So ändern Sie die IP-Adresse eines Domänencontrollers

Kak Izmenit Ip Adres Kontrollera Domena



Als IT-Experte haben Sie verschiedene Möglichkeiten, die IP-Adresse eines Domänencontrollers zu ändern. Sie können die Befehlszeile, die GUI oder ein Skript verwenden. Um die IP-Adresse eines Domänencontrollers über die Befehlszeile zu ändern, müssen Sie die Eingabeaufforderung öffnen. Sobald die Eingabeaufforderung geöffnet ist, müssen Sie den folgenden Befehl eingeben: netdom.exe resetpwd /server: Sie müssen dann die Eingabetaste drücken. Nachdem Sie die Eingabetaste gedrückt haben, werden Sie aufgefordert, die neue IP-Adresse für den Domänencontroller einzugeben. Um die IP-Adresse eines Domänencontrollers über die GUI zu ändern, müssen Sie den DNS-Manager öffnen. Sobald der DNS-Manager geöffnet ist, müssen Sie mit der rechten Maustaste auf den Domänencontroller klicken, dessen IP-Adresse Sie ändern möchten. Nachdem Sie mit der rechten Maustaste auf den Domänencontroller geklickt haben, müssen Sie die Option für „Eigenschaften“ auswählen. Nachdem Sie die Option „Eigenschaften“ ausgewählt haben, müssen Sie die Registerkarte „Schnittstellen“ auswählen. Auf der Registerkarte „Schnittstellen“ müssen Sie die Schnittstelle auswählen, deren IP-Adresse Sie ändern möchten. Nachdem Sie die Schnittstelle ausgewählt haben, müssen Sie auf die Schaltfläche „Bearbeiten“ klicken. Nachdem Sie auf die Schaltfläche „Bearbeiten“ geklickt haben, müssen Sie die neue IP-Adresse für den Domänencontroller eingeben. Nachdem Sie die neue IP-Adresse eingegeben haben, müssen Sie auf die Schaltfläche „OK“ klicken. Um die IP-Adresse eines Domänencontrollers mithilfe eines Skripts zu ändern, müssen Sie zunächst ein Skript erstellen. Dazu müssen Sie einen Texteditor wie Notepad öffnen. Sobald der Texteditor geöffnet ist, müssen Sie den folgenden Code eingeben: netdom.exe resetpwd /server: Nachdem Sie den Code eingegeben haben, müssen Sie das Skript speichern. Sobald das Skript gespeichert ist, müssen Sie die Eingabeaufforderung öffnen. Sobald die Eingabeaufforderung geöffnet ist, müssen Sie den folgenden Befehl eingeben: cscript Sie müssen dann die Eingabetaste drücken. Nachdem Sie die Eingabetaste gedrückt haben, werden Sie aufgefordert, die neue IP-Adresse für den Domänencontroller einzugeben.



Als IT-Administrator können Sie auf ein Problem stoßen So ändern Sie die IP-Adresse des Domänencontrollers in Ihrem Netzwerk. DC ist eine unternehmenskritische IT-Infrastruktur. Möglicherweise suchen Sie nach Anleitungen zur Durchführung dieser Aufgabe. Dieser Beitrag bietet einen schrittweisen Überblick über den Prozess vor, während und nach.





So ändern Sie die IP-Adresse eines Domänencontrollers





So ändern Sie die IP-Adresse eines Domänencontrollers

Obwohl Domänencontroller so konfiguriert werden können, dass sie eine IP-Adresse von DHCP erhalten, empfehlen wir, dass Sie eine statische IP-Adresse konfigurieren, damit sie im Netzwerk zuverlässig erkannt werden kann. Möglicherweise müssen Sie die IP-Adresse eines Domänencontrollers aus dem einen oder anderen Grund ändern, z. B. um das IP-Adressierungsschema im lokalen Subnetz zu ändern. Beachten Sie, dass Änderungen am Domänencontroller Dienste unterbrechen und den Geschäftsbetrieb beeinträchtigen können.



Unter der Annahme, dass der DC keine anderen Serverrollen hostet, ist das Ändern der IP-Adresse ein ziemlich einfacher und unkomplizierter Vorgang, ebenso wie das Zuweisen einer statischen IP zu einem Windows 11/10-Clientcomputer. Wir werden dieses Thema in den folgenden Unterüberschriften diskutieren:

  1. Checkliste vor dem Wechsel
  2. Ändern Sie die IP-Adresse eines Domänencontrollers
  3. Registrieren Sie eine neue Domänencontroller-IP-Adresse
  4. Checkliste nach Änderung

Sehen wir uns eine Beschreibung des vierstufigen Prozesses an, der erforderlich ist, um diese Aufgabe erfolgreich abzuschließen.

