• 沒有找到結果。

從縣市合併升格談 更改 Windows Server 2003 AD 網域名稱

N/A
N/A
Protected

Academic year: 2022

Share "從縣市合併升格談 更改 Windows Server 2003 AD 網域名稱"

Copied!
20
0
0
顯示更多 ( 頁)

全文

(1)

從縣市合併升格談

更改 Windows Server 2003 AD 網域名稱

作者:沈俊達(sct@fuyaes.tc.edu.tw) 必要條件:

1. 樹系中所有網域的網域控制站(DC),都必須是 Windows Server 2003 以上。

2. 提昇樹系中所有網域的功能等級為「Windows Server 2003」。(參考附錄) 3. 提升樹系的功能等級為「Windows Server 2003」。(參考附錄)

4. 準備一台成員伺服器(Member Server),作業系統是 Windows Server 2003 以上,

不可是DC。

本次示範環境如下:樹系中只有一個網域

原本網域名稱為:fuya.tcc.edu.tw 網域 NetBIOS 名稱為:FUYA 新的網域名稱為:fuya.tc.edu.tw 網域 NetBIOS 名稱還是:FUYA 目前網域有2 部 DC,電腦名稱分別為 server 和 st

沒有Exchange Server。

五大角色均由第一部DC(server)擔任。

為了進行網域名稱更改,需安裝一部Server 2003,加入網域成為成員伺服器 (Member Server),當作是網域名稱更改操作工作站。

(建議手動指定 ip 及 Dns Server 位址)

步驟一:

備份所有網域控制站的AD 資料庫,以備不時之需。

作法:

登入每一部DC,利用 NTBACKUP 備份系統狀態資料。

步驟二:

建立新的DNS 區域。

作法:

在網域的DNS SERVER 上建立新的網域名稱正向對應區域,並設定為允許動態更 新。

(2)
(3)
(4)
(5)

步驟三:

準備網域更名操作工作站。

作法:

1. 以網域系統管理員帳號登入操作工作站,建立新資料夾 C:\domainrename。

2. 到微軟網站下載網域更名工具 1.4 版(domainrename.exe),執行安裝後,將 C:\Program Files\Microsoft Domain Rename Tools 資料夾內的所有檔案複製到 C:\domainrename 資料夾。

其中rendom.exe 為主要操作工具,gpfixup.exe 為完成網域更名後用來修復群 組原則GPO 的工具。

(6)

3. 放入 Windows Server 2003 安裝光碟,安裝 SUPPORT\TOOLS\SUPTOOLS.MSI。

將C:\Program Files\Support Tools 內的 repadmin.exe 複製到 C:\domainrename 資料夾。

(7)

步驟四:

產生目前樹系所有網域的清單XML 描述檔。

作法:

1. 開啟命令提示字元,切換到 C:\domainrename 2. 執行 rendom /list。

3. 複製備份產生的 Domainlist.xml。

4. 使用記事本修改 Domainlist.xml,將舊網域名稱更改為新的網域名稱後存檔。

修改前

(8)

修改後

步驟五:

檢視確認新的樹系描述內容是否正確。

作法:

1. 執行 rendom /showforest。

(9)

步驟六:

上傳更新內容到擔任Domain Name Master 角色的 DC 並開始執行網域更名動作。

(執行此命令必須是屬於 Enterprise Admins 群組之帳號) 作法:

1. 執行 rendom /upload。

2. 完成後會產生 DcList.xml 及 DNSRecords.txt 二個檔案。

3. 使用記事本檢視 DcList.xml,應該出現樹系中,所有的 DC 清單,並且<State>

和</State>中間應該是 Initial 才正確。

(10)

步驟七:

強制將變更的內容同步到擔任Domain Name Master 角色的 DC。

作法:

1. 執行 repadmin /syncall /d /e /P /q server.fuya.tcc.edu.tw(注意參數有分大小寫)

(11)

步驟八:

檢查樹系中所有DC 是否都已準備就緒。

作法:

1. 執行 rendom /prepare。

2. 使用記事本檢視 DcList.xml,應該出現樹系中,所有的 DC 清單,並且<State>

和</State>中間應該是 Prepared 才正確。

(12)

步驟九:

開始執行網域更名。

作法:

1. 執行 rendom /execute。

2. 所有 DC 出現下列畫面準備關機重開。

3. 使用記事本檢視 DcList.xml,應該出現樹系中,所有的 DC 清單,並且<State>

和</State>中間應該是 Done 才正確。

(13)

DC 重開機完成,請務必重新授權 DHCP Server 並修改選項中的網域名稱。

步驟十一:

將樹系解凍,開始執行目錄服務。

作法:

1. 將更名操作工作站重開機 2 次,注意是暖開機,不是關閉電源再開機。目的 是讓這部成員伺服器能自動重新加入到新的網域名稱。

2. 重開機 2 次後,登入執行 rendom /end。

(14)

步驟十二:

所有加入網域的其他電腦,只要重開機2 次後,就可自動重新加入到新的網域名 稱,且使用者可以正常登入。

步驟十三:

修復群組原則GPO 連結。

作法:

1. 以網域管理員帳號,登入網域更名控制站。

2. 執行 gpfixup /olddns:fuya.tcc.edu.tw /newdns:fuya.tc.edu.tw /oldnb:fuya /newnb:fuya /dc:server.fuya.tcc.edu.tw。

