Hogyan konfiguráljuk a tagszámítógépek kiszolgálónév-változásait egy nagyméretű szervezetben?
Ha az AD megvalósítás eléggé nagy ahhoz, hogy garantálja az elsődleges DNS végződés frissítését a tartomány átnevezését megelőzően, akkor számos eljárást kell végrehajtanunk, amelyeket az alábbiakban bemutatunk.
Előzetes lépésként, ha nem tudjuk, hogy a tartományi tag-gépeink hogyan vannak beállítva az elsődleges DNS végződés frissítését illetően, akkor először az alábbiakat kell elvégeznünk:
Az elsődleges DNS végződés beállításának megállapítása.
A Control Panel használatával:
- A tag-gépen található a Control Panel, kattintsunk duplán a System-re.
- Kattintsunk a Computer Name lapra és kattintsunk a Change-re.
- Kattintsunk a More-ra és ellenőrizzük, hogy vajon a Change primary domain suffix when domain membership changes van-e kiválasztva.
- Kattintsunk OK-ra, amíg minden dialógusablak be nem záródik.
Hogyan állapítsuk meg, hogy a Group Policy vezérli-e a Primary DNS Suffix értéket a gépen?
A tag-gépen tegyük a következőket:
- Parancssorba írjuk be, hogy gpresult. A kimenetben az Applied Group Policy objects alatt ellenőrizzük, hogy a Primary DNS Suffix megjelenik-e.
Hogyan állítsuk be a tartományt, hogy engedélyezzen egy elsődleges DNS végződést, amely nem illeszkedik a tartománynévre?
Felvehetünk DNS végződéseket a tartományhoz, szerkesztve az msDS-AllowedDNSSuffixes attribútumot a tartományobjektumon.
A különböző DNS névvégződések felvételéhez szükséges:
- Minden tartományvezérlő a tartományban Windows 2003 szerver legyen.
- Minden ilyen végződésnek benne kell lennie a DNS-ben.
Az ADSI Edit (Support Tools) segítségével felvehetünk DNS végződéseket az msDS AllowedDNSSuffixes attribútumhoz.
- A Start menüben válasszuk a Programs-ot, a Windows Server 2003 Support Tools-t, majd a Tools-t, és kattintsunk az ADSI Edit-re.
- Kattintsunk duplán a tartomány címtárpartícióra, amelyet módosítani szeretnénk.
- Kattintsunk jobb egérgombbal a tartománytároló objektumra, és válasszuk a Properties-t.
- Az Attribute Editor lapon, az Attributes dobozban kattintsunk duplán a fent nevezett attribútumra.
- A Multi-valued String Editor dialógusdobozban, a Value to add dobozba írjuk be a DNS suffix értéket és kattintsunk az Add-ra.
- Ha valamennyi szükséges DNS utótagot felvettük, akkor kattintsunk az OK-ra.
- Kattintsunk az OK-ra, hogy bezárjuk a tartományhoz rendelt Properties dialógusdobozt.
- A scope szakaszban kattintsunk jobb egérgombbal az ADSI Edit-re és kattintsunk a Connect to-ra.
- A Computer alatt kattintsunk a Select or type a domain or server-re.
- Írjuk be a következő tartomány nevét, amelyen DNS utótag beállítást akarunk végezni és kattintsunk az OK-ra.
- Ismételjük meg a korábbi lépéseket.
Hogyan használjuk a Group Policy-t, hogy előre definiálja a Primary DNS Suffix értéket a tartomány átnevezés előtt?
- Becsüljük meg a legnagyobb gépszámot, amely átnevezhető a szervezetben anélkül, hogy a replikációban fennakadások lennének.
- Osszuk fel a tag-gépeket csoportokra, a csoportokban az előzőleg megbecsült számnál több gép ne legyen.
- Hozzunk létre egy lépcsőzetes ütemezést, amikor az új DNS végződés beállítása megtörtént a gépekre. Bizonyosodjunk meg, hogy a replikáció végrehajtódhat az egyes lépések között, hagyjunk erre elég időt.
- Állítsuk be a tartományt, hogy engedélyezze az eltérő DNS végződések regisztrálását, amint az már a korábbiakban tárgyaltuk.
A Group Policy alkalmazása, hogy beállítsa az elsődleges DNS végződéseket.
- Az Active Directory Users and Computers-ben kattintsunk jobb egérgombbal a tartományra vagy az organizational unit-ra, amely tartalmazza a számítógépcsoportot, amelyre a Group Policy-t érvényesíteni szeretnénk.
- Kattintsunk a Group Policy lapra.
- A Group Policy objektum Links dobozában kattintsunk arra a Group Policy objektumra, amelyre szeretnénk beállítani, hogy tartalmazza a Primary DNS Suffix beállítást.
- A kiválasztott Group Policy objektumon kattintsunk az Edit-re.
- A Computer Configuration alatt nyissuk le az Administrative Templates-t, a Network-öt, és kattintsunk a DNS Client-re.
- A results szakaszban kattintsunk duplán a Primary DNS Suffix-re.
- Kattintsunk az Enabled-re, és ezután az Enter a primary DNS suffix dobozba írjuk be a végződést, amit szeretnénk.
- Kattintsunk az OK-ra.
- Zárjuk be a Group Policy dialógusdobozt és a properties lapot az objektumhoz.
Miután az Active Directory tartomány átnevezésre került, és valamennyi gépnek ideje volt újraindulni, kikapcsolhatjuk a Group Policy beállítást, amit az imént beállítottunk.