Обычно контроллеры домена используют статический IP. Менять его крайне не рекомендуется, но если это критично для IT-структуры,
проделайте следующие шаги:
1. Запустите консоль с повышенными привилегиями и выполните команду «dcdiag«. Убедитесь, что все тесты завершились корректно. Если имеются какие-то проблемы — их обязательно необходимо разрешить перед продолжением.
2. В случае успешного прохождения теста устанавливаем новый адрес в свойствах сетевого подключения, очищаем локальный кэш DNS («ipconfig /flushdns«) и перерегистрируем сервер («ipconfig /registerdns«).
3. Далее выполняем «dcdiag /fix» для обновления атрибутов SPN и проверяем насколько корректно прошли тесты.
4. На остальных контроллерах и других членах домена также понадобится изменить настройки DNS серверов и сбросить локальных кэш командой «ipconfig /flushdns«, кроме того, отредактировать настройки DHCP серверов, если таковые имеются в инфраструктуре.
5. Проверьте, правильно ли созданы новые записи нашего сервера в прямых и обратных зонах DNS. При необходимости откорректируйте. Записи для старого IP можно удалить.
6. Проверьте в свойствах серверов DNS закладку «
Сервер пересылки
«, а в свойствах зон закладку «
Серверы имен
» и внесите туда коррективы в том случае, если в списке фигурирует старый адрес контроллера.
7. Обязательно дождитесь полной репликации новой конфигурации по всем контроллерам леса или ускорьте этот процесс в оснастке «
dssite.msc
«, перезагрузите сервер и проверьте логи, чтобы окончательно убедиться в правильности работы домена.
Как ИТ-администратор, вы можете столкнуться с проблемой изменения IP-адреса контроллера домена в вашей сети. DC — это критически важная ИТ-инфраструктура, возможно, вы ищете рекомендации по выполнению этой задачи — в этом посте представлен пошаговый обзор процесса, задействованного до, во время и после.
Хотя контроллеры домена можно настроить для получения IP-адреса от DHCP, рекомендуется настроить статический IP-адрес, чтобы его можно было надежно обнаружить в сети. Вам может понадобиться изменить IP-адрес контроллера домена по той или иной причине — например, когда в локальной подсети изменилась схема IP-адресации. Имейте в виду, что любые изменения в контроллере домена могут нарушить работу служб и повлиять на бизнес-операции.
Тем не менее, если предположить, что на контроллере домена не размещены какие-либо другие серверные роли, изменение IP-адреса является довольно простым и несложным процессом, как и назначение статического IP-адреса клиентскому компьютеру с Windows 11/10. Мы обсудим эту тему в следующих подзаголовках:
- Контрольный список перед изменением
- Изменить IP-адрес контроллера домена
- Зарегистрируйте новый IP-адрес контроллера домена
- Контрольный список после изменения
Давайте посмотрим на описание четырехэтапного процесса, необходимого для успешного выполнения этой задачи.
1]Контрольный список перед изменением
Важно спланировать и запланировать изменение IP-адреса во время периода обслуживания, так как всегда есть вероятность того, что что-то может пойти не так. Кроме того, убедитесь, что о любых предполагаемых изменениях сообщается заранее. Прежде чем приступить к правильному изменению IP-адреса контроллера домена, вам может потребоваться выполнить этот контрольный список перед изменением и убедиться, что вы отметили все поля. В зависимости от вашего сценария или настройки у вас могут быть другие задачи, которые нужно добавить, поскольку это не исчерпывающий список. Ниже приведены основные и общие рекомендации для большинства настроек.
- Проверьте наличие нескольких контроллеров домена. В целях аварийного восстановления рекомендуется иметь несколько контроллеров домена, поскольку внесение серьезных изменений в контроллеры домена, если у вас есть один контроллер домена, может привести к поломке сервера. В этом случае вы все еще можете работать с вторичного DC. Также не забудьте сделать резервную копию Active Directory. Чтобы получить список всех контроллеров домена в вашем домене, выполните следующую команду:
Get-ADDomainController -filter * | выберите имя хоста, домен, лес
- Проверьте роли FSMO. Необходимо проверить, размещены ли на предполагаемом контроллере домена какие-либо роли Flexible Single Master Operations (FSMO). Для этого выполните команду ниже:
сетевой запрос fsmo
Если из вывода DC выполняет роли FSMO, вам придется переместить роли FSMO на другой контроллер домена, который находится на том же сайте. Это действие поможет избежать сбоев в работе служб аутентификации. Вам также потребуется переместить на сервер все службы, настроенные вручную.
