Jak zmienić adres IP kontrolera domeny

Kak Izmenit Ip Adres Kontrollera Domena



Jako ekspert IT możesz zmienić adres IP kontrolera domeny na kilka różnych sposobów. Możesz użyć wiersza poleceń, możesz użyć GUI lub możesz użyć skryptu. Aby zmienić adres IP kontrolera domeny za pomocą wiersza poleceń, musisz otworzyć wiersz polecenia. Po otwarciu wiersza polecenia musisz wpisać następujące polecenie: netdom.exe resetpwd /serwer: Następnie musisz nacisnąć Enter. Po naciśnięciu klawisza Enter pojawi się monit o wprowadzenie nowego adresu IP kontrolera domeny. Aby zmienić adres IP kontrolera domeny za pomocą GUI, musisz otworzyć Menedżera DNS. Po otwarciu Menedżera DNS musisz kliknąć prawym przyciskiem myszy kontroler domeny, dla którego chcesz zmienić adres IP. Po kliknięciu kontrolera domeny prawym przyciskiem myszy musisz wybrać opcję „Właściwości”. Po wybraniu opcji „Właściwości” musisz wybrać kartę „Interfejsy”. Na karcie „Interfejsy” musisz wybrać interfejs, dla którego chcesz zmienić adres IP. Po wybraniu interfejsu należy kliknąć przycisk „Edytuj”. Po kliknięciu przycisku „Edytuj” konieczne będzie wprowadzenie nowego adresu IP kontrolera domeny. Po wprowadzeniu nowego adresu IP należy kliknąć przycisk „OK”. Aby zmienić adres IP kontrolera domeny za pomocą skryptu, musisz najpierw utworzyć skrypt. Aby to zrobić, musisz otworzyć edytor tekstu, taki jak Notatnik. Po otwarciu edytora tekstu musisz wpisać następujący kod: netdom.exe resetpwd /serwer: Po wpisaniu kodu konieczne będzie zapisanie skryptu. Po zapisaniu skryptu musisz otworzyć wiersz polecenia. Po otwarciu wiersza polecenia musisz wpisać następujące polecenie: cscript Następnie musisz nacisnąć Enter. Po naciśnięciu klawisza Enter pojawi się monit o wprowadzenie nowego adresu IP kontrolera domeny.



Jako administrator IT możesz napotkać problem jak zmienić adres IP kontrolera domeny w Twojej sieci. DC to infrastruktura IT o znaczeniu krytycznym, być może szukasz wskazówek, jak wykonać to zadanie — ten post zawiera przegląd krok po kroku procesu przed, w trakcie i po.





Jak zmienić adres IP kontrolera domeny





Jak zmienić adres IP kontrolera domeny

Chociaż kontrolery domeny można skonfigurować tak, aby uzyskiwały adresy IP z serwera DHCP, zalecamy skonfigurowanie statycznego adresu IP, aby można było go niezawodnie wykrywać w sieci. Zmiana adresu IP kontrolera domeny może być konieczna z różnych powodów, na przykład zmiany schematu adresowania IP w lokalnej podsieci. Należy pamiętać, że wszelkie zmiany kontrolera domeny mogą zakłócić działanie usług i wpłynąć na operacje biznesowe.



Jednak zakładając, że DC nie obsługuje żadnych innych ról serwera, zmiana adresu IP jest dość prostym i nieskomplikowanym procesem, podobnie jak przypisanie statycznego adresu IP do komputera klienckiego z systemem Windows 11/10. Omówimy ten temat w następujących podtytułach:

  1. Lista kontrolna przed zmianą
  2. Zmień adres IP kontrolera domeny
  3. Zarejestruj nowy adres IP kontrolera domeny
  4. Lista kontrolna po zmianie

Przyjrzyjmy się opisowi czteroetapowego procesu wymaganego do pomyślnego wykonania tego zadania.

