Professional Documents
Culture Documents
30 de Diciembre de 2008
Bueno, espero que esto no os toque nunca, o por lo menos en una organizacin compleja, en el documento veremos cuales son los pasos para un correcto renombrado de nuestro dominio. Nos apoyaremos en la utilidad de Microsoft llamada RENDOM.EXE; tendremos que tener en cuenta ciertos requisitos previos a realizar la migracin, as como: El nivel funcional de dominio debe ser de Windows Server 2003 como mnimo. Empresa.
- La cuenta del usuario con la que ejecutaremos los comandos ser miembro del grupo Administradores mnimo Windows Server 2000 SP3. - Si tenemos Microsoft Exchange en la Organizacin y es un 2003 SP1 deberemos aplicarle el parche (http://go.microsoft.com/fwlink/?LinkID=122982). Si tenemos otra versin previa de Exchange o el Exchange est instalado sobre un controlador de dominio, no podremos continuar. Y por supuesto, una copia de seguridad de los controladores de dominio, as como del Directorio Activo. Empezamos!!! - Si disponemos de una raiz DFS alojada en el dominio, stos servidores deben tener como
En
un
controlador
de
dominio
ejecutamos:
rendom
/list
para generar
el
archivo
Listo,
Debemos modificar la entrada DNSname con el nombre DNS que querramos que tenga nuevo el dominio y NetBiosName con su nombre NetBios. Lo guardamos.
Ejecutamos: rendom/showforest para ver los cambios que se ejecutarn, esto no modifica nada, es simplemente por seguridad,
Ok, comprobado,
Ahora, para cargar la configuracin que acabamos de renombrar, ejecutamos: rendom /upload. Esto cargar los datos a la particin de configuracin del Directorio Activo en el controlador de dominio que es el servidor FSMO Maestro de operaciones de nombres de dominio.
Listo! Posteriormente, este cambio se replicar al resto de controladores de dominio en el bosque, una vez replicado podremos continuar.
Para forzar que sta rplica sea inmediata, nos apoyaremos del comando: repadmin /syncall.
Ejecutaremos rendom /prepare para comprobar si cada controlador de dominio del bosque est listo para ejecutar el comando y poder renombrar el dominio perfectamente. Este comando no debe de darnos ningn error,
Y finalmente ejecutamos el comando rendom /execute para proceder al cambio de nombre del dominio, comprobar de nuevo que todo sea correcto y continuar si todo es correcto! A partir de ahora tendremos parada de servicio, esto es, se reiniciarn todos los controladores
de dominio y si todo sigue siendo correcto proceder con el cambio, si existe algn fallo durante el cambio regresar a su estado anterior sin problemas, si tenemos problemas con algn controlador de dominio lo ideal ser despromocionarle y volverle a promocionar.
Nos mandar un mensaje que se cerrarn todos los controladores de dominio y los reiniciar de forma automtica,
Una vez reiniciado, comprobamos que ya sale el nuevo dominio, nos logueamos y continuamos!
Debemos ejecutar GPFIXUP.EXE para refrescar las referencias y los enlaces de nuestros objetos de directivas de grupo, as que primero ejecutamos el comando: gpfixup /olddns:NOMBRE_DOMINIO_DNS_VIEJO /newdns:NOMBRE_DOMINIO_DNS_NUEVO.
ahora
igual,
pero
con
el
nombre
NetBios
del
dominio:
gpfixup
/oldnb:NOMBRE_DOMINIO_NETBIOS_VIEJO /newdns:NOMBRE_DOMINIO_NETBIOS_NUEVO.
OK, listo tambin, Ahora como recomendacin, reiniciar los controladores de dominio 2 veces cada uno y posteriormente vuestros servidores miembros y puestos tambin, para obtener el nuevo
nombre del dominio de forma automtica, tenemos que tener en cuenta que el GUID del dominio sigue siendo el mismo, por lo tanto, la pertenencia al dominio no debe desaparecer en los puestos/servidores miembros; si alguno fallase, os recomiendo sacarle de dominio y volverle a meter, sea mediante GUI o & netdom netdom remove join EQUIPO_PELEON EQUIPO_PELEON /domain:NOMBRE_DOMINIO_VIEJO /domain:NOMBRE_DOMINIO_NUEVO /passwordd:CONTRASEA /force
/userd:USUARIO_CON_PRIVILEGIOS
Ejecutamos netdom /clean para eliminar todas las posibles referencias al dominio viejo en el Directorio Activo,
Ok,
Y finalmente para descongelar la configuracin del Directorio Activo y permitir cambios a partir de este momento, debemos ejecutar rendom /end, ya que cuando ejecutamos rendom /upload se bloque el Directorio Activo para no permitir modificaciones.
Podemos
abrir
cualquier
consola
del
Directorio
Activo
comprobar
su
correcto
funcionamiento.