- Проверьте установленные роли и компоненты. Вы можете проверить, запущены ли на контроллере домена такие службы, как DHCP-сервер или веб-сервер. Вы можете проверить панель управления на наличие установленного программного обеспечения, а также проверить установленные роли и функции на сервере, выполнив следующую команду:
Get-WindowsFeature | Где-Объект {$_. installstate -eq «установлено»}
Если выходные данные показывают, что на контроллере домена запущены некоторые важные службы, такие как DHCP и DNS, это необходимо учитывать при изменении IP-адреса. Вы можете использовать Wireshark, чтобы определить, какие системы указывают на ваш контроллер домена для различных служб, таких как DNS, DHCP и т. д.
Читайте: Как удалить роли и компоненты в Windows Server
- Проверьте работоспособность контроллера домена и DNS: перед изменением IP-адреса необходимо убедиться, что контроллер домена исправен. В противном случае вы можете столкнуться с проблемами DNS или репликации. Чтобы проверить работоспособность контроллера домена, выполните следующую команду:
dcdiag
С помощью DCDiag вы можете выполнить около 30 различных проверок работоспособности на контроллере домена и протестировать настройки DNS, работоспособность репликации, ошибки и многое другое. По умолчанию dcdiag не проверяет DNS. Итак, чтобы запустить полный тест DNS, выполните приведенную ниже команду и убедитесь, что сервер прошел все тесты и зарегистрирована запись SRV разрешения имен.
dcdiag/тест:DNS/v
Чтение. Произошла ошибка при попытке настроить этот компьютер в качестве контроллера домена.
- Запустите анализатор рекомендаций: чтобы избежать возможных проблем с миграцией. вы можете запустить Анализатор рекомендаций (BPA), который может помочь найти проблемы с конфигурацией в соответствии с рекомендациями Microsoft. После запуска инструмента BPA просмотрите результаты сканирования, но имейте в виду, что инструмент не всегда точен, поэтому вам необходимо перепроверить его результаты. Кроме того, любые ошибки или предупреждения не означают, что миграция не удастся. Этот инструмент доступен для загрузки на Microsoft.com.
- Изменение правил подсети и брандмауэра. Если вы собираетесь перейти на новую подсеть, а на сервере DC также работает DHCP, вам потребуется обновить вспомогательный адрес на коммутаторе или брандмауэре. И добавьте новую подсеть в сайты и службы Active Directory. Возможно, вам потребуется обновить правила сетевого брандмауэра и брандмауэров Windows. Например, у вас могут быть правила сетевого брандмауэра, которые ограничивают доступ к сети для критически важных серверов, таких как контроллеры домена. В этом случае может потребоваться обновить правила брандмауэра, чтобы разрешить трафик на новый IP-адрес контроллера домена.
Прочтите: что такое брандмауэр нового поколения (NGFW)?
2]Изменить IP-адрес контроллера домена
Теперь, когда вы выполнили контрольный список перед изменением, вы можете приступить к изменению IP-адреса на контроллере домена, выполнив следующие действия:
- Войдите локально на сервер для доступа к консоли (не используйте RDP или удаленный доступ).
- Щелкните правой кнопкой мыши значок сети в правом нижнем углу панели задач.
- Выберите в меню «Открыть центр управления сетями и общим доступом».
- В Центре управления сетями и общим доступом щелкните Изменить параметры адаптера.
- Кроме того, вы можете нажать клавишу Windows + R и ввести ncpa.cpl в поле и нажмите Enter.
- На экране «Сетевые подключения» щелкните правой кнопкой мыши сетевой адаптер, для которого вы хотите изменить IP-адрес.
- Выберите Свойства в меню.
- В диалоговом окне «Свойства Ethernet» прокрутите список вниз и дважды щелкните «Протокол Интернета версии 4 (TCP/IPv4)».
- В диалоговом окне TCP/IPv4 измените айпи адрес.
