DetailPage-MSS-KB

Base de Dados de Conhecimento

ID do artigo: 178009 - Última revisão: quinta-feira, 29 de março de 2007 - Revisão: 1.3

 
Aviso : as informações neste artigo não foi confirmadas ou testadas pela Microsoft. USE AS INFORMAÇÕES NESTE ARTIGO POR SUA PRÓPRIA CONTA E RISCO. A Microsoft fornece essas informações "como estão" sem garantia de qualquer tipo, expressa ou implícita, inclusive mas não limitada às garantias implícitas de comercialização e/ou adequação a uma finalidade específica.

Nesta página

Sumário

No Windows NT, um domínio é identificado exclusivamente por um nome de NetBIOS e por um identificador de segurança (SID). A maioria das listas de controle de acesso (ACLs) e outros recursos de segurança do Windows NT identificam o domínio por um SID; portanto, é possível alterar o nome do domínio com pouca interrupção para serviços de rede.

O procedimento a seguir descreve como renomear um domínio do Windows NT com segurança. Isso funcionará para um único domínio ou para um domínio de contas ou domínio de recurso em uma rede usando o modelo de domínio mestre.

Leia este artigo em sua totalidade antes de tentar renomear o domínio. Alguns produtos do BackOffice são afetados negativamente pelo renomeação de um domínio; esses produtos são detalhados neste artigo.

A Microsoft não garante que qualquer software de terceiros está instalado funcionarão após alterar o nome de domínio. Você deve trabalhar com fornecedores de aplicativo de terceiros para garantir que você entenda como seu produto será reagir a uma alteração de nome de domínio.

A Microsoft recomenda que você completamente teste, fora de um ambiente de produção, os efeitos da renomeação de seu domínio, antes de alterar o nome de domínio, na verdade, nos computadores de produção. Este artigo não tenta abordar cada problema que pode surgir como conseqüência de renomear seu domínio.

Use este procedimento por sua própria conta e risco.

Observações importantes:
  • Não instale qualquer controlador de domínio primário (PDC) ou controlador de domínio de backup (BDC) durante esse procedimento, em um nome de domínio novos ou antigos.
  • Não promovo qualquer BDC para PDC durante esse procedimento.
  • Este procedimento só deve ser feito durante um período quando todos os serviços de rede relacionados a esse domínio podem ser interrompidos. Todos os clientes devem fazer logoff e permanecer conectados desativar até que a renomeação foi concluída e todos os computadores envolvidos tem sido reiniciados.
  • Execute um backup completo em todos os computadores envolvidos imediatamente antes de iniciar esse processo.
  • Criar separado, atualizado discos de reparação de emergência para cada computador envolvido imediatamente antes e após a atualização.
  • Ter uma cópia do CD do Windows NT Server, service pack mais recente, e discos de inicialização do Windows NT (apropriado para sua versão do Windows NT) disponível durante o procedimento.
  • O utilitário NETDOM no Windows NT Server Resource Kit, Supplement 2, pode ser usado para alterar o nome de domínio remotamente em alguns computadores, impedindo uma visita a cada computador envolvido.

Mais Informações

Para alterar um nome de domínio, execute estas etapas:
  1. Documento e, em seguida, interromper todas as relações de confiança entre o domínio cujo nome você estará alterando e todos os outros domínios. Certifique-se de remover a entrada de confiança nos dois lados da relação de confiança (no Gerenciador de usuários para domínios para ambos os domínios na relação de confiança).
  2. Interrompa todos os serviços BackOffice como o Microsoft Exchange Server, SQL Server e Internet Information Server. Definir a inicialização manual em todos esses serviços.
  3. Altere o nome de domínio no PDC.
  4. Reinicie o PDC. Isso fará com que a entrada <1bh> para o novo domínio aparecem no servidor WINS.
  5. Se você estiver usando o WINS para NetBIOS sobre resolução de nome, forçar a replicação do servidor WINS primário do PDC para todos os outros servidores WINS para propagar a entrada <1bh> para o novo domínio. Resolução de nome para o PDC é necessária para cada BDC alterar com êxito para o novo nome de domínio. Se você estiver usando o TCP/IP sem usar o WINS, criar um LMHOSTS arquivo com uma entrada <1bh> para o novo domínio e a coloca em cada BDC.

  6. No cada BDC, alterar o nome de domínio e reinicie. A reinicialização é necessária para o BDC para registrar sua entrada <1ch> corretamente com o WINS.

    Para obter informações adicionais sobre o que fazer se o nome de domínio se recusar o BDC alterar, consulte o seguinte artigo na Base de dados de Conhecimento da Microsoft:
    139471  (http://support.microsoft.com/kb/139471/EN-US/ ) não é possível alterar o nome de domínio do Windows NT BDC
  7. Força a replicação de todos os servidores WINS para propagar a entrada <1ch>.
  8. Restabelecer as relações de confiança. Usando o Gerenciador de servidor, sincronize os dois domínios envolvidos na relação de confiança de cada.
  9. Na ferramenta Serviços no painel de controle, digite novamente a conta de serviço para cada serviço o BackOffice interrompidos na etapa 2. Selecione a conta usando o botão inicialização em vez de digitando o nome de conta. Defina os serviços de volta para inicialização automática, se apropriado. Reinicie os serviços na ordem correta.
  10. Faça as alterações específicas do serviço necessárias, conforme detalhado em outro lugar neste artigo.
  11. Altere o nome de domínio em cada servidor membro ou estação de trabalho. Para clientes de nível inferior, como Windows 95 ou Windows para Workgroups, altere o nome do grupo de trabalho para o novo nome de domínio.
  12. Sincronize o domínio inteiro.

