当前位置: 首页 > news >正文

《Windows Server 2012活动目录管理实践》——2.5 常见问题

本节书摘来自异步社区《Windows Server 2012活动目录管理实践》一书中的第2章,第2.5节,作者: 王淑江 更多章节内容可以访问云栖社区“异步社区”公众号查看。

2.5 常见问题

当规划设计一个新网络或部署新服务器时,为服务器选择一个正确的名称是首先需要考虑的问题。需要为新服务器分配简单有效且唯一的名称,并在设计新网络或网络扩展时把服务器的命名约定考虑在内。但有时候可能会出现服务器命名错误或者IP地址设置错误,当把服务器升级为域控制器后才发现错误,需要管理员修改出现错误的服务器名称或者IP地址。

2.5.1 修改域控制器IP地址
本例中,名称为DC的域控制器是网络中第一台域控制器,同时安装“集成区域DNS服务”,既是域控制器又是DNS服务器,通过以下方式确认是否域控制器的IP地址以及DNS服务器地址。

第1步:查看域控制器IP地址
以域管理员身份登录域控制器,通过“ipconfig”命令或者“网络和共享中心”查看当前计算机的IP地址,如图2-75所示。域控制器使用的IP地址为192.168.0.1/24。


<a href=https://yqfile.alicdn.com/5a7f5fa1db231224dce8050f74c72bbe23a4649c.png" >

第2步:查看DNS服务器地址
以域管理员身份登录域控制器,通过“ipconfig /all”命令查看DNS服务器IP地址,如图2-76所示。DNS服务器使用的IP地址为192.168.0.1。

第3步:更改域控制器IP地址
域控制器新IP地址设置为192.168.0.100/24,DNS服务器地址设置为192.168.0.100,设置参数如图2-77所示。单击多次“确定”按钮,完成新IP地址设置。


<a href=https://yqfile.alicdn.com/946636f4db046d6e0f4efb34c36451a484cfbd4e.png" >


<a href=https://yqfile.alicdn.com/a7010dd1b8f9c4369c1b31dc5531f257613072f4.png" >

通过“ipconifg”命令,查询新IP地址是否生效,如图2-78所示。


69ff102cfbd63b7dc26cd8b4f3f83787118ccde6

第4步:停止NETLOGON服务
打开“MSDOS命令行”窗口,键入以下命令停止NETLOGON服务。

Net stop NETLOGON

命令执行后,停止NETLOGON服务。

第5步:重新启动NETLOGON服务
键入以下命令启动NETLOGON服务。

Net start NETLOGON

命令执行后,重新启动NETLOGON服务。

命令成功执行后,输出信息如图2-79所示。

第6步:重新注册DNS信息
键入以下命令重新注册DNS信息。

Ipconfig /registerdns

命令执行后,在DNS服务器以新的IP地址重新注册,如图2-80所示。


7b259f4d518c7a80b0bc65441b8c465720921e83


1a01a80f64b82d37997e2bd32c526a9c1bbdce84

第7步:DNS服务器验证所有新主机记录(A记录)
打开DNS管理控制台,删除所有和原域控制器IP地址相关的A记录,并验证新A记录是否更新成功,和A记录相关的选项包括:

DNS服务器名称→“正向查找区域”→“_msdcs.book.com”→“gc”,如图2-81所示。


<a href=https://yqfile.alicdn.com/87f858db71788156063bd161033d819de8515840.png" >

DNS服务器名称→“正向查找区域”→“.book.com”选项,如图2-82所示。


<a href=https://yqfile.alicdn.com/d4ce45cc610fdd032a235a1c11b0c4a94385801d.png" >