- Изменить Маска подсети а также Шлюз по умолчанию если необходимо.
Примечание. Измените запись основного DNS-сервера на новый статический IP-адрес контроллера домена, если контроллер домена также является единственным DNS-сервером в домене. И в соответствии с передовой практикой Microsoft первая запись для DNS-сервера, т. е. Предпочтительный DNS-сервер IP-адрес должен указывать на другой DNS-сервер на том же сайте, тогда как Альтернативный DNS-сервер IP должен указывать адрес loopback или LocalHost.
- Нажмите OK, чтобы продолжить.
- Нажмите «ОК» в диалоговом окне «Свойства Ethernet».
- Закройте Центр управления сетями и общим доступом.
Читать. Невозможно изменить статический IP-адрес и DNS-сервер в Windows 11/10.
3]Зарегистрируйте новый IP-адрес контроллера домена.
После изменения IP-адреса контроллера домена следующим шагом будет очистка локального кэша DNS и регистрация нового IP-адреса контроллера домена в DNS. Сделайте следующее:
- В командной строке с повышенными привилегиями или в PowerShell выполните следующие команды одну за другой:
ipconfig /flushdns
Эта команда удалит все кэшированные записи DNS, созданные локальным преобразователем DNS.
ipconfig /registerdns
Эта команда гарантирует, что новый IP-адрес будет зарегистрирован DNS-сервером.
dcdiag/исправление
Эта команда обновит записи имени участника-службы (SPN) и проверит успешное прохождение всех тестов.
- Выйдите из терминала Windows, когда закончите.
Читать: установка RSAT не удалась в Windows 11/10
4]Контрольный список после изменения
Поскольку вы успешно изменили IP-адрес контроллера домена, вы можете выполнить следующие задачи.
- Обновите службы, серверы и клиентские машины: настройки DHCP необходимо будет изменить, если контроллер домена также является DNS-сервером, чтобы убедиться, что члены домена получают новый IP-адрес DNS-сервера. Если адрес подсети изменится, убедитесь, что сайты и службы AD обновлены. Обновите клиенты, использующие статический IP-адрес. Обновите настройки NIC других контроллеров домена и правила брандмауэра (при необходимости). Изменение IP-адреса на контроллере домена не должно влиять на какие-либо общие ресурсы на сервере, пока DNS обновляется.
- Проверьте наличие проблем и очистите локальный кеш DNS: вы можете запустить команды dcdiag а также dcdiag/тест:DNS/v чтобы проверить наличие проблем. Возможно, вам потребуется выполнить команду ipconfig /flushdns чтобы очистить локальный кэш DNS на всех рядовых серверах и клиентах, присоединенных к домену, или перезагрузить их, чтобы они разрешили новый IP-адрес для обнаружения контроллера домена. Возможно, вам придется решить проблемы с DNS на клиентских компьютерах с Windows 11/10.
- Протестируйте аутентификацию на контроллере домена и убедитесь, что DNS работает: вы можете протестировать аутентификацию на контроллере домена, вручную установив параметр IP DNS клиента на IP-адрес контроллера домена или указав сервер аутентификации с помощью PowerShell. Чтобы проверить, работает ли DNS, вы можете использовать любые бесплатные инструменты поиска DNS и онлайн-сервисы.
Читайте: исправление Nslookup работает, но Ping не работает в Windows 11/10
- Мониторинг старого IP-адреса с помощью Wireshark: вы можете продолжить мониторинг, чтобы найти системы, которые все еще используют старый IP-адрес контроллера домена, чтобы вы могли предпринять необходимые действия. Вы можете сделать это с помощью зеркалирования портов (анализатор портов коммутатора SPAN) или назначить старый IP-адрес контроллера домена компьютеру с установленным Wireshark.
Вот и все!
Эти посты могут вас заинтересовать:
Как изменить IP-адрес домена на Windows 10?
Чтобы изменить IP-адрес домена в Windows 11/10, просто измените IP-адрес на DC и выполните следующую команду, чтобы изменения вступили в силу: Введите ipconfig /flushdns и нажмите Enter. Тип Чистая остановка DNS и нажмите «Ввод». Наконец, введите Чистый старт DNS и нажмите «Ввод».
Нужен ли контроллеру домена статический IP?