1] Checkliste vor dem Wechsel

Es ist wichtig, eine Änderung der IP-Adresse während eines Wartungsfensters zu planen und zu planen, da immer die Möglichkeit besteht, dass etwas schief gehen könnte. Stellen Sie außerdem sicher, dass alle vorgeschlagenen Änderungen frühzeitig mitgeteilt werden. Bevor Sie mit der ordnungsgemäßen Änderung der IP-Adresse eines Domänencontrollers fortfahren, müssen Sie möglicherweise diese Checkliste vor der Änderung ausfüllen und sicherstellen, dass alle Kontrollkästchen aktiviert sind. Abhängig von Ihrem Szenario oder Setup müssen Sie möglicherweise weitere Aufgaben hinzufügen, da dies keine vollständige Liste ist. Im Folgenden finden Sie grundlegende und allgemeine Richtlinien für die meisten Einstellungen.



  • Suchen Sie nach mehreren Domänencontrollern Hinweis: Es wird empfohlen, mehrere Domänencontroller für Notfallwiederherstellungszwecke zu haben, da größere Änderungen an den Domänencontrollern, wenn Sie einen einzelnen Domänencontroller haben, den Server beschädigen können. In diesem Fall können Sie weiterhin vom sekundären DC aus arbeiten. Vergessen Sie auch nicht, Ihr Active Directory zu sichern. Führen Sie den folgenden Befehl aus, um eine Liste aller Domänencontroller in Ihrer Domäne abzurufen:
|_+_|
  • Überprüfen Sie die FSMO-Rollen : Sie müssen überprüfen, ob der beabsichtigte Domänencontroller FSMO-Rollen (Flexible Single Master Operations) hostet. Führen Sie dazu den folgenden Befehl aus:
|_+_|

Wenn der DC laut Ausgabe FSMO-Rollen ausführt, müssen Sie die FSMO-Rollen auf einen anderen Domänencontroller verschieben, der sich am selben Standort befindet. Diese Aktion trägt dazu bei, Fehler in den Authentifizierungsdiensten zu vermeiden. Sie müssen auch alle manuell konfigurierten Dienste auf den Server verschieben.

  • Überprüfen Sie die installierten Rollen und Funktionen : Sie können prüfen, ob Dienste wie DHCP-Server oder Webserver auf dem Domänencontroller ausgeführt werden. Sie können die Systemsteuerung auf installierte Software und installierte Rollen und Funktionen auf dem Server überprüfen, indem Sie den folgenden Befehl ausführen:
|_+_|

Zeigt die Ausgabe, dass einige wichtige Dienste wie DHCP und DNS auf dem Domänencontroller laufen, muss dies bei der Änderung der IP-Adresse berücksichtigt werden. Sie können Wireshark verwenden, um festzustellen, welche Systeme für verschiedene Dienste wie DNS, DHCP usw. auf Ihren DC verweisen.

Lesen : So entfernen Sie Rollen und Features in Windows Server

  • Überprüfen Sie den Zustand des Domänencontrollers und des DNS. : Bevor Sie die IP-Adresse ändern, müssen Sie sicherstellen, dass Ihr Domänencontroller fehlerfrei ist. Andernfalls können DNS- oder Replikationsprobleme auftreten. Führen Sie den folgenden Befehl aus, um den Zustand eines Domänencontrollers zu überprüfen:
|_+_|

Mit DCDiag können Sie etwa 30 verschiedene Zustandsprüfungen auf einem Domänencontroller ausführen und DNS-Einstellungen, Replikationszustand, Fehler und mehr testen. Standardmäßig überprüft dcdiag DNS nicht. Um also einen vollständigen DNS-Test durchzuführen, führen Sie den folgenden Befehl aus und überprüfen Sie, ob der Server alle Tests bestanden hat und ob der SRV-Eintrag für die Namensauflösung registriert ist.

|_+_|

Lesen : Beim Versuch, diesen Computer als Domänencontroller zu konfigurieren, ist ein Fehler aufgetreten.