1] Lista kontrolna przed zmianą

Ważne jest, aby zaplanować i zaplanować zmianę adresu IP podczas przerwy technicznej, ponieważ zawsze istnieje możliwość, że coś pójdzie nie tak. Upewnij się również, że wszelkie proponowane zmiany są przekazywane z dużym wyprzedzeniem. Zanim przystąpisz do prawidłowej zmiany adresu IP kontrolera domeny, może być konieczne wypełnienie tej listy kontrolnej przed zmianą i upewnienie się, że zaznaczyłeś wszystkie pola. W zależności od scenariusza lub konfiguracji możesz mieć inne zadania do dodania, ponieważ nie jest to wyczerpująca lista. Poniżej przedstawiono podstawowe i ogólne wytyczne dotyczące większości ustawień.



  • Sprawdź wiele kontrolerów domeny Uwaga: Zaleca się posiadanie wielu kontrolerów domeny na potrzeby odzyskiwania po awarii, ponieważ wprowadzanie poważnych zmian w kontrolerach domeny, jeśli masz jeden kontroler domeny, może uszkodzić serwer. W takim przypadku nadal możesz pracować z pomocniczego kontrolera domeny. Nie zapomnij również o utworzeniu kopii zapasowej Active Directory. Aby uzyskać listę wszystkich kontrolerów domeny w Twojej domenie, uruchom następujące polecenie:
|_+_|
  • Sprawdź role FSMO : musisz sprawdzić, czy zamierzony kontroler domeny obsługuje jakiekolwiek role FSMO (Flexible Single Master Operations). Aby to zrobić, uruchom poniższe polecenie:
|_+_|

Jeśli z danych wyjściowych kontroler domeny ma uruchomione role FSMO, konieczne będzie przeniesienie ról FSMO do innego kontrolera domeny znajdującego się w tej samej lokacji. Ta czynność pomoże uniknąć awarii w usługach uwierzytelniających. Będziesz także musiał przenieść wszystkie ręcznie skonfigurowane usługi na serwer.

  • Sprawdź zainstalowane role i funkcje : Możesz sprawdzić, czy na kontrolerze domeny działają usługi, takie jak serwer DHCP lub serwer WWW. Możesz sprawdzić panel sterowania pod kątem zainstalowanego oprogramowania, a także sprawdzić role i funkcje zainstalowane na serwerze, uruchamiając następujące polecenie:
|_+_|

Jeśli dane wyjściowe pokazują, że na kontrolerze domeny działają ważne usługi, takie jak DHCP i DNS, należy to wziąć pod uwagę przy zmianie adresu IP. Możesz użyć Wireshark, aby określić, które systemy wskazują twój DC dla różnych usług, takich jak DNS, DHCP itp.

Czytać : Jak usunąć role i funkcje w systemie Windows Server

  • Sprawdź kondycję kontrolera domeny i DNS. : Przed zmianą adresu IP należy upewnić się, że kontroler domeny jest sprawny. W przeciwnym razie możesz napotkać problemy z DNS lub replikacją. Aby sprawdzić kondycję kontrolera domeny, uruchom następujące polecenie:
|_+_|

Dzięki DCDiag możesz przeprowadzić około 30 różnych kontroli stanu na kontrolerze domeny i przetestować ustawienia DNS, stan replikacji, błędy i inne. Domyślnie dcdiag nie sprawdza DNS. Tak więc, aby uruchomić pełny test DNS, uruchom poniższe polecenie i sprawdź, czy serwer przeszedł wszystkie testy i czy zarejestrowany jest rekord SRV rozpoznawania nazw.

|_+_|

Czytać : Wystąpił błąd podczas próby skonfigurowania tego komputera jako kontrolera domeny.

