admin管理员组

文章数量:1122852

近期公司要求变更AD域名变更要求,现在结合网络上的教程和自己多次失败的经验写一个windows2008域名变更教程(2012也可以)

实验环境是虚拟机(生产环境下建议做好备份)
AD域服务器:windows2008(ad域+DNS管理器)
客户端:windows7,windows10(已加域zhuhe-t1)
AD域名:原zhuhe-t1,新zhuhe-t2

账号:administrator(域管理员账号)
检查AD域服务器DNS配置是否为本机IP

开始





#管理员身份运行CMD,进入C盘根目录生成Domainlist.xml文件便于查找

netdom query fsmo #检查现五个角色的名称

rendom /list #生成Domainlist.xml文件

编辑Domainlist.xml文件,将原域名zhuhe-t1替换成新域名zhuhe-t2

#依次执行这四条命令,请勿一起执行
rendom /showforest
Rendom /upload 该命令是上传刚修改的Domainlist.xml到承载域命名操作主机角色域控制器的配置目录分区
Rendom /prepare 是用来验证林中每一个DC在进行重命名指令的准备情况,这应该联系成功联系所有DC并返回没有错误,然后处理下一个进程
Rendom /execute 这个命令是用来验证所有DC的准备状况然后在每个DC上执行重命名动作。完成后将自动在一分钟之后重启服务器

一分钟后自动重启

#用新域名才能登录

#登录系统后检查DNS设置是否被重置127.0.0.1,如果被重置要修改回域控IP

#新旧域名不要写反了
gpfixup /olddns:zhuhe-t1 /newdns:zhuhe-t2 这个是用来刷新所有域的引用和链接到组策略对象

#前面写的是计算机名,后面是新域名
gpfixup /oldnb:PCNAME /newnb:zhuhe-t2 这里是为变更Netbios名称


#域内所有计算机开始重启两次,不能断电重启!


#重启后自动切换成新域名

#切记要等域内所有计算机重启两次后且可以用新域名登录系统再执行以下命令!!!否则为重启计算机需要重新加域
#切记要等域内所有计算机重启两次后且可以用新域名登录系统再执行以下命令!!!否则为重启计算机需要重新加域
#切记要等域内所有计算机重启两次后且可以用新域名登录系统再执行以下命令!!!否则为重启计算机需要重新加域

rendom /clean 从AD中移除旧的域名引用
Rendom /end 用来解冻林配置,允许后续进行变更。从Rendom /upload到这步一直处于配置冻结状态
#修改DNS后缀

netdom query fsmo #检查五个角色域名

#记录一转移到zhuhe-t2

完成!!!

本文标签: 域名AD