  • Empfehlungsanalysator ausführen : um mögliche Migrationsprobleme zu vermeiden. Sie können den Empfehlungsanalysator (BPA) ausführen, der dabei helfen kann, Konfigurationsprobleme gemäß den Empfehlungen von Microsoft zu finden. Überprüfen Sie nach dem Ausführen des BPA-Tools die Scan-Ergebnisse, aber seien Sie sich bewusst, dass das Tool nicht immer genau ist, sodass Sie die Ergebnisse noch einmal überprüfen müssen. Außerdem bedeuten Fehler oder Warnungen nicht, dass die Migration fehlschlagen wird. Dieses Tool steht zum Download bereit unter microsoft.com .
  • Subnetz- und Firewall-Regeln bearbeiten Hinweis: Wenn Sie zu einem neuen Subnetz migrieren und der DC-Server ebenfalls DHCP ausführt, müssen Sie die Helper-Adresse auf dem Switch oder der Firewall aktualisieren. Und fügen Sie ein neues Subnetz zu Active Directory-Standorten und -Diensten hinzu. Möglicherweise müssen Sie Ihre Netzwerk-Firewall und die Windows-Firewallregeln aktualisieren. Sie haben beispielsweise Netzwerk-Firewallregeln, die den Netzwerkzugriff auf kritische Server wie Domänencontroller beschränken. In diesem Fall müssen Sie möglicherweise Ihre Firewallregeln aktualisieren, um Datenverkehr an die neue IP-Adresse des Domänencontrollers zuzulassen.

Lesen : Was ist eine Firewall der neuen Generation (NGFW)?

2] Ändern Sie die IP-Adresse des Domänencontrollers

Ändern Sie die IP-Adresse eines Domänencontrollers

Nachdem Sie die Checkliste vor der Änderung abgeschlossen haben, können Sie mit der Änderung der IP-Adresse auf dem Domänencontroller fortfahren, indem Sie wie folgt vorgehen:

  • Melden Sie sich lokal beim Server an, um auf die Konsole zuzugreifen (verwenden Sie keinen RDP- oder Remote-Zugriff).
  • Klicken Sie mit der rechten Maustaste auf das Netzwerksymbol in der unteren rechten Ecke der Taskleiste.
  • Wählen Öffnen Sie das Netzwerk- und Freigabecenter aus dem Menü.
  • Klicken Sie im Netzwerk- und Freigabecenter auf Adapter Einstellungen ändern .
  • Sie können auch auf die Schaltfläche klicken Windows-Taste + R und Typ ncpa.cpl in das Feld ein und drücken Sie die Eingabetaste.
  • Klicken Sie im Bildschirm „Netzwerkverbindungen“ mit der rechten Maustaste auf den Netzwerkadapter, dessen IP-Adresse Sie ändern möchten.
  • Wählen Eigenschaften aus dem Menü.
  • Scrollen Sie im Dialogfeld „Ethernet-Eigenschaften“ in der Liste nach unten und doppelklicken Sie darauf Internetprotokoll Version 4 (TCP/IPv4) .
  • Ändern Sie im TCP/IPv4-Dialog IP Adresse .
  • Ändern Maske erinnert Und Standard-Gateway wenn es benötigt wird.

Notiz : Ändern Sie den primären DNS-Servereintrag in die neue statische IP-Adresse des Domänencontrollers, wenn der Domänencontroller auch der einzige DNS-Server in der Domäne ist. Und gemäß den Best Practices von Microsoft ist der erste Eintrag für den DNS-Server, d.h. Bevorzugter DNS-Server Die IP-Adresse muss dabei auf einen anderen DNS-Server auf derselben Site verweisen Alternativer DNS-Server Die IP muss eine Loopback- oder LocalHost-Adresse sein.

  • Klicken BUSSGELD weitermachen.
  • Klicken BUSSGELD im Dialogfeld Ethernet-Eigenschaften.
  • Schließen Sie das Netzwerk- und Freigabecenter.

Lesen : Statische IP-Adresse und DNS-Server in Windows 11/10 können nicht geändert werden

Outlook Desktop Alert funktioniert nicht

3] Registrieren Sie eine neue Domänencontroller-IP-Adresse.

ipconfig /flushdns

Nachdem sich die IP-Adresse des Domänencontrollers geändert hat, besteht der nächste Schritt darin, den lokalen DNS-Cache zu leeren und die IP-Adresse des neuen Domänencontrollers im DNS zu registrieren. Mach Folgendes:

  • Führen Sie an einer Eingabeaufforderung mit erhöhten Rechten oder PowerShell die folgenden Befehle nacheinander aus:
|_+_|

Dieser Befehl entfernt alle zwischengespeicherten DNS-Einträge, die vom lokalen DNS-Resolver erstellt wurden.

|_+_|

Dieser Befehl stellt sicher, dass die neue IP-Adresse vom DNS-Server registriert wird.

|_+_|

Dieser Befehl aktualisiert die SPN-Einträge (Service Principal Name) und überprüft, ob alle Tests bestanden wurden.

  • Beenden Sie das Windows-Terminal, wenn Sie fertig sind.

