在 winserver 2012 单森林单域,多站点环境中,想把某一个站点AD 域服务器IP地址更改,要如何操作,才能保证客户端正常运行,不影响客户端的运行。有些朋友也经常提出类似问题。
想在不影响客户端正常运行的情况下修改域中域控制器的IP地址。根据我的经验,如果环境域中还有其他域控制器,直接在目标域控制器网卡的IPv4(TCP/IP)属性中修改IP地址即可。
在我的实验环境中,修改一台域控制器的IP地址后,在另外一台域控制器上使用nslookup工具查询,能得到正确的新IP地址。
通过在其他DC02 上使用nslookup查询确认新的dc地址
为保险起见,建议您在修改完域控制器的IP地址之后,在命令行中输入下面的命令。
Net stop netlogon
Net start netlogon
Ipconfig /registerdns
在客户端方面,如果客户端网卡TCP/IP属性中的DNS是手动指定的静态IP地址,请手动更新DNS指向。如果客户端的DNS是自动获取的,请在DHCP服务器上更新DHCP设置中的DNS相关项,并在客户端执行ipconfig /renew。
另外,如果还有其他使用IP地址的自定义的设置或功能,比如使用net use Z:\\172.19.33.211\share配置网络映射驱动器,在更改IP后及时更新,或者直接使用主机名或者FQDN进行设置,例如net use g:\\dc1\data。
以下的两个链接供您参考。
Change the static IP address of a domain controller
Managing DHCP Options
分站点主、辅助域控制器修改IP的顺序没有特殊要求。
其他站点DC修改IP对AD总站点没有太大影响,可能会有稍许的复制延迟,因为一般DNS会与AD数据库集成,修改IP后会重新注册DNS记录,然后通过AD复制复制给总站点。
但请确保修改后的IP在站点对应的子网范围内。只要不是只读域控制器(RODC),修改IP后DC会注册新的DNS记录。保险起见,建议修改IP后,执行下列命令。
Net stop netlogon
Net start netlogon
Ipconfig /registerdns