变更情况
有时候我们会遇到域控搭建完毕之后,发现域名写错了,或者因为公司的某些要求,需要修改公司域名,下面介绍下如何在现有基础上修改域名。下面介绍如何将tianjin.com更改为beijing.com.
补充
修改时一定用 domain\administrator账户修改,否则中途会因权限不足失败。
变更步骤
1.在AD域服务器上以管理员身份运行CMD,使用命令:netdom query fsmo
2.创建新的DNS区域
![ttps://img-blog.csdnimg.cn/direct/077b4543234c4cfdb150acdf798f21ec.png)
3.选择“主要区域”,然后下一步
4.因为修改的是一级域,所以选择第一项
5.输入想要修改成为的域名
6.使用默认的选项,然后下一步
7.至此完成新域名的DNS区域
8.切换到C盘根目录,使用rendom /list到处tianjin.com的配置
9.修改配置文件,将内容的tianjin替换为beijing
10.修改完毕后在根目录继续运行CMD: rendom /showforest
11.接下来继续运行rendom /upload
12.使用命令: rendom /prepare进行域准备情况的验证
13.注意!注意!注意!
关键动作来了,使用rendom /execute进行更名处理,完成之后,系统会在1分钟后重启
14.重启之后,一定要用新域名\administrator登录
15.刷新新域的应用和链接到组策略对象
命令:gpfixup /olddns:tianjin.com /newdns:beijing.com
16.接下来变更NetBIOS名称
命令:gpfixup /oldnbtianjin /newnb:beijing
注意注意!下面步骤
17.域内所有计算机重启两次,不能断电重启,重启后自动切换成新域名
#切记要等域内所有计算机重启两次后且可以用新域名登录系统再执行一下命令!!否则为
重启计算机需要重新加入域
18.清理旧域名的索引,命令 rendom /clean
19.从rendom /upload至此,域配置都是锁定状态,方便后续变更操作,需要进行解锁操作 rendom /end
20.修改域服务器的DNS后缀,完成后重启域服务器
21.验证一:用一台win10系统加入域,可以加入成功,并可以顺利利用域用户登录
22.验证二:服务器端验证
DNS中也出现了对应的主机记录