Контроллеры домена можно настроить для получения IP-адреса от DHCP, но рекомендуется настроить статический IP-адрес. Вы можете настроить машину для использования DNS-сервера. Если вы создаете новый домен или лес, вам может не понадобиться этот шаг, если система станет DNS-сервером, а также контроллером домена.
Должен ли DHCP быть на контроллере домена?
Контроллеры домена не требуют службы DHCP-сервера для работы, и для повышения безопасности и защиты сервера рекомендуется не устанавливать роль DHCP-сервера на контроллерах домена, а вместо этого устанавливать роль DHCP-сервера на рядовых серверах.
Читать: исправлена ошибка «Невозможно связаться с вашим DHCP-сервером» в Windows.
How do I change a domain controller’s IP address?
As a critical part of your IT infrastructure, domain controllers (DC) should be assigned a static IP address so that they can be reliably discovered across the network. Sometimes it’s necessary to change the IP address assigned to a DC, for instance when there’s a change of IP addressing scheme on the local subnet, and this process can cause some concern for administrators due to the critical nature of DCs. However, assuming the DC is not hosting any other roles, changing the IP address shouldn’t pose any serious difficulties.
Change the IP address
In this example, I’m going to change the IP address of a Windows Server 2012 DC. The server is additionally configured as the domain’s only DNS server.
- Open a command prompt by right-clicking the PowerShell icon on the desktop Task Bar and select Run as Administrator.
- Run DCDIAG and make sure the DC passes all the tests. If any problems are identified, they should be resolved before proceeding any further.
- Right-click the network icon in the bottom right of the Task Bar and select Open Network and Sharing Center from the menu.
- In the Network and Sharing Center, click Change adapter settings.
- On the Network Connections screen, right-click the network adapter for which you want to change the IP address and select Properties from the menu.
- In the Ethernet Properties dialog box, scroll down the list and double-click Internet Protocol Version 4 (TCP/IPv4).
- In the TCP/IPv4 dialog box, change the IP address (and subnet mask if required). In this example I will also change the primary DNS server entry to the DC’s new static IP address, as the DC is also the only DNS server in the domain. Click OK to continue.
- Click OK in the Ethernet Properties dialog box and then close the Network and Sharing Center.
Register the domain controller’s new IP address
Now the IP address has been changed, we need to empty the local DNS cache and register the DC’s new IP address in DNS.
- In the PowerShell box, run ipconfig /flushdns to remove any cached DNS entries created by the local DNS resolver.
- Run ipconfig /registerdns to ensure the new IP address is registered by the DNS server.
- Run dcdiag /fix to update Service Principal Name (SPN) records and check that all the tests are passed successfully.
DHCP settings will need to be changed if the DC is also a DNS server to make sure domain members pick up the DNS server’s new IP address. Don’t forget that you’ll either need to clear the local DNS cache on all member servers and clients joined to the domain or reboot them so that they resolve the new IP address to locate the DC.
If you have a distributed DNS infrastructure, you may need to wait for DNS information to replicate or force a replication. If present, subnet information in AD Sites and Services should be updated if the subnet addressing scheme is also modified. As with any major change you make to your production servers, you should test the procedure in a preproduction environment using servers with the same configuration as your production systems.
- Remove From My Forums
-
Вопрос
-
Всем доброго времени суток.
Возникла необходимость перенести часть серверов в другую подсеть, т.е. сменить адреса всех серверов находящейся в подсети 172.16.5.0/25
на 192.168.12.0/25На рисунке показана текущее состояния логической схемы организации
DC.А именно задача состоит в следующем:
- Поменять адрес на корневом контроллере dc01.ttdm.com и dc02.ttdm.com
- Поменять адрес на дочернем контроллере dc01.south.ttdm.com и dc02.south.ttdm.com на этих серверах запущены службы
AD, DNS
и GPO - Поменять адрес на почтовом сервере exch01.south.ttdm.com
В связи с чем, перед тем как приступить к активной фазе настроек, хотелось бы заранее предусмотреть все основные моменты и знать с чего начать. В просторах интернета наткнулся на множество схожих тем таких как
http://technet.microsoft.com/en-us/library/cc758579.aspx но нигде не нашел подробной инструкции применимой к моей задачи. Кому нибудь приходилось сталкиваться с такой задачей и какие
пути решения имеются?Для информации, серверы работают под ОС — Windows20088R2, почтовый сервер —
Microsoft Exchange
2010SP1, клиентам IP назначает coreswitch по DHCP.