Solução de problemas

Se você encontrar erros em qualquer um dos BDCs após a alteração do nome, as causas mais prováveis será o nome resolução ou contas de banco de dados de problemas de sincronização. O primeira coisa que você deve fazer para solucionar problemas é abrir o Gerenciador de servidores no computador que possui problemas e sincronizá-lo com o PDC. Para problemas de resolução de nome, certifique-se que o WINS foi duplicada ou se seus arquivos LMHOSTS estão corretos.

Você pode encontrar alguns erros em arquivos em lotes e assim por diante, com o antigo nome de domínio incorporado. Por esse motivo, você deve verificar todos esses arquivos. Eles provavelmente ser encontradas no compartilhamento NETLOGON nos controladores de domínio, referenciado pelo serviço Agendador de onde ele está instalado e em quaisquer ferramentas de automação ou script que você use.

Você encontrará mais informações sobre eventos de erro específico pesquisando a base de dados de Conhecimento para "evento id XXXX" onde XXXX é o número de identificação de evento do evento de erro. A Base de Conhecimento está disponível nos World Wide Web em:
http://msdn.microsoft.com/support (http://msdn.microsoft.com/support)
Se você encontrar problemas após alterar o nome de domínio, eles provavelmente estão relacionados à alteração de nome, especialmente se houver qualquer um dos seguintes erros:
Nome de rede não encontrado
- ou -
Erro 53
Normalmente, são problemas de resolução de nome que são específicas para um computador. Verifique os COMPUTERNAME <00h>, COMPUTERNAME <03h> e COMPUTERNAME <20h> entradas no WINS e replicar se necessário.
Um controlador de domínio para este domínio não foi encontrado.
- ou -
Não é possível contatar o controlador de domínio para este domínio.
Normalmente, esses são problemas resolução de nomes específicos para o domínio. Procure o domínio <1bh> e domínio <1ch> entradas no WINS e replicar se necessário.
A relação de confiança falhou.
Normalmente, isso é uma relação de confiança com outro domínio que não foi restabelecida, ou uma conta de computador inválido. Restabelecer a relação de confiança, ou excluir e recriar a conta de máquina para o computador e remover e adicionar novamente o computador ao domínio.

Efeitos colaterais possíveis de uma alteração de nome de domínio

  • As contas de serviço são armazenadas textualmente, não como SIDs, no banco de dados Gerenciador de controle de serviços. Portanto, quaisquer serviços, em qualquer computador, que usam contas de usuário de domínio como sua conta de serviço precisará ser ajustado manualmente. O utilitário Sc.exe do Windows NT Server Resource Kit pode ser útil para fazer essa alteração em computadores remotos.
  • Se você estiver usando segurança integrada no SQL Server, você precisará redefinir o campo "Domínio padrão" no Gerenciador de segurança do SQL. Além disso, se os usuários não fizerem parte de "Default Domain" Talvez você precise remover e adicionar novamente o usuários e grupos do domínio renomeado ou grupos locais que contém grupos de domínio renomeado.
  • Contas de serviço do Microsoft Exchange Server precisará ser reassociated com o novo nome de domínio, conforme descrito anteriormente. Além disso, no programa Exchange Administrator, selecione Ferramentas, selecione opções e em seguida, clique na guia permissões, será necessário alterar o nome de domínio padrão Windows NT para o novo nome de domínio.
  • Configurações de segurança em todas as pastas públicas do Exchange Server serão perdidas. Antes de renomear o domínio, use o utilitário de linha de comando Pfadmin.exe para exportar as configurações de segurança de pasta pública para um arquivo de texto para facilitar a reconstrução das permissões. Esse utilitário pode ser feito como parte do Microsoft Exchange Server Resource Kit no seguinte site da Web:
    http://www.microsoft.com/servers (http://www.microsoft.com/servers)
  • Se existem SMS primários ou secundários sites no domínio que está sendo renomeado, Systems Management Server precisará ser desinstalado e reinstalado, em seguida, com o novo nome de domínio. Você não poderá restaurar o banco de dados existente do SMS após a reinstalação; você terá que iniciar com um banco de dados limpo.
  • Se o domínio que está sendo renomeado for parte de um site do SMS, mas não tem primários ou secundários sites nele localizados (logon apenas servidores e clientes), o domínio deve ser removido do site antes da alteração do nome e adicionado volta para o site após a alteração. Consulte a instalação do Systems Management Server e configuração manual, capítulo 3, "Adicionando domínios, servidores e clientes".
  • Se você estiver executando o IIS, talvez você precise alterar a conta especificada em caminhos virtuais.

A informação contida neste artigo aplica-se a:
  • Microsoft Windows NT Server 3.51
  • Microsoft Windows NT Server 4.0 Standard Edition
Palavras-chave: 
kbmt kbinfo KB178009 KbMtpt
Tradução automáticaTradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine Translation ou MT), não tendo sido portanto traduzido ou revisto por pessoas. A Microsoft possui artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais, com o objetivo de oferecer em português a totalidade dos artigos existentes na base de dados de suporte. No entanto, a tradução automática não é sempre perfeita, podendo conter erros de vocabulário, sintaxe ou gramática. A Microsoft não é responsável por incoerências, erros ou prejuízos ocorridos em decorrência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza atualizações freqüentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 178009  (http://support.microsoft.com/kb/178009/en-us/ )
Compartilhar
Opções de suporte adicionais
Fóruns de Suporte do Microsoft Community
Contate-nos diretamente
Localize um parceiro certificado da Microsoft
Microsoft Store