DNS服务器名称→“正向查找区域”→“.book.com”→“DomainDnsZones”选项,如图2-83所示。


871925eab6b24e37805850b7eb0ef734d2b90078

DNS服务器名称→“正向查找区域”→“.book.com”→“ForestDnsZones”选项,如图2-84所示。

第8步:删除并重建“反向查找区域”
如果DNS服务器中部署“反向查找区域”,建议按照以下流程操作。

第1步,删除“反向查找区域”。

第2步,重建“反向查找区域”。

第3步,域控制器重建PTR记录。

第9步:重新启动域控制器
第10步:验证域控制器的状态
域控制器重新启动后,打开“MSDOS命令行”窗口,键入命令“Dcdiag”测试当前域控制器的状态。


c22cd3b3a9172af8b5b66220094b25ed956e224a

2.5.2 重命名域控制器
重命名域控制器时,需要为域控制器确定一个新的FQDN名称。域控制器计算机账号必须包含更新的SPN属性,域内的权威DNS服务器必须包含域控制器新计算机名的主机记录。新旧计算机名在更新过程中同时存在,直到移除旧的计算机名。这样才可以确保域控制器在重命名时客户端的连接不会因此而中断,直到此域控制器重新启动。

本例中域控制器FQDN名称为dc01.book.com,重命名为dc.book.com。

第1步:验证域控制器的FQDN名称
打开“MSDOS命令行”窗口,键入以下命令。

netdom computername dc01.book.com /enumerate

命令执行后,显示域控制器的FQDN名称,执行结果如图2-85所示,域控制器FQDN名称为dc01.book.com。


11aef134ac8e302c67d49a4062fcb6fa273176b4

第2步:域控制器添加新FQDN名称
打开“MSDOS命令行”窗口,键入以下命令。

netdom computername dc01.book.com /add:dc.book.com

命令执行后,为域控制器添加新FQDN名称。

该命令更新计算机账户在Active Directory数据库中的服务主体名称(SPN)属性,并在DNS服务器中注册新计算机名资源记录(SRV)。计算机账户SPN值必须复制到该域的所有域控制器,新计算机名DNS资源记录必须同步到该域名的所有授权DNS服务器。如果在删除旧计算机名之前没有进行更新和注册,某些客户端可能无法使用新名或旧名找到目标计算机。

执行命令:

netdom computername dc01.book.com /enumerate

查看域控制器所有可用的FQDN名称,执行结果如图2-86所示。可用的FQDN名称包括dc01.book.com和dc.book.com。


<a href=https://yqfile.alicdn.com/6d1d3196d66ee58513705946a2322ca824b38091.png" >

第3步:将新FQDN名称设置为在线模式
打开“MSDOS命令行”窗口,键入以下命令。

netdom computername dc01.book.com /add:dc.book.com
命```  
令执行后,为域控制器添加新FQDN名称。

执行命令:

netdom computername dc01.book.com /makeprimary:dc.book.com

命令执行后,将FQDN名称dc.book.com设置为在线模式。执行结果如图2-87所示。注意,只有重启域控制器后,新FQDN名称才生效。
<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/40addf911cea47c622f0c737e8aaa323f89c5832.png " >
</div>


第4步:重启域控制器
第5步:删除原FQDN名称
打开“MSDOS命令行”窗口,键入以下命令。

netdom computername dc.book.com /remove:dc01.book.com

命令执行后,删除原FQDN名称。

执行命令:

netdom computername dc.book.com /enumerate

命令执行后,显示域控制器的FQDN名称已经更新为新FQDN名称,如图2-88所示。
<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/5b5f6a82a9ffebc5dc50eace94f6fea9e085c4a2.png" >
</div>
第6步:验证DNS服务器中域控制器的主机记录
打开DNS控制台,选择“DNS服务器名称”→“正向查找区域”→“book.com(域名)”选项,右侧列表中显示所有可用的计算机名称。本例中IP地址为“192.168.的计算机显示两条主机记录,名称为“dc01”的主机记录对应原FQDN名称。右击“dc01”的主机记录,在弹出的快捷菜单中选择“删除”命令,如图2-89所示。命令执行后,删除原主机记录。

<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/da5067fb5832501cf8a6e1737151d38afd38172d.png " >
</div>


