PDA

View Full Version : Dominio su Win2k3


Sniper 86
23-04-2005, 14:10
Salve ragazzi, ho un piccolo problema nella creazione del dominio su Win 2k3 Server. Seguendo le istruzioni di Windows ho chiamato il dominio "lan.local", il fatto è che cosi' non funziona. Parlando con un caro amico ex admin di rete mi ha consigliato di cambiarne il nome in qualcosa del tipo "nome.org" o "nome.net". Il mio problema ora è proprio quello di cambiare il nome al dominio. L'unico modo che conosco è quello di disinstallare e reinstallare Active Directory, ma cosi' facendo prende il mio account Administrator e lo sostituisce con uno nuovo, insomma io perdo tutte le config di Win e il desktop. Conoscete un modo alternativo per rinominare il dominio ?

Vi ringrazio in anticipo :)

Ciao

Einstein
24-04-2005, 09:54
In Windows 2003 esiste il comando rendom che ti permette di rinominare il dominio Active Directory senza reinstallazione. Puoi trovare i Domain Rename Tools qui (http://www.microsoft.com/windowsserver2003/downloads/domainrename.mspx).
In ogni modo, non penso che il malfunzionamento di Active Directory sia dovuto al nome del dominio.
Cos'è che non ti funziona? Hai qualche errore particolare nell'Event Viewer? Il DNS è funzionante?

Ciao

Sniper 86
24-04-2005, 10:00
Ti ringrazio per avermi risposto :)
Dal lato server sembra funzionare tutto bene, dhcp e dns sono apparentemente funzionanti. Infatti alla connessione del client gli viene assegnato un ip dal dhcp, solo che quando sul client con WinXP PRO provo ad inserire il nome del dominio al posto di quello del gruppo di lavoro mi dice che non è possibile collegarsi al controller di tale dominio, quindi non posso fare nulla :(
Sai aiutarmi ? :)

Sniper 86
24-04-2005, 13:03
Sto seguendo la procedura descritta nel readme del programma, non è proprio facilissimo.
In questo momento sono arrivato qui:

To fix up Group Policy in every renamed domain
1. On the control station, open a command prompt and change to the X:\DomainRename directory.
2. At the command prompt, type the following command (the entire command must be typed on a single line, although it is shown on multiple lines for clarity) and press ENTER:
gpfixup /olddns: OldDomainDnsName
/newdns:NewDomainDNSName
/oldnb: OldDomainNetBIOSName
/newnb:NewDomainNetBIOSName
/dc: DcDnsName 2>&1 >gpfixup.log
-Where-
OldDomainDnsName is the old DNS name of the renamed domain.
NewDomainDnsName is the new DNS name of the renamed domain.
OldDomainNetBIOSName is the old NetBIOS name of the renamed domain.
NewDomainNetBIOSName is the new NetBIOS name of the renamed domain.
DcDnsName is the DNS host name of a domain controller in the renamed domain, preferably the PDC emulator, that successfully completed the rename operation with a final Done state in the dclist.xml state file in "STEP 8: Execute Domain Rename Instructions" earlier in this document.

Note
The command line parameters /oldnb and /newnb are only required if the NetBIOS name of the domain changed; otherwise, these parameters can be omitted from the command line for Gpfixup.
3. The output of the command execution – both status and/or error output – is saved to the file gpfixup.log which can be periodically displayed to monitor progress of the command.
4. To force replication of the Group Policy fix-up changes made at the DC named in DcDNSName in step 2 of this procedure to the rest of the DCs in the renamed domain, type the following and then press ENTER:
repadmin /syncall /d /e /P /q DcDnsName NewDomainDN
-Where-
DcDnsName is the DNS host name of the DC that was targeted by the gpfixup command.
NewDomainDN is the distinguished name (DN) corresponding to the new DNS name of the renamed domain.

Il mio problema è che non ho capito cosa devo mettere in NewDomainDN :confused:
Ho rinominato il dominio da lan.local a casa.org e il computer che fa' da controller si chiama "server".

Ora ad esempio non mi è possibile modificare i criteri di protezione del controller di dominio e del dominio stesso.
Mi puoi aiutare ? :)

Einstein
25-04-2005, 13:13
Secondo me non era necessario rinominare il dominio...
Comunque... Il distinguished name del tuo domino "casa.org" dovrebbe essere dc=casa,dc=org, quindi il comando repadmin dovrebbe essere:

repadmin /syncall /d /e /P /q casa.org dc=casa,dc=org

che comunque serve per sincronizzare le modifichen gli altri domain controllers. Se hai un solo DC, potresti anche non eseguirlo.
Verifica che la zona del tuo dominio nel DNS sia stata modificata correttamente (dovresti trovarti una zona casa.org), e controlla l'event viewer per eventuali messaggi di errore.

Ciao

Sniper 86
25-04-2005, 17:04
Dopo aver rinominato il dominio non riesco più ad entrare in "Criterio di protezione del controller di dominio" e in "Criterio di protezione del dominio", come faccio ?
Il mio problema è che non riesco ad inserire il dominio sul client con WinXp, mi dice sempre che non è possibile contattare il controller di dominio!

Sniper 86
25-04-2005, 18:12
Questo è l'errore che si presenta:

http://www.oclabs.com/fabio/Nvi/servererror.jpg

Einstein
26-04-2005, 15:31
Sembra che tu non sia loggato come un Domain Admin.