当遇到公司合并、公司重命名或者收购之类的,那么对于域就需要重命名。对域的重命名是需要慎重考虑的,因为一旦重命名失败,那么域就会从森林中消失。
如果域中有Exchange服务器,不能对域重命名,否则Exchange服务将不能使用。
下面我们动手做一下对域的重命名
实验环境:
一台DC 2008 一台成员服务器mem 一个xp客户端
DC2008做域控,改域名需要在成员服务器上操作,客户端是为了验证
在DC上需要做的
1. 关闭防火墙(防止有些命令通不过)
2. 确认域、林的功能级别在2003以上
3. 在DNS中以新域名建立正向查找区域
4. 再建一个新的正向查找区域_msdcs
在成员服务器上的操作
1. 添加远程服务器管理工具(为了加载rendom.exe gpfixup.exe repadmin.exe ntdsutil.exe这几个文件)
2. rendom /list 为了冻结森林的配置并产生当前森林的描述
执行后,生成domainlist.xml文件,编辑这个文件,将文件中所有的旧域名字段改成新域名字段
rendom /showforest 验证森林的描述
3. rendom /upload 将新的配置文件上传到域命名主机,并生成dclist.xml
4. repadmin /syncall /d /e /P /q dc.newtest.local 多个域控制器时强迫将更名复制到所有的域控制器上(备注:单域控制器不需这一步)
5. rendom /prepare 准备dc的域命名文件
6. rendom /execute 执行域重命名操作(此时所有的域控制器都会自动重启)
7. 更改域控制器的netbios名,改过后重启两次(这一步在域控制器上做,此时登录到域名已改过,登录时请注意)
8. rendom /end 解冻森林
9. gpfixup /olddns:newtest.local /newdns:test.local /oldnb:newtest /newnb:test /dc:test.local修复DC上的组策略
10. rendom /clean 清除原域名
至此,域名更改完成,客户端最好都重启一下