Lesen : Fehler beim Installieren von RSAT unter Windows 11/10

4] Checkliste nach Änderung

Da Sie die IP-Adresse des Domänencontrollers erfolgreich geändert haben, können Sie die folgenden Aufgaben ausführen.

  • Aktualisieren Sie Dienste, Server und Client-Rechner : Die DHCP-Einstellungen müssen geändert werden, wenn der Domänencontroller auch ein DNS-Server ist, um sicherzustellen, dass Domänenmitglieder die neue IP-Adresse des DNS-Servers erhalten. Wenn sich die Subnetzadresse ändert, stellen Sie sicher, dass die AD-Sites und -Dienste auf dem neuesten Stand sind. Aktualisieren Sie Clients mit einer statischen IP-Adresse. Aktualisieren Sie die NIC-Einstellungen und Firewall-Regeln anderer Domänencontroller (falls erforderlich). Das Ändern der IP-Adresse auf dem Domänencontroller sollte sich nicht auf Freigaben auf dem Server auswirken, während das DNS aktualisiert wird.
  • Suchen Sie nach Problemen und leeren Sie Ihren lokalen DNS-Cache : Sie können Befehle ausführen dcdiag Und dcdiag/test:DNS/v um nach Problemen zu suchen. Möglicherweise müssen Sie den Befehl ausführen ipconfig /flushdns um den lokalen DNS-Cache auf allen in die Domäne eingebundenen Mitgliedsservern und Clients zu löschen oder sie neu zu starten, damit sie die neue IP-Adresse auflösen, um den Domänencontroller zu erkennen. Möglicherweise müssen Sie DNS-Probleme auf Windows 11/10-Clientcomputern beheben.
  • Überprüfen Sie die Authentifizierung auf dem Domänencontroller und stellen Sie sicher, dass DNS funktioniert. : Sie können die Authentifizierung auf einem Domänencontroller testen, indem Sie den IP-Adressparameter des DNS-Clients manuell auf die IP-Adresse des Domänencontrollers festlegen oder den Authentifizierungsserver mithilfe von PowerShell angeben. Um zu überprüfen, ob DNS funktioniert, können Sie eines der kostenlosen DNS-Lookup-Tools und Online-Dienste verwenden.

Lesen : Fix Nslookup funktioniert, aber Ping funktioniert nicht unter Windows 11/10

  • Verfolgen Sie die alte IP mit Wireshark : Sie können die Überwachung fortsetzen, um Systeme zu finden, die noch die IP-Adresse des alten Domänencontrollers verwenden, damit Sie die erforderlichen Maßnahmen ergreifen können. Sie können dies mit Portspiegelung (SPAN-Switch-Port-Sniffer) tun oder einem Computer mit installiertem Wireshark eine alte Domänencontroller-IP-Adresse zuweisen.

Das ist alles!

Diese Beiträge könnten Sie interessieren :

  • Fehler beim Kontaktieren des Active Directory-Domänencontrollers für die Domäne
  • Die angegebene Domäne existiert entweder nicht oder kann nicht kontaktiert werden

Wie ändere ich die IP-Adresse der Domain unter Windows 10?

Um die IP-Adresse der Domäne in Windows 11/10 zu ändern, ändern Sie einfach die IP-Adresse in DC und führen Sie den folgenden Befehl aus, damit die Änderungen wirksam werden: Type ipconfig /flushdns und drücken Sie die Eingabetaste. Typ Sauberer Stopp-DNS und drücken Sie die Eingabetaste. Endlich eintreten DNS sauber starten und drücken Sie die Eingabetaste.

Benötigt ein Domänencontroller eine statische IP?

Domänencontroller können so konfiguriert werden, dass sie eine IP-Adresse von DHCP beziehen, aber es ist am besten, eine statische IP-Adresse zu konfigurieren. Sie können das Gerät für die Verwendung eines DNS-Servers konfigurieren. Wenn Sie eine neue Domäne oder Gesamtstruktur erstellen, benötigen Sie diesen Schritt möglicherweise nicht, wenn das System sowohl ein DNS-Server als auch ein Domänencontroller wird.

Sollte DHCP auf einem Domänencontroller sein?

Domänencontroller benötigen den DHCP-Serverdienst nicht, um zu funktionieren, und um die Serversicherheit und den Schutz zu verbessern, empfehlen wir, dass Sie die DHCP-Serverrolle nicht auf Domänencontrollern installieren, sondern stattdessen die DHCP-Serverrolle auf Mitgliedsservern installieren.

Lesen : Behebung des Fehlers „DHCP-Server kann nicht kontaktiert werden“ in Windows.

Beliebte Beiträge