Directory demo.com Controller", luego haga clic en "Siguiente": 3 y" O, Y" [; [2 i, {2 u p; P/ P$ u
& p& F; w1 U8 Y( j( M2 T9 ] 4 g0 j
Aquí debe ingresar el nombre de dominio del nuevo dominio. En el experimento, era "try.com". Continúe con el "Siguiente paso": 6 ]& ?# v- Z% F: T. ) S9 |. @# m

$ R2 j4 y4 `3 d0 i* H# ] Haga clic en "Siguiente":7 d% G6 i6 ]0 C5 f

' S/ T: J9 t* G H* \ Confirma que no hay problema Luego haz clic en "Finalizar":
) f& w" \: j7 ~$ q# F0 T
' O v4 d/ B& K' u& \ The la creación está completa.
, z5 X8 S# U( S- ?6 x
0 Q& I+ r, `' a0 b+ `! s 3. Operación de cambio de nombre;
9 }' p; }+ Cambio de nombre tool.4 Q4 F" g3 w" j

De forma predeterminada, la herramienta de cambio de nombre no está instalada, por lo que debemos obtener esta herramienta del CD de instalación, en x:\valueadd \msft\mgmt\domren. , (X representa la letra de la unidad de CD-ROM donde se encuentra el disco de instalación):

) c$ f( F4 K& I' T/ _ $ G. n; X. b6 B1 Y2 h& | , _

Los nombres de las dos herramientas son rendom.exe y gpfixup.exe. Rendom es la herramienta principal que utilizamos y gpfixup se utiliza para reparar políticas de grupo. También hay un documento Léame, los amigos que dominan bien el inglés pueden echarle un vistazo. Copie estas dos herramientas al disco duro. Durante el experimento, las copié en la unidad C.

.j; _$ e: ~4 v8 O4 z 2. Haga clic en "Iniciar-Ejecutar", ingrese: cmd, presione Entrar y cambie el directorio actual a la raíz de la unidad C en el símbolo del sistema. Aparece Directorio:/ J2 n/ u; u6 C/?

( f8 T. w# T4 H+ A8 ^: s8 ^

Ingrese: rendom /list, presione Enter:

* t7 B" p' T9 z% V; L/ | 3 k8 q7 p4 y. R) k

Después de una operación exitosa, se generará un nombre en la carpeta de la herramienta. Es el archivo domainlist.xml. En el experimento, está en el directorio raíz del disco C;5 t5 H, S; l% t) w5 t2 J$ y7 L, ^1 w

<. p>6 A) f0 c. [8 r/ t) G# h

Abrimos este archivo y echemos un vistazo a lo que hay dentro:

2 h# \: V9 ~0 \5 A) n. K8 X8 U/ t; \

8 {1 @& U( C) x6 f$ Y  3. Utilice el Bloc de notas para modificar el archivo domainlist.xml y reemplazar todos los demo.com. con try.com< br>" _9 M4 G K4 Y$ M2 R. _ }- F: ~# E! W- l5 `

Guardar y salir después de la modificación: 0 {/ [' Q- y/ b

; K6 A( A$ ?/ {4 w 4. Luego haga clic en "Iniciar-Ejecutar", ingrese "cmd" y presione Entrar, y cambie al directorio raíz de la unidad C, y luego ingrese: rendom /upload, Luego presione Enter:; k7 c) t) e8 N3 y
- _/ l, t0 p& E% R. @8 V/ l Q
Después de una ejecución exitosa, Se generará un archivo dclist.xml. Este archivo es equivalente a un archivo de registro, que registra el estado del proceso de cambio de nombre. Este es el contenido de este archivo:
! . y 4 }4 k& E$ @# Q3 f

Y el bosque está congelado en este momento, lo que significa que en este momento, el dominio ya no está disponible 7 P- _* I; K6 P& v2 a

5. Continúe en Ejecutar rendom /prepare en el mensaje de nomenclatura. Este paso es principalmente para verificar si el DC está listo;: I7 G, f4 W9 ~8 _

& \( p: D( S9 A% ]4 k3 L La imagen de arriba indica que la preparación está completa.

- e# b( e- d5 b$ Z5 r- `' | 6 Si hay errores en los pasos anteriores, como encontrar errores al escribir el nuevo nombre de dominio, puede ejecutar rendom /. Puede cancelar la operación iniciada en el paso 2 y descongelar el bosque al mismo tiempo;) h& L&. v& N( m7 V8 i

7. Si no hay ningún problema, en el símbolo del sistema Ejecute en:rendom /execute. + [7 F; ]) Q7 A/ V, H- z9 }

- _1 a8 X* P9 g+ G Después de una ejecución exitosa, encontrará que todos los controladores de dominio se reiniciarán automáticamente. Después de reiniciar, la interfaz de inicio de sesión cambiará: 3 [" S- o( v0 D( @5 t4 w; V& x. N

; e4 }8 u* g/ G; B, B

¿Ves? La "demostración" original desapareció y fue reemplazada por "probar"

* o9 K9 I3 r6 A& h6 b ~ 8. Cambie el nombre del sufijo DNS del controlador de dominio.

