Переименование контроллера домена windows 2008 r2

Всем привет сегодня хочу рассказать как переименовать контроллер домена Active Directory в Windows Server 2008 R2 через графический интерфейс. Сегодня создавая тестовый стенд, выполнив все подготовки для установки домена, установил его, и только потом увидел, что у меня кривое имя контроллера домена, естественно мне это не понравилось,

Обновлено 23.03.2017

Как переименовать контроллер домена Windows Server 2008 R2

Как переименовать контроллер домена Windows Server 2008 R2

Всем привет сегодня хочу рассказать, как переименовать контроллер домена Active Directory в Windows Server 2008 R2 через графический интерфейс. Сегодня создавая тестовый стенд, выполнив все подготовки для установки домена, установил его, и только потом увидел, что у меня кривое имя контроллера домена, естественно мне это не понравилось, и переустанавливать было все лень, да и посмотреть можно ли переименовать его стало интересно как выяснилось все мы люди и данная процедура возможна. Я сильно бы удивился, если бы этой возможности не было-бы, но Microsft не ударила в грязь лицом.

Если вы, как и я создали сами себе работу и вам требуется тоже переименовать ваш контроллер домена, есть несколько способов. Данный метод через графический интерфейс, но рекомендациям MS является менее предпочтительный чем метод описанный ниже через утилиту netdom.

Требования которым должен соблюдать DC для понижения

  • Не должна быть установлена роль Центра сертификации, если она стоит, то либо вы ее удаляете, либо понижение невозможно
  • Домен должен работать, как минимум, на уровне Windows 2003

Итак видим, что мой DC назван очень коряво.

Как переименовать контроллер домена Windows Server 2008 R2-01

Как переименовать контроллер домена Windows Server 2008 R2-01

Если вас это не смущает, то можно просто в DNS создать cname на нужно вам имя и забыть об этом.

Как переименовать контроллер домена Windows Server 2008 R2-02

Как переименовать контроллер домена Windows Server 2008 R2-02

Например, создадим cname dc2

Как переименовать контроллер домена Windows Server 2008 R2-03

Как переименовать контроллер домена Windows Server 2008 R2-03

Пингонем наш DC и видим, что он нормально разрешает имя dc2.

Как переименовать контроллер домена Windows Server 2008 R2-04

Как переименовать контроллер домена Windows Server 2008 R2-04

Но если вы, как и я перфекционист, то понимаете, что это не наш метод и такое название контроллера домена Active Directory просто ужасное.

Открываем свойства системы-Изменить параметры-Имя компьютера, нажимаем изменить, выскочит предупреждение.

Как переименовать контроллер домена Windows Server 2008 R2-05

Как переименовать контроллер домена Windows Server 2008 R2-05

Вам говорят, что правильнее было бы его понизить, и это может и правильно, но у меня он один, и MS допускает возможность такое переименовывание без понижения роли.

Перезагружаемся, и ваш DC переименован, нужно лишь доделать кое-что в DNS и в ADUC.

Заходим в DNS, если у вас осталась прежняя запись A, удалите ее

Как переименовать контроллер домена Windows Server 2008 R2-08

Как переименовать контроллер домена Windows Server 2008 R2-08

Если зайти в Active Directory Пользователи и компьютеры, то видим в контейнере Domain Controllers, наш DC1.

Как переименовать контроллер домена Windows Server 2008 R2-12

Как переименовать контроллер домена Windows Server 2008 R2-12

Если зайти в DNS в папку _msdcs, то мы увидим запись NS сервера со старым именем

Как переименовать контроллер домена Windows Server 2008 R2-13

Как переименовать контроллер домена Windows Server 2008 R2-13

Выбираем ее свойства и редактируем ее на правильное имя

Как переименовать контроллер домена Windows Server 2008 R2-14

Как переименовать контроллер домена Windows Server 2008 R2-14

Также удалите старую A запись

Как переименовать контроллер домена Windows Server 2008 R2-16

Как переименовать контроллер домена Windows Server 2008 R2-16

Как переименовать контроллер домена Windows Server 2008 R2-15

Как переименовать контроллер домена Windows Server 2008 R2-15

Еще нужно кое-что сделать в Active Directory Пользователи и компьютеры. В дополнительных настройках открываем контейнер System-DFSR-GlobalSettings-Domain System Volume-Topology

и переименовываем старую запись на новое имя

Как переименовать контроллер домена Windows Server 2008 R2-17

Как переименовать контроллер домена Windows Server 2008 R2-17

на dc01

Как переименовать контроллер домена Windows Server 2008 R2-18

Как переименовать контроллер домена Windows Server 2008 R2-18

Перезагружаемся. Вот так вот просто переименовать контроллер домена Windows Server 2008 R2.

