Windows - Tartomány átnevezését előkészítő lépések

Tartomány átnevezése 3. rész

Folytatjuk a korábbiakban megkezdett előkészítő lépések tárgyalását a tartomány átnevezéshez. Ebben a részben az elsődleges DNS végződések alkalmazásáról olvashatunk, amely előfeltétele az átnevezési procedúrának.
Hogyan konfiguráljuk a tagszámítógépek kiszolgálónév-változásait egy nagyméretű szervezetben?
Ha az AD megvalósítás eléggé nagy ahhoz, hogy garantálja az elsődleges DNS végződés frissítését a tartomány átnevezését megelőzően, akkor számos eljárást kell végrehajtanunk, amelyeket az alábbiakban bemutatunk.
Előzetes lépésként, ha nem tudjuk, hogy a tartományi tag-gépeink hogyan vannak beállítva az elsődleges DNS végződés frissítését illetően, akkor először az alábbiakat kell elvégeznünk:
Az elsődleges DNS végződés beállításának megállapítása.
A Control Panel használatával:
  • A tag-gépen található a Control Panel, kattintsunk duplán a System-re.
  • Kattintsunk a Computer Name lapra és kattintsunk a Change-re.
  • Kattintsunk a More-ra és ellenőrizzük, hogy vajon a Change primary domain suffix when domain membership changes van-e kiválasztva.
  • Kattintsunk OK-ra, amíg minden dialógusablak be nem záródik.
Hogyan állapítsuk meg, hogy a Group Policy vezérli-e a Primary DNS Suffix értéket a gépen?
A tag-gépen tegyük a következőket:
  • Parancssorba írjuk be, hogy gpresult. A kimenetben az Applied Group Policy objects alatt ellenőrizzük, hogy a Primary DNS Suffix megjelenik-e.
Hogyan állítsuk be a tartományt, hogy engedélyezzen egy elsődleges DNS végződést, amely nem illeszkedik a tartománynévre?
Felvehetünk DNS végződéseket a tartományhoz, szerkesztve az msDS-AllowedDNSSuffixes attribútumot a tartományobjektumon.
A különböző DNS névvégződések felvételéhez szükséges:
  • Minden tartományvezérlő a tartományban Windows 2003 szerver legyen.
  • Minden ilyen végződésnek benne kell lennie a DNS-ben.
Az ADSI Edit (Support Tools) segítségével felvehetünk DNS végződéseket az msDS AllowedDNSSuffixes attribútumhoz.
  • A Start menüben válasszuk a Programs-ot, a Windows Server 2003 Support Tools-t, majd a Tools-t, és kattintsunk az ADSI Edit-re.
  • Kattintsunk duplán a tartomány címtárpartícióra, amelyet módosítani szeretnénk.
  • Kattintsunk jobb egérgombbal a tartománytároló objektumra, és válasszuk a Properties-t.
  • Az Attribute Editor lapon, az Attributes dobozban kattintsunk duplán a fent nevezett attribútumra.
  • A Multi-valued String Editor dialógusdobozban, a Value to add dobozba írjuk be a DNS suffix értéket és kattintsunk az Add-ra.
  • Ha valamennyi szükséges DNS utótagot felvettük, akkor kattintsunk az OK-ra.
  • Kattintsunk az OK-ra, hogy bezárjuk a tartományhoz rendelt Properties dialógusdobozt.
  • A scope szakaszban kattintsunk jobb egérgombbal az ADSI Edit-re és kattintsunk a Connect to-ra.
  • A Computer alatt kattintsunk a Select or type a domain or server-re.
  • Írjuk be a következő tartomány nevét, amelyen DNS utótag beállítást akarunk végezni és kattintsunk az OK-ra.
  • Ismételjük meg a korábbi lépéseket.
Hogyan használjuk a Group Policy-t, hogy előre definiálja a Primary DNS Suffix értéket a tartomány átnevezés előtt?
  • Becsüljük meg a legnagyobb gépszámot, amely átnevezhető a szervezetben anélkül, hogy a replikációban fennakadások lennének.
  • Osszuk fel a tag-gépeket csoportokra, a csoportokban az előzőleg megbecsült számnál több gép ne legyen.
  • Hozzunk létre egy lépcsőzetes ütemezést, amikor az új DNS végződés beállítása megtörtént a gépekre. Bizonyosodjunk meg, hogy a replikáció végrehajtódhat az egyes lépések között, hagyjunk erre elég időt.
  • Állítsuk be a tartományt, hogy engedélyezze az eltérő DNS végződések regisztrálását, amint az már a korábbiakban tárgyaltuk.
A Group Policy alkalmazása, hogy beállítsa az elsődleges DNS végződéseket.
  • Az Active Directory Users and Computers-ben kattintsunk jobb egérgombbal a tartományra vagy az organizational unit-ra, amely tartalmazza a számítógépcsoportot, amelyre a Group Policy-t érvényesíteni szeretnénk.
  • Kattintsunk a Group Policy lapra.
  • A Group Policy objektum Links dobozában kattintsunk arra a Group Policy objektumra, amelyre szeretnénk beállítani, hogy tartalmazza a Primary DNS Suffix beállítást.
  • A kiválasztott Group Policy objektumon kattintsunk az Edit-re.
  • A Computer Configuration alatt nyissuk le az Administrative Templates-t, a Network-öt, és kattintsunk a DNS Client-re.
  • A results szakaszban kattintsunk duplán a Primary DNS Suffix-re.
  • Kattintsunk az Enabled-re, és ezután az Enter a primary DNS suffix dobozba írjuk be a végződést, amit szeretnénk.
  • Kattintsunk az OK-ra.
  • Zárjuk be a Group Policy dialógusdobozt és a properties lapot az objektumhoz.
Miután az Active Directory tartomány átnevezésre került, és valamennyi gépnek ideje volt újraindulni, kikapcsolhatjuk a Group Policy beállítást, amit az imént beállítottunk.

Tartomány átnevezése cikksorozat