Renommer un DC 2008

Ecrit par Pierre dans Active directory avec les tags , , ,


Active directoryBon bien sur avant de renommer un contrôleur de domaine en 2008 server il faut bien s’assurer de ne pas avoir de client en train de faire des opérations dessus ou des réplications en cours.

Pour renommer le DC on va utiliser NETDOM qui dans 2008 server n’est plus un téléchargement à part mais intégré (c’est bien). Au niveau des pré requis il faut que le niveau fonctionnel soit sur Windows server 2003 et être membre du groupe Admis du domaine.

Mise en pratique :

Pour renommer un DC qui a le nom server2008 dans le domaine tuxwin.net en dc-server2008 on va exécuter :

NETDOM computername server2008.tuxwin.net /add:dc-server2008.tuxwin.net

Cette commande doit mettre à jour le SPN (service principal name) dans active directory pour ce compte d’ordinateur et ajoute un enregistrement DNS pour le nouveau nom de serveur.

Attention à bien attendre la réplication de cette commande sur tous les DC. (replmon, repadmin)

Pour vérifier que le nouveau nom est ajouté à l’objet ordinateur on va utiliser ADSIEDIT.msc et dans les propriétés de l’objet on va vérifier l’attribut msDS-AdditionalDnsHostName avec le nouveau nom

Une fois la réplication effectué sur tous les DC et le DNS on va exécuter :

NETDOM computername server2008.tuxwin.net /makeprimary:dc-server2008.tuxwin.net

Pour vérifier toujours ADSIEDIT.msc et on va vérifier l’attribut msDS-AdditionalDnsHostName avec l’ancien nom du DC

Donc ensuite on va redémarrer le DC et on va éxecuter :

NETDOM computername dc-server2008.tuxwin.net /remove:server2008.tuxwin.net

Cette commande supprime dans les attributs de l’objet l’ancien nom du DC

Une fois toutes les réplication effectué le changement de nom du DC 2008 est finie.