Смотрите так же Как переименовать контроллер домена Windows Server 2008 R2 2 часть с помощью утилиты netdom.

Материал сайта pyatilistnik.org

  • Remove From My Forums
  • Вопрос

  • Добрый день! Есть домен контроллер на базе Windows 2008 r2, и задача переименовать его. Он единтсвенный контроллер. Не скажите как это делается. ТО что предложено для 2003 не подходит.

    Сапсибо!

Ответы

  • Добрый день! Есть домен контроллер на базе Windows 2008 r2, и задача переименовать его. Он единтсвенный контроллер. Не скажите как это делается. ТО что предложено для 2003 не подходит.

    Сапсибо!

    а для windows 2008 r2 вроде тоже есть описание:

    http://technet.microsoft.com/ru-ru/library/cc794805%28WS.10%29.aspx

    • Помечено в качестве ответа

      10 ноября 2010 г. 13:10

    • Помечено в качестве ответа
      MeLo4
      10 ноября 2010 г. 13:10

При попытке переименовать контроллер домена Active Directory так, как вы обычно переименовываете рядовые рабочие станции/сервера домена, появится предупреждение:

Domain controllers cannot be moved from one domain to another, they must first be demoted. Renaming this domain controller may cause it to become temporarily unavailable to users and computers. For information on renaming domain controllers, including alternate renaming methods, see Renaming a Domain Controller (http://go.microsoft.com/fwlink/?LinkID=177447). To continue renaming this domain controller, click OK.

ошибка при переименовании контроллера домена Renaming this domain controller may cause it to become temporarily unavailable to users and computers

Это не значит, что изменить имя контроллера домена невозможно. В этой статье мы покажем, как корректно переименовать контроллер домена Active Directory с dc2 в msk-dc02.

Вы можете переименовать контроллер домена, если:

  • Функциональный уровень домена не ниже Windows Server 2003;
  • В домене есть как минимум один работоспособный DC;
  • На DC не должна быть установлена роль Certification Authority.

Запустите на контроллере домена командную сроку и добавьте дополнительное имя вашему DC:

netdom computername dc2.contoso.com /add:msk-dc02.contoso.com

Откройте консоль ADUC, найдите учетную запись контроллера домена и откройте его свойства. Перейдите на вкладку Attribute Editor и проверьте, что новое имя DC появилось в атрибуте msDS-AdditionalDnsHostName.

Команда netdom также должна зарегистрировать A запись для нового имени контроллера домена в DNS.

Теперь нужно сделать новое имя основным:

netdom computername dc2.contoso.com /makeprimary: msk-dc02.contoso.com

Проверьте в редакторе атрибутов, что у контроллера домена теперь основное имя msk-dc02, а dc2 стало дополнительным.

Теперь можно удалить старое имя командой:

netdom computername msk-dc02.contoso.com /remove: dc2.contoso.com

После смены имени контроллера домена нужно обновить имя контроллера домена в обьекте Distributed File System (DFS) или File Replication Service (FRS) . Если это не сделать, ваш DC не сможет реплицировать катало SYSVOL.

Откройте консоль ADUC и перейдите в раздел System -> DFSR-GlobalSettings -> Domain System Volume -> Topology (если этот раздел не отображается включите опцию Advanced Features в меню View). Найдите объект msDFSR-Member со старым именем и переименуйте его.

изменить имя контроллера домена в msDFSR-Member

Запустите консоль ADSIEdit, разверните новый контроллер домена в OU=Domain Controller. Проверьте, что у объекта DFSR-LocalSettings в атрибуте msDFSR-MemberReference теперь указано новое имя DC.

