Umbenennen einer Active Directory-Domäne

Im Folgenden wird erklärt, wie eine Active Directory-Domäne umbenannt wird.

Wir werden den Domainnamen von rdr-it.intra in rdr-it.com ändern.

Zunächst müssen Sie Erstellen Sie eine DNS-Zone auf Ihrem Server Active Directory mit dem zukünftigen Domainnamen.

1. Öffnen Sie ein Eingabeaufforderungsfenster im Administratormodus und geben Sie den folgenden Befehl ein, der eine Domainlist.xml-Datei generiert:

rendom /list

2. Bearbeiten Sie die XML-Datei und ersetzen Sie Ihre alte Domain durch die neue:

<?xml version ="1.0"?>
<Forest>
	<Domain>
		<!-- PartitionType:Application -->
		<Guid>0731e77c-1b86-4dd4-949a-191f75acab61</Guid>
		<DNSname>ForestDnsZones.rdr-it.com</DNSname>
		<NetBiosName></NetBiosName>
		<DcName></DcName>
	</Domain>
	<Domain>
		<!-- PartitionType:Application -->
		<Guid>664c9a1d-a68b-490b-8e6b-f3504998d914</Guid>
		<DNSname>DomainDnsZones.rdr-it.com</DNSname>
		<NetBiosName></NetBiosName>
		<DcName></DcName>
	</Domain>
	<Domain>
		<!-- ForestRoot -->
		<Guid>30a6dbd6-5032-461b-afd5-afad708ccbca</Guid>
		<DNSname>rdr-it.com</DNSname>
		<NetBiosName>RDR-IT</NetBiosName>
		<DcName></DcName>
	</Domain>
</Forest>

In der Datei habe ich rdr-it.intra in rdr-it.com geändert.

3. Geben Sie folgenden Befehl ein, um die Übereinstimmung zu überprüfen:

rendom /showforest

4. Geben Sie folgenden Befehl ein, um die Datei zu laden:

rendom /upload

5. Geben Sie den folgenden Befehl ein, mit dem Sie alle Domänencontroller kontaktieren und sie auf die Änderung vorbereiten können.

rendom /prepare

6. Geben Sie folgenden Befehl ein, um den Umbenennungsprozess zu starten. Die Controller werden automatisch neu gestartet:

rendom /execute

7. Geben Sie den Befehl zum Reparieren der GPO-Verknüpfungen ein:

gpfixup /olddns:rdr-it.intra /newdns:rdr-it.com
gpfixup /oldnb:rdr-it.intra/newnb:rdr-it.com

8. Der folgende Befehl sollte nur ausgeführt werden, wenn Sie sicher sind, dass alle Arbeitsstationen die Namensänderung übernommen haben, da er Weiterleitungen vom alten zum neuen Namen entfernt. Ich empfehle Ihnen, einige Wochen zu warten, insbesondere wenn Sie mobile Arbeitsstationen verwenden.

rendom /clean

Anschließend können Sie auch die alte DNS-Zone von Ihrem Server löschen.

Wenn Sie einen Exchange-Dienst nutzen, rate ich von dieser Operation ab.

Romain Drouche
Systemarchitekt | MCSE: Kerninfrastruktur
IT-Infrastrukturexperte mit über 15 Jahren Berufserfahrung. Aktuell tätig als Projektmanager für Systeme und Netzwerke sowie als Experte für Informationssystemsicherheit, nutze ich mein Fachwissen, um die Zuverlässigkeit und Sicherheit technologischer Umgebungen zu gewährleisten.

Schreibe einen Kommentar