Ответы
-
Если вы не меняете имена — ничего особенного, сложно написать подробную инструкцию для столь тривиальной задачи. Моменты которые стоит проконтролировать — правила firewall, если у вас где-либо они настроены между хостами и не привязаны ли у вас какие-либо
сервисы к конкретным IP (к примеру как раз настройки DNS на клиентах — в DHCP не забудьте поменять). В «правильной» среде взаимодействие настраивается по FQDN — поэтому стоит проверить лишь регистрацию новых адресов в прямой и обратной зонах DNS…-
Предложено в качестве ответа
1 ноября 2012 г. 7:25
-
Помечено в качестве ответа
SolenoidEditor
1 ноября 2012 г. 18:39
-
Предложено в качестве ответа
-
Да, здесь все тоже самое — проверьте лишь сказанное выше. Но, не могу не поделиться случаем из врачебной практики- (Кирилл, держись!)
Правильные парни начали переконфигурировать настройки сервера Exchange.
Сменили (просто) ему
IP адрес.
Все упало. Начали
разбираться.Закончили разбираться.Крикнули хелп. Оказалось, (пристегните ремни) чтоклиентские сертификаты были выписаны…. на IP адрес.
Такие дела….Спасибо за советы, все оказалось гораздо проще чем предполагалось))
миграция в целом прошла успешно.
-
Помечено в качестве ответа
Djufen
7 ноября 2012 г. 5:24
-
Помечено в качестве ответа
Контроллеры домена (DC) активно используются для аутентификации пользователей и устройств, подключенных к домену.
Из-за этих работ их лучше настроить и оставить как есть. Это становится важным с точки зрения их имени хоста и сведений о сети.
Изменение IP-адреса контроллера домена может никогда не потребоваться, но может наступить время, когда вы его измените.
Более того, контроллерам домена назначается статический IP-адрес, поэтому они надежны и обнаруживаются в сети без каких-либо проблем.
При изменении IP-адреса контроллера домена у администратора могут возникнуть определенные проблемы из-за его критичности.
Однако, если на контроллере домена не размещены какие-либо другие роли, изменение IP-адреса не представляет большой проблемы и может быть выполнено легко.
В этом руководстве мы покажем вам, как именно вы можете безопасно и без проблем изменить IP-адрес контроллера домена. Давайте приступим к делу.
Как узнать IP-адрес моего контроллера домена?
- Откройте меню «Пуск».
- Введите командную строку и откройте ее от имени администратора.
- Выполните приведенную ниже команду и нажмите Enter .
set user
- Если USERDNSDOMAIN не отображается, вероятно, сервер не является членом домена. Вы можете проконсультироваться со своим сетевым администратором, потому что это потребуется на последующих этапах.
- Вам нужно значение USERDOMAIN для теста DCDiag.
- Введите ниже и нажмите Enter.
nslookup
- Выполните приведенную ниже команду и нажмите Enter.
set type=all
- Введите приведенную ниже команду и нажмите Enter .
_ldap._tcp.dc._msdcs.<DOMAIN_NAME>
- Замените <DOMAIN_NAME> значением USERDNSDOMAIN, которое вы получили на шаге 3.
- Этот запрос DNS отобразит запись SRV каждого контроллера домена.
- Проверьте наличие хостов с одинаковым именем или одинаковым IP-адресом. Примечательно, что каждая запись должна иметь уникальное имя хоста и IP-адрес.
- Чтобы выйти из nslookup, введите:
exit
Используя описанные выше шаги, вы сможете найти IP-адрес вашего контроллера домена. Шаги могут показаться слишком сложными, но это для тех, кто знает, что делает.
Как изменить имя системы и IP-адрес в сети управления доменом?
1. Переименуйте имя системы
1.1. Использование свойств системы
- Загрузите средства удаленного администрирования сервера.
- Запустите установщик.
- Прочтите и примите лицензию и нажмите Принимаю.
- После завершения установки откройте инструмент RSAT.
- На стартовом экране нажмите «Диспетчер серверов».