Проверьте значение атрибута SysvolReady на контроллере домена в ветке HKLMSYSTEMCurrentControlSetServicesNetlogonParameters. Измените его значение на 1 и дождитесь окончания репликации AD.

Переименовать компьютер просто — достаточно зайти в его свойства, сменить имя и перезагрузиться. Но если компьютер является контроллером домена, то все становиться несколько сложнее.

При попытке изменить подобным способом имя на контроллере домена вы получите предупреждение  о том, что переименование может отрицательно повлиять на работу пользователей в домене. Действительно, изменения в доменной среде происходят не мгновенно и после переименования пользователи могут некоторое время обращаться к контроллеру по старому имени. В результате могут возникать ошибки авторизации, отказы в доступе к ресурсам и прочие неприятности. Избежать всего этого можно с помощью альтернативной процедуры переименования, предназначенной специально для контроллеров домена.

Предупреждение при попытке переименовать контроллер домена

Мы с вами рассмотрим эту процедуру на примере сервера SRV2, который будет переименован в DC2.

Перед тем, как приступать к переименованию, надо соблюсти ряд условий:

• В домене должен быть еще как минимум один работоспособный контроллер домена;
• Функциональный уровень домена должен быть не ниже Windows Server 2003;
• На сервере не должно быть установлено роли центра сертификации (Certification Authority);

Если все условия выполнены, то можно приступать к переименованию. Для этого нам потребуется утилита командной строки NETDOM. Изначально эта утилита входила в состав  Windows Server 2003 Support Tools, а начиная с Windows Server 2008 ее добавили непосредственно в операционную систему и она по умолчанию есть на любом сервере с ОС Windows Server.

Запускать утилиту не обязательно на том контроллере домена, который будет переименован, можно использовать любой доменный компьютер. Но пользователь, от имени которого производится переименование, обязательно должен входить в группу администраторов домена (Domain Admins).

На первом шаге откроем командную консоль и выполним команду:

netdom computername srv2.test.local /add:dc2.test.local

добавление дополнительного имени

Эта команда добавит серверу дополнительное доменное имя и зарегистрирует его в DNS. Для проверки откроем оснастку ADSIEdit и в свойствах сервера найдем атрибут msDS-AdditionalDnsHostName. Именно в этом атрибуте должно быть прописано новое имя.

просмотр изменений в ADSIEdit

Дополнительно заглянем в DNS и убедимся в наличии новой записи.

просмотр изменений в DNS

Теперь сделаем новое имя основным. Для этого выполним команду:

netdom computername srv2.test.local /makeprimary:dc2.test.local

Обратите внимание, что для применения изменений необходима перезагрузка сервера.

изменение основного имени сервера

После перезагрузки произойдет смена имени. Для проверки откроем ADSIEdit и убедимся в том, что имя DC2 стало основным, а SRV2 — дополнительным.

проверка изменений в ADSIEdit

Поскольку старое имя SRV2 нам больше не нужно, окончательно удалим его командой:

netdom computername dc2.test.local /remove:srv2.test.local

удаление старого имени

Имя сервера успешно изменено, но это еще не все. После переименования контроллера домена требуется обновить Distributed File System (DFS) или File Replication Service (FRS) Replication member object. Этот объект необходимо обновить с новым именем для того, чтобы контроллер смог реплицировать папку SYSVOL.

Для этого открываем оснастку Active Directory Users and Computers и в меню View отмечаем пункт Advanced Features.

оснастка ADUC

Затем переходим в раздел System -> DFSR-GlobalSettings -> Domain System Volume -> Topology, находим объект msDFSR-Member со старым именем и переименовываем его.

обновление DFS Replication member object

Для проверки можно снова воспользоваться ADSIEdit. Надо найти объект DFSR-LocalSettings и убедиться в том, что у него в атрибуте msDFSR-MemberReference указано новое имя сервера.

проверка DFS Replication member object

На этом переименование закончено, остается только убедиться в том, что изменения реплицировались на все контроллеры домена.

Ну и в завершение.

При попытке добавить имя столкнулся с такой ошибкой: ″The specified domain either does not exist or could not be contacted″.

ошибка при добавлении имени

Как удалось выяснить, такая проблема может возникнуть при отсутствии на контроллере домена общего доступа к папке SYSVOL. Для избавления от ошибки надо в реестре, в разделе HKLMSYSTEMCurrentControlSetServicesNetlogonParameters найти параметр SysvolReady и задать ему значение 1.