选择“DNS服务器名称”→“正向查找区域”→“.book.com”→“_sites”→“Default-First-site-Name”→“_tcp”选项,验证SRV记录是否更新为新FQDN名称,如图2-90所示。
<div style="text-align: center">
 <img src="https://yqfile.alicdn.com/d07b6d7bfbd15b953456e2bccc1b8741a1436e65.png " >
</div>

第7步:验证主机角色所在的域控制器
打开“MSDOS命令行”窗口,键入以下命令查询操作主机角色所在的域控制器。

Netdom query fsmo
命令执行后,显示五种操作主机角色所在的域控制器,如图2-91所示。

确认正确后,成功重命名域控制器。
<div style="text-align: center">
 <img src=" https://yqfile.alicdn.com/669c2e6d05afb9f74640eb8bd19c0b54f14cdb34.png" >
</div>

相关文章:

  • 《SQL初学者指南(第2版)》——第2章 基本数据检索
  • 《CCNA学习指南:Cisco网络设备互连(ICND2)(第4版)》——1.1节理解VLAN 和VLAN Trunk 及排除相关故障...
  • 《Redis入门指南》一4.6 节省空间
  • 《深入理解JavaScript》——2.8 结论
  • 数据挖掘与数据化运营实战. 2.2 统计分析与数据挖掘的主要区别
  • 4个可以发送完整电子邮件的命令行工具
  • 《社会智能与综合集成系统》—第2章2.1节机器智能的发展
  • 《树莓派实战秘籍》——1.17添加重启按钮
  • 百度编辑器Ueditor 多图上传 图片在线管理的排序问题解决方案
  • 未来的C#之覆写放宽
  • 《机器人爱好者(第2辑)》——Robot Hut初印象
  • 《Linux指令从入门到精通》——4.2 Linux下的简单文字模式文本编辑器
  • Java 获取当前操作系统信息
  • import static和import的区别(转)
  • 程序员再回首
  • canvas 五子棋游戏
  • JS数组方法汇总
  • log4j2输出到kafka
  • Sass 快速入门教程
  • TypeScript迭代器
  • vue-cli在webpack的配置文件探究
  • 机器学习 vs. 深度学习
  • 记录一下第一次使用npm
  • 力扣(LeetCode)22
  • 通信类
  • 怎样选择前端框架
  • Mac 上flink的安装与启动
  • 蚂蚁金服CTO程立:真正的技术革命才刚刚开始
  • (11)工业界推荐系统-小红书推荐场景及内部实践【粗排三塔模型】
  • (Java岗)秋招打卡!一本学历拿下美团、阿里、快手、米哈游offer
  • (LeetCode 49)Anagrams
  • (八)Flask之app.route装饰器函数的参数
  • (二)Pytorch快速搭建神经网络模型实现气温预测回归(代码+详细注解)
  • (附源码)spring boot北京冬奥会志愿者报名系统 毕业设计 150947
  • (附源码)springboot猪场管理系统 毕业设计 160901
  • (经验分享)作为一名普通本科计算机专业学生,我大学四年到底走了多少弯路
  • (十七)Flask之大型项目目录结构示例【二扣蓝图】
  • (一)Thymeleaf用法——Thymeleaf简介
  • (转)Scala的“=”符号简介
  • ***php进行支付宝开发中return_url和notify_url的区别分析
  • .NET Core 中的路径问题
  • .NET Reactor简单使用教程
  • .NET 程序如何获取图片的宽高(框架自带多种方法的不同性能)
  • .NET 中什么样的类是可使用 await 异步等待的?
  • .NET和.COM和.CN域名区别
  • @Autowired 与@Resource的区别
  • @Mapper作用
  • @ModelAttribute注解使用
  • @property括号内属性讲解
  • [AIGC] 开源流程引擎哪个好,如何选型?
  • [Angularjs]asp.net mvc+angularjs+web api单页应用
  • [AutoSar]BSW_OS 01 priority ceiling protocol(PCP)
  • [BeginCTF]真龙之力
  • [BUUCTF 2018]Online Tool(特详解)
  • [C++ 从入门到精通] 12.重载运算符、赋值运算符重载、析构函数