  • Uruchom Analizator rekomendacji : aby uniknąć ewentualnych problemów z migracją. możesz uruchomić Analizator rekomendacji (BPA), który może pomóc w znalezieniu problemów z konfiguracją zgodnie z zaleceniami firmy Microsoft. Po uruchomieniu narzędzia BPA przejrzyj wyniki skanowania, ale pamiętaj, że narzędzie nie zawsze jest dokładne, więc musisz dwukrotnie sprawdzić jego wyniki. Ponadto wszelkie błędy lub ostrzeżenia nie oznaczają, że migracja się nie powiedzie. To narzędzie jest dostępne do pobrania pod adresem microsoft.com .
  • Edytuj reguły podsieci i zapory Uwaga: jeśli przeprowadzasz migrację do nowej podsieci, a serwer DC również korzysta z protokołu DHCP, konieczna będzie aktualizacja adresu pomocniczego na przełączniku lub zaporze. I dodaj nową podsieć do Lokacji i usług Active Directory. Może być konieczna aktualizacja zapory sieciowej i reguł zapory systemu Windows. Na przykład możesz mieć reguły zapory sieciowej, które ograniczają dostęp sieciowy do krytycznych serwerów, takich jak kontrolery domeny. W takim przypadku może być konieczne zaktualizowanie reguł zapory, aby zezwolić na ruch do nowego adresu IP kontrolera domeny.

Czytać : Co to jest zapora sieciowa nowej generacji (NGFW)?

2] Zmień adres IP kontrolera domeny

Zmień adres IP kontrolera domeny

Teraz, po wykonaniu listy kontrolnej przed zmianą, możesz przystąpić do zmiany adresu IP na kontrolerze domeny, wykonując następujące czynności:

  • Zaloguj się lokalnie na serwerze, aby uzyskać dostęp do konsoli (nie używaj protokołu RDP ani dostępu zdalnego).
  • Kliknij prawym przyciskiem myszy ikonę sieci w prawym dolnym rogu paska zadań.
  • Wybierać Centrum otwartej sieci i udostępniania z menu.
  • W Centrum sieci i udostępniania kliknij Zmień ustawienia adaptera .
  • Możesz także kliknąć przycisk Klawisz Windows + R i wpisz ncpa.cpl w polu i naciśnij Enter.
  • Na ekranie Połączenia sieciowe kliknij prawym przyciskiem myszy kartę sieciową, dla której chcesz zmienić adres IP.
  • Wybierać Charakterystyka z menu.
  • W oknie dialogowym Właściwości sieci Ethernet przewiń listę w dół i kliknij dwukrotnie Protokół internetowy w wersji 4 (TCP/IPv4) .
  • W oknie dialogowym TCP/IPv4 zmień adres IP .
  • Zmiana Przypomnienie o masce I Brama domyślna jeśli jest to potrzebne.

Notatka : Zmień wpis podstawowego serwera DNS na nowy statyczny adres IP kontrolera domeny, jeśli kontroler domeny jest również jedynym serwerem DNS w domenie. Zgodnie z najlepszą praktyką firmy Microsoft pierwszy wpis dla serwera DNS, tj. Preferowany serwer DNS Adres IP musi wskazywać inny serwer DNS w tej samej witrynie, podczas gdy Alternatywny serwer DNS Adres IP musi być adresem zwrotnym lub adresem LocalHost.

  • Kliknij CIENKI Kontynuować.
  • Kliknij CIENKI w oknie dialogowym Właściwości sieci Ethernet.
  • Zamknij Centrum sieci i udostępniania.

Czytać : Nie można zmienić statycznego adresu IP i serwera DNS w systemie Windows 11/10

Alert programu Outlook na pulpicie nie działa

3] Zarejestruj nowy adres IP kontrolera domeny.

ipconfig /flushdns

Po zmianie adresu IP kontrolera domeny następnym krokiem jest opróżnienie lokalnej pamięci podręcznej DNS i zarejestrowanie adresu IP nowego kontrolera domeny w DNS. Wykonaj następujące czynności:

  • W wierszu polecenia z podwyższonym poziomem uprawnień lub w programie PowerShell uruchom kolejno następujące polecenia:
|_+_|

To polecenie usunie wszystkie zapisane w pamięci podręcznej wpisy DNS utworzone przez lokalny program rozpoznawania nazw DNS.

|_+_|

To polecenie gwarantuje, że nowy adres IP zostanie zarejestrowany przez serwer DNS.

|_+_|

To polecenie zaktualizuje rekordy głównej nazwy usługi (SPN) i zweryfikuje, czy wszystkie testy zakończyły się pomyślnie.

  • Po zakończeniu zamknij terminal systemu Windows.