исправление ошибки

После этого ошибка ушла и все команды отработали без проблем.

  • Remove From My Forums
  • Question

  • Dear Techies,

    I have Windows Server 2008 R2 domain controller (PDC and BDC both) with name of abc.net and now we want to change domain controller name to xyz.com, but the solution should be effect to users profile as we have more than 2000 users. 

    Our primary smtp address in Exchange 2010 is abc.net which also want to change to xyz.com.

    abc.net is user friendly name where xyz.com is our live domain name.

    Please give me your suggestion or step by step guide to accomplish this project.

Answers

  • Hello,

    I have Windows Server 2008 R2 domain controller (PDC and BDC both)

    There is no primary and backup DC with Windows Server 2008 R2. All DCs are RW except RODCs.

    with name of abc.net and now we want to change domain controller name to xyz.com, but the solution should be effect
    to users profile as we have more than 2000 users. 

    For domain renaming, refer to that: http://technet.microsoft.com/en-us/library/cc738208(WS.10).aspx

    The domain rename operation is not supported in Microsoft Exchange Server 2007 or Exchange Server 2010. DNS domain rename is supported in Exchange Server 2003. However, renaming of the NetBIOS domain name is not supported in any version of Exchange Server.


    This
    posting is provided «AS IS» with no warranties or guarantees , and confers no rights.
     

    Microsoft Student
    Partner 2010 / 2011
    Microsoft Certified
    Professional
    Microsoft Certified
    Systems Administrator: Security
    Microsoft Certified
    Systems Engineer: Security
    Microsoft Certified
    Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified
    Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified
    Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft
    Certified Technology Specialist: Windows 7, Configuring

    Microsoft
    Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations

    Microsoft Certified
    IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

    • Proposed as answer by

      Friday, December 23, 2011 1:59 AM

    • Marked as answer by
      Elytis Cheng
      Friday, December 23, 2011 2:02 AM

  • Remove From My Forums
  • Question

  • Dear Techies,

    I have Windows Server 2008 R2 domain controller (PDC and BDC both) with name of abc.net and now we want to change domain controller name to xyz.com, but the solution should be effect to users profile as we have more than 2000 users. 

    Our primary smtp address in Exchange 2010 is abc.net which also want to change to xyz.com.

    abc.net is user friendly name where xyz.com is our live domain name.

    Please give me your suggestion or step by step guide to accomplish this project.

Answers

  • Hello,

    I have Windows Server 2008 R2 domain controller (PDC and BDC both)

    There is no primary and backup DC with Windows Server 2008 R2. All DCs are RW except RODCs.

    with name of abc.net and now we want to change domain controller name to xyz.com, but the solution should be effect
    to users profile as we have more than 2000 users. 

    For domain renaming, refer to that: http://technet.microsoft.com/en-us/library/cc738208(WS.10).aspx

    The domain rename operation is not supported in Microsoft Exchange Server 2007 or Exchange Server 2010. DNS domain rename is supported in Exchange Server 2003. However, renaming of the NetBIOS domain name is not supported in any version of Exchange Server.


    This
    posting is provided «AS IS» with no warranties or guarantees , and confers no rights.
     

    Microsoft Student
    Partner 2010 / 2011
    Microsoft Certified
    Professional
    Microsoft Certified
    Systems Administrator: Security
    Microsoft Certified
    Systems Engineer: Security
    Microsoft Certified
    Technology Specialist: Windows Server 2008 Active Directory, Configuration
    Microsoft Certified
    Technology Specialist: Windows Server 2008 Network Infrastructure, Configuration
    Microsoft Certified
    Technology Specialist: Windows Server 2008 Applications Infrastructure, Configuration
    Microsoft
    Certified Technology Specialist: Windows 7, Configuring

    Microsoft
    Certified Technology Specialist: Designing and Providing Volume Licensing Solutions to Large Organizations

    Microsoft Certified
    IT Professional: Enterprise Administrator
    Microsoft Certified IT Professional: Server Administrator
    Microsoft Certified Trainer

    • Proposed as answer by

      Friday, December 23, 2011 1:59 AM

    • Marked as answer by
      Elytis Cheng
      Friday, December 23, 2011 2:02 AM

Процедура переименования рядового сервера (Windows 2000/2003/2008) очень проста. Достаточно зайти в свойства системы, изменить имя и перегрузиться. Однако для контроллеров домена данный подход не годится. В этой статье мы рассмотрим правильную процедуру переименования контроллера.