- Нажмите «Изменить свойства системы».
- Перейдите на вкладку Имя компьютера и нажмите Изменить.
- Нажмите кнопку OK, чтобы подтвердить переименование.
- В поле «Имя компьютера» введите желаемое имя.
- Нажмите ОК.
1.2. Использование нетдома
- Откройте меню «Пуск».
- Запустите командную строку от имени администратора.
- Выполните приведенную ниже команду и нажмите Enter.
netdom computername <Current computer name> /add:<New Computer Name>
- <Текущее имя компьютера>: введите текущее или основное полное DNS-имя компьютера, который вы переименовываете.
- <Новое имя компьютера>: введите полное DNS-имя для переименовываемого компьютера.
- Введите приведенную ниже команду, чтобы присвоить новое имя вашему ПК, и нажмите Enter.
netdom computername <CurrentComputerName> /makeprimary:<NewComputerName>
- Перезагрузите компьютер.
- После перезагрузки ПК откройте CMD.
- Выполните приведенную ниже команду.
netdom computername <NewComputerName> /remove:<OldComputerName>
Мы показали вам два способа изменения имени системы, т.е. один с использованием системных свойств, а другой с помощью Netdom.
Обратите внимание, что какой бы метод вы ни выбрали, вам необходимо обновить объект FRS и обновить объект-член репликации DFS.
2. Обновите объект члена FRS.
- Откройте меню «Пуск».
- Откройте Инструменты Windows.
- Выберите Пользователи и компьютеры Active Directory.
- Нажмите «Дополнительные функции» в меню «Вид».
- Разверните узел домена, Система, Служба репликации файлов и Системный том домена (общий ресурс SYSVOL).
- Объекты под томом системы домена (общий ресурс SYSVOL) являются объектами-членами FSR, найдите объект, который показывает старое имя контроллера домена.
- Щелкните правой кнопкой мыши объект FRS Member и выберите Rename.
- Введите новое имя контроллера домена.
3. Обновите объект-член репликации DFS.
- Откройте меню «Пуск».
- Откройте Инструменты Windows.
- Выберите Пользователи и компьютеры Active Directory.
- Нажмите «Дополнительные функции» в меню «Вид».
- Разверните узел домена, System, DFSR-GlobalSettings, Domain System Volume и Topology.
- Найдите объект <DomainControllerName>, показывающий старое имя контроллера домена.
- Щелкните правой кнопкой мыши объект msDFSR-Member и выберите «Переименовать».
- Введите новое имя контроллера домена.
4. Измените IP-адрес контроллера домена.
1. Нажмите клавишу Windows на клавиатуре или нажмите кнопку «Пуск» на панели задач, чтобы открыть меню поиска.
2. Введите cmd в поле поиска и щелкните правой кнопкой мыши первый результат, затем выберите «Запуск от имени администратора».
3. Напишите приведенную ниже команду и нажмите Enter, чтобы удалить все кэшированные записи DNS, созданные локальным DNS-сервером: ipconfig /flushdns
4. Выполните приведенные ниже команды одну за другой и нажмите Enter:
Net Stop DNS
Net Start DNS
Net Stop Logon
Net Start Logon
5. Теперь выполните приведенную ниже команду, чтобы убедиться, что новый IP-адрес зарегистрирован DNS-сервером: ipconfig /registerdns
6. Наконец, выполните приведенную ниже команду, чтобы обновить записи имени субъекта-службы (SPN): dcdiag /fix
IP-адрес контроллера домена можно легко изменить с помощью встроенного командного инструмента, известного как командная строка или cmd. Все, что вам нужно сделать, это ввести в него несколько команд, и инструмент сделает всю работу за вас.
Является ли контроллер домена таким же, как Active Directory?
Мы не будем давать вам сложные термины, так как хотим, чтобы вы легко их понимали. Active Directory похожа на базу данных. Он хранит информацию о пользователях и компьютерах как об объектах.
С другой стороны, контроллер домена — это служба, которая запускает Active Directory и использует данные, хранящиеся в AD, для аутентификации и предоставления доступа пользователю. Примечательно, что контроллер домена или контроллер домена управляет политиками безопасности Windows NT или Windows Server.
