суббота, 25 апреля 2015 г.

Смена статического IP адреса контроллера домена Active Directory

Обычно контроллеры домена используют статический IP. Менять его крайне не рекомендуется, но если это критично для IT-структуры, проделайте следующие шаги:

1. Запустите консоль с повышенными привилегиями и выполните команду "dcdiag". Убедитесь, что все тесты завершились корректно. Если имеются какие-то проблемы - их обязательно необходимо разрешить перед продолжением.
2. В случае успешного прохождения теста устанавливаем новый адрес в свойствах сетевого подключения, очищаем локальный кэш DNS ("ipconfig /flushdns") и перерегистрируем сервер ("ipconfig /registerdns").
3. Далее выполняем "dcdiag /fix" для обновления атрибутов SPN и проверяем насколько корректно прошли тесты.
4. На остальных контроллерах и других членах домена также понадобится изменить настройки DNS серверов и сбросить локальных кэш командой "ipconfig /flushdns", кроме того, отредактировать настройки DHCP серверов, если таковые имеются в инфраструктуре.
5. Проверьте, правильно ли созданы новые записи нашего сервера в прямых и обратных зонах DNS. При необходимости откорректируйте. Записи для старого IP можно удалить.
6. Проверьте в свойствах серверов DNS закладку "Сервер пересылки", а в свойствах зон закладку "Серверы имен" и внесите туда коррективы в том случае, если в списке фигурирует старый адрес контроллера.
7. Обязательно дождитесь полной репликации новой конфигурации по всем контроллерам леса или ускорьте этот процесс в оснастке "dssite.msc", перезагрузите сервер и проверьте логи, чтобы окончательно убедиться в правильности работы домена.

Комментариев нет:

Отправить комментарий