Команда

Для переименования контроллера домена нам необходимо использовать команду NETDOM. В Windows Server 2008 данная команда встроена в операционную систему и не требует отдельной установки как в предыдущих версиях ОС.

Для начала вам необходимо указать новое полное доменное имя для контроллера домена. Все остальные контроллеры домена должны содержать обновленный SPN атрибут и все DNS сервера в домене должны содержать A запись нового имени. Оба имени – и старое и новое поддерживаются до тех пор, пока вы не удалите старое имя. Это гарантирует что не будет никаких проблем с аутентификацией клиентов.

Важно: Для переименования контроллера домена с помощью утилиты NETDOM функциональный уровень домена должен быть как минимум Windows Server 2003.

Плохая новость: Как обычно, нам необходимо перегружать переименованный контроллер.

Отличная новость: Вам не нужно находиться непосредственно за контроллером, который вы переименовываете. Вы можете сделать это с любого компьютера где установлена утилита NETDOM, конечно если у вас есть соответствующие полномочия.

Права

Вы должны быть членом группы Domain Admins.

Процедура

Для переименования DC с именем KUKU-SERVER в домене WINDOWS-DOMAIN.LOCAL на имя DC-SERVER выполните следующие шаги:

1. Откройте командную строку и наберите команду:

NETDOM computername KUKU-SERVER.WINDOWS-DOMAIN.LOCAL /add:DC-SERVER.WINDOWS-DOMAIN.LOCAL

Эта команда обновит атрибут SPN в Active Directory для данного аккаунта компьютера и зарегистрирует нужные DNS записи для нового имени. Значение SPN должно быть реплицировано на все контроллеры домена и DNS записи должны разойтись по всем полномочным DNS серверам в домене. Если это не произойдет перед удалением старого имени то некоторые клиенты могут не найти данный контроллер домена ни по одному из имен. Поэтому очень важно чтобы Active Directory завершила полный цикл репликации. Вы можете проверить это с помощью утилит REPADMIN и REPLMON.

Вы можете проверить что новое имя добавлено к компьютеру с помощью ADSIEDIT.MSC. Перейдите в нужный объект и нажмите на нем правой кнопкой. Выберите Свойства:

Прокрутите список доступных параметров до атрибута с именем msDS-AdditionalDnsHostName.

2. После этого можно выполнить следующую команду:

NETDOM computername KUKU-SERVER.WINDOWS-DOMAIN.LOCAL /makeprimary:DC-SERVER.WINDOWS-DOMAIN.LOCAL

На данном этапе вы опять можете посмотреть изменения через ADSIEDIT.MSC. Найдите тот же параметр что был указан в предыдущем пункте и убедитесь что там присутствует старое имя сервера.

3. Перегрузите компьютер.

4. Введите в командной строке следующую команду:

NETDOM computername DC-SERVER.WINDOWS-DOMAIN.LOCAL /remove:KUKU-SERVER.WINDOWS-DOMAIN.LOCAL

5. Убедитесь что изменения были успешно реплицированы на все контроллеры домена.

Полезная информация

Быстрый английский через Skype, с использованием лучших мультимедийных материалов. Занятия индивидуальные с носителем языка и русскоязычным преподавателем. Лучшие преподаватели со всего мира. Подготовка к экзаменам, собеседованию, поездке за границу. Индивидуальный подход. Низкие цены на обучение английскому языку. Всем клиентам предоставляются скидки и бонусы.

Качественное зерно из Казахстана по низким ценам в любых количествах.

Понравилась статья? Поделить с друзьями:
  • Переименование буквы диска в windows 10
  • Переименовались все файлы на рабочем столе как вернуть windows 10
  • Переименовал пользователя в windows 10 теперь ошибка входа
  • Перезвонить при разрыве связи windows 10
  • Перезапустить яндекс браузер в режиме windows 7