Таким образом, самый простой способ запомнить разницу между Active Directory и DC заключается в том, что Active Directory обрабатывает вашу идентификацию и доступ к безопасности, с другой стороны, контроллеры домена аутентифицируют ваши полномочия.
Это все от нас в этом руководстве. Мы надеемся, что предоставили вам полную информацию о том, как можно изменить IP контроллера домена. Дайте нам знать в комментариях ниже, если вы столкнетесь с какими-либо проблемами при выполнении вышеуказанных шагов.
- Remove From My Forums
-
Question
-
Всем доброго времени суток!
Необходимо сменить ip-к на контроллере. Какие могут быть последствия если сменить ip-к и заново зарегестрировать его в dns (ipconfig /registerdns) или руками поправить записи в DNS? ip-адреса из подсетей входящих в один сайт. На контроллере также крутится DHCP-сервер и DNS-сервер, dns интегрировано с AD.
Или же нужно понижать его роль до рядового сервера, менять ip и вновь делать контроллером?
Answers
-
Procedure: Change the static IP Address of the Domain Controller
This procedure includes changing all appropriate TCP/IP values, including preferred and alternate DNS servers, as well as WINS servers (if appropriate). Obtain these values from the design team.
If you change the static IP address of a domain controller, you must also change related TCP/IP settings accordingly.
Procedure Requirements
• Credentials: Administrators
• Tool: My Network Places
• Required information:
• IP address
• Subnet mask
• Default gateway address
• Preferred and alternate DNS server addresses
• WINS server addresses, if appropriate
Procedure Steps
To change the static IP address of a domain controller
1.
Log on locally to the server for which you want to change the IP address.
2.
On the desktop, right-click My Network Places and then click Properties.
3.
In the Network and Dial-up Connections dialog box, right-click Local Area Connection, and then click Properties.
4.
In the Local Area Connection Properties dialog box, double-click Internet Protocol (TCP/IP).
5.
In the Internet Protocol (TCP/IP) Properties dialog box, in the IP address box, type the new address.
6.
In the Subnet mask box, type the subnet mask.
7.
In the Default gateway box, type the default gateway.
8.
In the Preferred DNS server box, type the address of the DNS server that this computer contacts.
9.
In the Alternate DNS server box, type the address of the DNS server that this computer contacts if the preferred server is unavailable.
10.
If this domain controller uses WINS servers, click Advanced and then, in the Advanced TCP/IP Settings dialog box, click the WINS tab.
11.
If an address in the list is no longer appropriate, click the address, and then click Edit.
12.
In the TCP/IP WINS Server dialog box, type the new address, and then click OK.
13.
Repeat steps 11 and 12 for all addresses that need to be changed, and then click OK twice to close the TCP/IP WINS Server dialog box and the Advanced TCP/IP Settings dialog box.
14.
Click OK to close the Internet Protocol (TCP/IP) Properties dialog box.
Istochnik: http://www.microsoft.com/technet/solutionaccelerators/cits/mo/winsrvmg/adpog/adpog5.mspx#EJIAK
V DNS DC sam sebya zaregistriruyet.
-
У вас только один контроллер? Тогда начинайте выдавать 2 адреса, старый и новый в качестве ДНС. А потом старый уберете. Если же контроллер не один, то не вижу проблем с dhcp
- Remove From My Forums
-
Question
-
Всем доброго времени суток!
Необходимо сменить ip-к на контроллере. Какие могут быть последствия если сменить ip-к и заново зарегестрировать его в dns (ipconfig /registerdns) или руками поправить записи в DNS? ip-адреса из подсетей входящих в один сайт. На контроллере также крутится DHCP-сервер и DNS-сервер, dns интегрировано с AD.
Или же нужно понижать его роль до рядового сервера, менять ip и вновь делать контроллером?
Answers
-
Procedure: Change the static IP Address of the Domain Controller
This procedure includes changing all appropriate TCP/IP values, including preferred and alternate DNS servers, as well as WINS servers (if appropriate). Obtain these values from the design team.
If you change the static IP address of a domain controller, you must also change related TCP/IP settings accordingly.
Procedure Requirements
• Credentials: Administrators
• Tool: My Network Places
• Required information:
• IP address
• Subnet mask
• Default gateway address
• Preferred and alternate DNS server addresses
• WINS server addresses, if appropriate
Procedure Steps
To change the static IP address of a domain controller
1.