Czytać : Nie udało się zainstalować programu RSAT w systemie Windows 11/10

4] Lista kontrolna po zmianie

Ponieważ pomyślnie zmieniłeś adres IP kontrolera domeny, możesz wykonać następujące zadania.

  • Aktualizuj usługi, serwery i komputery klienckie : ustawienia DHCP będą musiały zostać zmienione, jeśli kontroler domeny jest również serwerem DNS, aby zapewnić, że członkowie domeny otrzymają nowy adres IP serwera DNS. Jeśli zmieni się adres podsieci, upewnij się, że witryny i usługi AD są aktualne. Zaktualizuj klientów przy użyciu statycznego adresu IP. Zaktualizuj ustawienia kart sieciowych i reguły zapory innych kontrolerów domeny (w razie potrzeby). Zmiana adresu IP na kontrolerze domeny nie powinna mieć wpływu na żadne udziały na serwerze podczas aktualizacji DNS.
  • Sprawdź problemy i wyczyść lokalną pamięć podręczną DNS : Możesz uruchamiać polecenia dcdiag I dcdiag/test:DNS/v aby sprawdzić problemy. Może być konieczne uruchomienie polecenia ipconfig /flushdns aby wyczyścić lokalną pamięć podręczną DNS na wszystkich serwerach członkowskich i klientach przyłączonych do domeny lub zrestartować je, aby rozpoznały nowy adres IP w celu wykrycia kontrolera domeny. Może być konieczne rozwiązanie problemów z DNS na komputerach klienckich z systemem Windows 11/10.
  • Sprawdź uwierzytelnianie na kontrolerze domeny i upewnij się, że DNS działa. : Uwierzytelnianie można przetestować na kontrolerze domeny, ręcznie ustawiając parametr adresu IP klienta DNS na adres IP kontrolera domeny lub określając serwer uwierzytelniania za pomocą programu PowerShell. Aby sprawdzić, czy DNS działa, możesz skorzystać z dowolnego bezpłatnego narzędzia do wyszukiwania DNS i usług online.

Czytać : Napraw Nslookup działa, ale Ping nie działa w systemie Windows 11/10

  • Śledź stary adres IP za pomocą Wireshark : Możesz kontynuować monitorowanie, aby znaleźć systemy, które nadal używają starego adresu IP kontrolera domeny, aby móc podjąć niezbędne działania. Możesz to zrobić za pomocą dublowania portów (SPAN switch port sniffer) lub przypisać stary adres IP kontrolera domeny do komputera z zainstalowanym programem Wireshark.

To wszystko!

Te posty mogą Cię zainteresować :

  • Nie udało się skontaktować z kontrolerem domeny usługi Active Directory dla domeny
  • Określona domena albo nie istnieje, albo nie można się z nią skontaktować

Jak zmienić adres IP domeny w systemie Windows 10?

Aby zmienić adres IP domeny w systemie Windows 11/10, po prostu zmień adres IP na DC i uruchom następujące polecenie, aby zmiany odniosły skutek: Wpisz ipconfig /flushdns i naciśnij Enter. Typ Wyczyść zatrzymanie DNS i naciśnij enter. W końcu wejdź Czysty start DNS i naciśnij enter.

Czy kontroler domeny potrzebuje statycznego adresu IP?

Kontrolery domeny można skonfigurować tak, aby uzyskiwały adres IP z serwera DHCP, ale najlepiej jest skonfigurować statyczny adres IP. Urządzenie można skonfigurować do korzystania z serwera DNS. Jeśli tworzysz nową domenę lub las, ten krok może nie być potrzebny, jeśli system stanie się zarówno serwerem DNS, jak i kontrolerem domeny.

Czy DHCP powinien znajdować się na kontrolerze domeny?

Kontrolery domeny nie wymagają do działania usługi serwera DHCP, aw celu poprawy bezpieczeństwa i ochrony serwera zalecamy nie instalowanie roli serwera DHCP na kontrolerach domeny, ale zamiast tego instalowanie roli serwera DHCP na serwerach członkowskich.

Czytać : Fix Nie można skontaktować się z błędem serwera DHCP w systemie Windows.

Popularne Wiadomości