Domain Controller umbenennen

#server-2008-r2, #server-2008, #server edit this page

Es kann vorkommen dass man bei der Wahl der Servernamen mal danebengreift oder einfach im Nachhinein einen anderen Namen braucht. Wenn z.B. eine Zertifizierungsstelle wiederhergestellt werden soll dann ist der Computername wichtig.

Um also einen Domain Controller (2008, 2008R2) umzubenennen geht man am besten so vor (Achtung: Ein Neustart ist nötig).

Zuerst wird ein zusätzlicher DNS-Hostname hinzugefügt.

netdom computername altername.domain.local /add:neuername.domain.local

Wichtig ist nun die Replikation mit allen anderen DCs abzuwarten oder manuell anzustoßen (repadmin, AD Sites and Services). Alle DCs müssen die Änderung im Computerkonto mitbekommen, in allen DNS Servern muss der zusätzliche Namen als Ressource Record aufscheinen.

Erst nachdem die Replikation abgeschlossen ist darf man zum nächsten Schritt gehen. Man kann das Ergebnis der Replikation sehen indem man mit ADSI Edit die Eigenschaften des entsprechenden Computerkontos anzeigt, dort muss das Attribut "msDS-AdditionalDnsHostName” den Wert neuername.domain.local haben. Alternativ zu ADSI Edit kann man auch das SnapIn Active Directory Users and Computers verwenden, allerdings muss man dazu unter “View” die “Advanced Features” aktivieren damit man die Attribute sieht.

Ist die Replikatoin erfolgt wird der neue Computername als Primärer gesetzt.

netdom computername altername.domain.local /makeprimary:neuername.domain.local

Nach diesem Schritt ist wiederum die Replikation abzuwarten/anzustoßen. Es ändert sich der Name des Computerobjektes und das Attribut “msDS-AdditionalDnsHostName” bekommt den Wert “altername.domain.local”.

Jetzt muss der Server neu gestartet werden.

Zum Schluss wird der alte Namen noch entfernt.

netdom computername neuername.domain.local /remove:altername.domain.local

Man kommt nicht um den Neustart herum, so funktioniert aber alles reibungslos.

Grüße.
tt