Log on locally to the server for which you want to change the IP address.
2.
On the desktop, right-click My Network Places and then click Properties.
3.
In the Network and Dial-up Connections dialog box, right-click Local Area Connection, and then click Properties.
4.
In the Local Area Connection Properties dialog box, double-click Internet Protocol (TCP/IP).
5.
In the Internet Protocol (TCP/IP) Properties dialog box, in the IP address box, type the new address.
6.
In the Subnet mask box, type the subnet mask.
7.
In the Default gateway box, type the default gateway.
8.
In the Preferred DNS server box, type the address of the DNS server that this computer contacts.
9.
In the Alternate DNS server box, type the address of the DNS server that this computer contacts if the preferred server is unavailable.
10.
If this domain controller uses WINS servers, click Advanced and then, in the Advanced TCP/IP Settings dialog box, click the WINS tab.
11.
If an address in the list is no longer appropriate, click the address, and then click Edit.
12.
In the TCP/IP WINS Server dialog box, type the new address, and then click OK.
13.
Repeat steps 11 and 12 for all addresses that need to be changed, and then click OK twice to close the TCP/IP WINS Server dialog box and the Advanced TCP/IP Settings dialog box.
14.
Click OK to close the Internet Protocol (TCP/IP) Properties dialog box.
Istochnik: http://www.microsoft.com/technet/solutionaccelerators/cits/mo/winsrvmg/adpog/adpog5.mspx#EJIAK
V DNS DC sam sebya zaregistriruyet.
-
У вас только один контроллер? Тогда начинайте выдавать 2 адреса, старый и новый в качестве ДНС. А потом старый уберете. Если же контроллер не один, то не вижу проблем с dhcp
Перейти к содержимому
Эта процедура включает в себя изменение всех соответствующих значений TCP/IP, в том числе и привилегированных альтернативных DNS-серверов, а также WINS-серверов (при случае необходимости).
Если вы измените статический IP-адрес контроллера домена, необходимо также изменить и параметры, связанные с TCP/IP протоколом сервера.
Перечень требований, которые необходимо соблюсти для выполнения это процедуры:
• Полномочия: Администраторы
• Инструмент: Сетевое окружение
Необходимая информация:
• IP-адрес
• Маска подсети
• Адрес шлюза по умолчанию
• Привилегированные и альтернативные адреса DNS-сервера
• Адреса WINS-серверов, в случае необходимости
Пошагово процедура выглядит следующим образом:
1. Войдите локально на сервере, для которого вы хотите изменить IP-адрес.
2. На рабочем столе щелкните правой кнопкой мыши значок Сетевое окружение, затем щелкните Свойства.
3. В диалоговом окне Сеть и удаленный доступ к сети, щелкните правой кнопкой мыши Local Area Connection и выберите команду Свойства.
4. В диалоговом окне Свойства подключения по локальной сети дважды щелкните Протокол Интернета (TCP / IP).
5. В интернет-протокола диалоговое окно Свойства (TCP / IP), в IP-адрес введите новый адрес.
6. В поле Маска подсети введите маску подсети.
7. В поле Основной шлюз введите шлюз по умолчанию.
8. В поле Сервер Предпочитаемый DNS, введите адрес DNS-сервера, что данный компьютер контактов.
9. В альтернативной поле DNS-сервер, введите адрес DNS-сервера, что этот компьютер обращается, если основной сервер недоступен.
10. Если этот контроллер домена использует WINS серверов, нажмите кнопку Дополнительно, а затем в диалоговом окне Дополнительные параметры TCP / IP, выберите вкладку WINS.
11. Если адрес в списке уже нет необходимости, щелкните адрес, а затем нажмите кнопку Изменить.
12. В TCP / IP WINS диалоговое окно сервера, введите новый адрес, а затем нажмите кнопку ОК.
13. Повторите шаги 11 и 12 для всех адресов, которые должны быть изменены, а затем дважды нажмите кнопку ОК, чтобы закрыть TCP / IP WINS диалоговое окно сервера и диалоговое окно Advanced TCP IP Settings /.
14. Нажмите кнопку OK, чтобы закрыть диалоговое окно Internet Protocol (TCP / IP) Properties.