活动目录更改域名
测试域test.com 变更为正式域tech.th.com
在运行中输入“dnsmgmt.msc ”,打开DNS 管理器。,并右键点击“正向查找区域”。在弹出 的快捷菜单中选择“新建区域”项
打开“新建区域”向导,进入“区 域类型”设置框并选择默认状态。
在进 入“Active Directery 区域复制作用域”设置框后选择“至Active Directery 域resting.org 中的所有域控制器”项。
在下一步的“区域名称”框中输入更改后的域名称,如“tech.th.com ”,接着点击“下一步”按钮
在“动态更新”设置框中选择默认状态完成设置。
在完成上述操作后,就等于完成了目的域的建立。
在Windows Server 2003 中,只有提升域、林的功能等级后,系统才会允许更改域名称 。
管理工具→Active Directory 域和信任关系”,在打开的窗口中右键点击“ test.com ”,在弹出的菜单中选择“提升域功能级别”。
接着还要进行林的级别提升操作。选中“Active Directory 域和信任关系”项并点击右键,在弹出的菜单中选择 “提升林功能级别”项。
在弹出的“提升林功能级别”对话框的下拉菜单中选中“Windows Server 2003 ”模式并点击“提升”按 钮。
经过上述的准备后,现在就可以使用域更名工具“Rendom ”来完成域的更名了。
windows server 2003 :把Windows Server 2003 的安装光盘放入光驱,将“/VALUEADD /MSFT/MGMT ”下的DOMREN 目录复制到系统的C 盘根目录下。
windows server 2003 R2 :需要到网站上下载http://www.microsoft.com/china/windowsserver2003/downloads/domainrename.mspx
安装后,复制到系统的C 盘根目录下。 在命令提示符窗口中进入DOMREN 目录,输入“ Rendom /list ”命令。
该命令为当前林生成描述信息(将会使用XML 编码结 构把信息写入到一个输出文件到C 盘根目录,默认文件名为domainlist.xml )。
使用“ 写字板” 对domainlist.xml 文件进行编辑。将其中的“test.com ”全部替换为新域的名称“tech.th.com ”,再将NetBIOS 的名称也进行相应的更换后,保存该文件。
接着返回命令提示符窗口,在命令行中输入 “Rendom /upload ”命令 。
完成域的重命名后,希望组策略中的相关设置能够继续 得到应用,需要在命令提示符窗口的命令行中输入如下命令:
提示 :upload 命令执行的操作和目录因此而发生的 变化都是为将来的重命名操作做准备
依次输入 “Rendom /prepare ” 命令和 “Rendom /execute ”命令。
“Rendom /prepare ” 命令主要用于校验连到该域的所有域控制器是否准备就绪,如果出现“Successfully ”信息,则表示连接各域控制器成功。此外,本测试还检查每台域 控制器进行授权的情况,以确定运行“Rendom /prepare ”命令的用户是否得到了授权执行重命名的指令。如果用户没有得到“写”授权,命令将会 失败。
“Rendom /execute ” 命令用于发出正式更改域名的指令,如果出现“Successfully ”的信息,那么表示域的重命名过程成功完成了。
上述命令执行完毕后,系统将会自 动关闭并重启。
此外域中所有计算机必须执行两次关机操作,第一次关 机用于使新域成员资格生效;第二次关机则用于将计算机的DNS 后缀自动转换为新域名称。
gpfixup /olddns:test.com /newdns:tech.th.com
gpfixup /oldnb:test /newnb:tech /dc: tech.th.com
如果看到“Start fixing non-site group policy links ”信息,则表示上述命令 已经成功执行。
最后使用“Rendom /clean ”命令从Active Directory 中删除原域名。
打开DNS控制台,确认DNS区域名称和域名一致。
打开 C:/WINDOWS/system32/config文件夹,重命名 netlogon.dns 和 netlogon.dnb文件。
在命令提示符中运行以下命令:
Net Stop Netlogon
Net Start Netlogon
测试问题是否依然存在。
如果问题依然存在,建议您尝试以下步骤 修复:
打开 DNS 服务器管理控制台。
展开前向搜索区域,看是否有 _msdcs.domain.com区域,如果有,请删除。
展开 domain.com区域,删除 _msdcs子文件夹。
右键点击 domain.com区域,选择新建委派, 单击下一步,。
在委派的域中,输入 _msdcs,单击下一步。
单击添加,把 DNS服务器的名称,单击解析,单击 下一步。
单击完成。
右键点击前向搜索区域,选择新建区域,输入 _msdcs.domain.com,根据向导,新建一个与 AD集成的 DNS区域。
完成后,检查 _msdcs.domain.com区 域下是否包含了
dc
domains
gc
pdc
子文件夹,如果有,则表明 _msdcs.domain.com区域被正确创建。
重启 DC,测试是否还有问题。