(server.fuya.tcc.edu.tw 為擔任 PDC emulator 角色的 DC)

3. 執行 repadmin /syncall /d /e /P /q server.fuya.tcc.edu.tw dc=fuya,dc=tc,dc=edu,dc=tw

(server.fuya.tcc.edu.tw 為擔任 PDC emulator 角色的 DC)

(15)

步驟十四:

修復安全性原則捷徑。

作法:

1. 未修改前錯誤訊息。

2. 修改捷徑。

(16)
(17)

步驟十五:

變更每一部DC 的 DNS 尾碼。

(18)

備註:如果網域中有使用網域分散式檔案系統(DFS),請參考微軟官方文件執行 dfsutil /RenameFtRoot /Root:\\fuya.tcc.edu.tw\public /OldDomain:fuya.tcc.edu.tw /NewDomain:fuya.tc.edu.tw /Verbose

步驟十六:

大約經過一~二週,確認所有加入網域的電腦都已變更網域成功,請在網域更名 控制站,執行:rendom /clean

正式宣告網域更名作業完畢。

(19)

附錄:提升網域及樹系功能等級

(20)

參考文獻

相關文件

(×)208 Microsoft Frontpage 2000 內建有跑馬燈元件,可以輕鬆插入網頁中,瀏覽時並不需要支 援 MicrosoftFrontpage 2000 Server Extensions

教網 FTP 伺服器 Domain Name 已改為 ftp.tc.edu.tw。本 FTP 服務 佔整個市網網路流量 1/4,提供本市學術網路服務。5. 教網 WWW 有一次 crash 記錄,升級 ZF

點選「檔案合併並檢 視」,考生檢閱合併後 檔案內容無誤後,再輸 入通行碼進行上傳備審 資料「確認」作業。.

熟悉 Microsoft Windows Server 作業系統、Microsoft SQL Server 資料庫伺服器及 IIS 網頁伺服器等 環境。.

利用 Microsoft Access 資料庫管理軟體,在 PC Windows 作業系 統環境下,將給與的紙本或電子檔(如 excel

利用 Microsoft Access 資料庫管理軟體,在 PC Windows 作業系統環境下,將給與的紙本或電子檔(如 excel

2.熟 悉 Microsoft Windows Server 作 業 系 統 、 Microsoft SQL Server 資料庫伺服器及網 頁伺服器等環境。. 3.具撰寫 JAVA

點選路徑 安全性 安全性 安全性 安全性信任網站 信任網站 信任網站網站 信任網站 網站 網站 網站(S).

• 系統此時除了檢查您的檔案與資料夾權限正確與否,並且也 檢查您的SERVER PHP版本、是否安裝了GD LIB與GD的版

利用 Microsoft Access 資料庫管理軟體,在 PC Windows 作業系 統環境下,將給與的紙本或電子檔(如 excel

利用 Microsoft Access 資料庫管理軟體,在 PC Windows 作業系統環境 下,將給與的紙本或電子檔(如 excel

選取本地根資料夾Æ右 1Æ開新檔案Æ輸入檔案名稱( index.html),Enter 鍵Æ右 1Æ設成 首頁 Æ重複〝右 1〝 本地根資料夾〞 Æ開新檔案Æ輸入檔案名稱,Enter

由於較大型網路的 規劃必須考慮到資料傳 輸效率的問題,所以在 規劃時必須將網路切割 成多個子網路,稱為網 際網路。橋接器是最早

(續下頁).. 報名資料若需修改(限於考生報名後更名、變更通訊方式及聯絡電話使用),期間若有

利用 Microsoft Access 資料庫管理軟體,在 PC Windows 作業系 統環境下,將給與的紙本或電子檔(如 excel

(一)本中心進行微軟公司校園授權軟體 CA 簽約,微軟已將台灣通用之制式合約由 CA 3.4 版變更為 3.5 版;其中將原來的 office pro 更改為 office pro for Windows,即新版

  SOA 記錄裏,記載著關於該 域名權責區域的一些主 要網域名稱伺服器 ( primary DNS server) 和其它 相關的次要名稱伺服器 ( secondary DNS server)

(A)憑證被廣播到所有廣域網路的路由器中(B)未採用 Frame Relay 將無法建立 WAN

五、前列資料請依以下第八項附圖所示依序疊放,用長尾夾夾好後,將報名表件放入報名

‹ Namespace 關鍵字, 它會將所定義的名稱 區域化, 只有在該區域時方能看到在該區 域中所定義的名稱, 因此其許可同樣的名

http://skill.ntvs.ntpc.edu.tw/ProjectReply/ ,輸入學校代碼查詢各校報名資 料,以 確認獎狀資料中的校名、作品名稱、指導教師及參賽學生姓 名等是否有誤。若須更改,請於

本系統採用 Borland C++ Builder 5.0 程式開發軟體,並架設於 Microsoft Win98 ㆗文版㆖的 Microsoft Personal Web Server 4.0 伺服器。由於早期許多網站問卷大都透過 CGI 技術或

如圖 2- 1 所示,當行動裝置(MN)在網路漫遊時,偵測到新的存取點(Access Point) 的訊號且發現收到新網域內路由器送出的 Router Advertisement 所帶的網路前序