/ s' W3 N% s! @, `! a, q# Y1 Q Después de ingresar al sistema, encontrará que aunque el nombre de dominio ha sido cambiado, el nombre DNS del controlador de dominio sí. no cambiado, como se muestra a continuación:

' x* G& Botón "Cambiar": 8 j3 {& u* q8 R0 D! >& e3 P4 d6 l r5 c: M1 f;

Haga clic en "Aceptar":

2 L [0 b( b. U6 m

/ s) S* l+ {5 Y Haga clic en "Otro":
) ]( p$ S {& O4 O {
0 b7 ?) t2 P$ b/ F Reemplace "demo.com" arriba con "try.com", luego haga clic en "Aceptar", el sistema solicitará reiniciar, el nombre DNS del controlador de dominio después del reinicio se cambiará:
$ {$ s0 a, Z% d$ C: r7 y5 t e; L
- Q& i9 D0 }0 \$ J Igual La operación se realiza una vez en todos los controladores de dominio, incluidos los controladores de dominio en los subdominios 7 l' B& {: S- U* R$ d& ~* A' b- |4 ]

9. , operaciones del cliente.

, l' t5 K& R2 V) Z- u( i2 K  No se requieren otras operaciones adicionales en el cliente, simplemente reinicie el client Después de reiniciar, verá la siguiente interfaz:

* |- L( `3 n$ |, R

0 S6 [! V/ l& O8 C! `8. ]/ s Extraño, ¿por qué sigue siendo "demostración"? ¿Por qué no "intentar"? No te preocupes, reinicia de nuevo: 5 l$ u/ y1 e" P) V0 r0 d4 e

: D ' j `, q a+ W. m& ¿Verdad?

: T* P4 ?& A2 j9 I 10. Borrar el antiguo nombre de dominio en AD

$ z7 n( X3 l$ h* J Vaya al servidor miembro y haga clic en "Iniciar-Ejecutar", ingrese cmd, presione Entrar y cambie al directorio raíz de la unidad C, luego ingrese: rendom /clean, presione Entrar:

! ?" r" {' c* b- }3 I

$ K4 t! a9 o6 b/ L3 B8 a/ E/ [0 [' t ¡La imagen de arriba parece indicar una limpieza exitosa!

+ M" C/ M2 E# L o4 {2 v 11. Reparación de póliza de grupo.
( r/ b+ ~/ e! t% c A partir del paso 10, la operación de cambio de nombre de todo el dominio está realmente completa, pero todavía tenemos un trabajo de seguimiento por hacer, que es reparar la política de grupo. Ahora puede ejecutar la Política de grupo. Creo que la mayoría de los administradores de red verán la siguiente pantalla:
!8 g1 z4 k `
$ T' |- \" U- d7 u4 S; ~ Grupo encontrado. La política no está disponible en absoluto, está bien, arreglémoslo. ¿Recuerdas las dos herramientas que mencioné al principio del artículo? Una de ellas es rendom, que se usa hoy, y la otra es gpfixup, que se usa para reparar. Política de grupo.

Ahora vaya al servidor miembro, haga clic en "Iniciar-Ejecutar", ingrese cmd, presione Entrar, cambie al directorio raíz de la unidad C y luego ingrese: gpfixup /olddns:demo.com /newdns:try.com /oldnb: demo /newnb:try /dc:try.com, Ingrese: 9 L1 D, x: m/ i; q$ X
# u+ }7 Z7 K. H5 t

Después de una operación exitosa, Vaya al controlador de dominio y ejecute la política de grupo: 2 e* M% h4 P4 ?

& \: Q3 J5 s" j. o2 v* o$ P Mira, la política de grupo está lista. Ejecutado con éxito.

$ Z, M% o" ?; q4 ^& u ' H* K# j. w* ^, v+ Z" h

Eso es todo. la operación se completa

2 \- v' i7 }# C% H1 H 4. Notas 3 I2 W8 G$ n/ {

1. Si tiene Exchange 2000 o 2003, no cambie el nombre del dominio, porque una vez realizada la operación de cambio de nombre, Exchange dejará de funcionar. ¡Preste atención a esto! /p>

2. El bosque deja de funcionar en un corto período de tiempo, el tiempo específico depende de la cantidad de controladores de dominio y del tamaño de su red.

0 {6 \7 c7 U. # U8 T 3. . Durante la operación de cambio de nombre del dominio, se cambiará el nombre de todos los controladores de dominio o desaparecerán por completo del bosque {! d6 l d) j

4. el dominio, no se puede hacer. Agregar o eliminar controladores de dominio no puede establecer una nueva relación de confianza de dominio. R) Z O _;