Bir etki alanı denetleyicisinin IP adresi nasıl değiştirilir?

Kak Izmenit Ip Adres Kontrollera Domena



Bir BT uzmanı olarak, bir etki alanı denetleyicisinin IP adresini değiştirmenin birkaç farklı yolu vardır. Komut satırını kullanabilirsiniz, GUI'yi kullanabilirsiniz veya bir komut dosyası kullanabilirsiniz. Bir etki alanı denetleyicisinin IP adresini komut satırını kullanarak değiştirmek için Komut İstemi'ni açmanız gerekir. Komut İstemi açıldıktan sonra, aşağıdaki komutu yazmanız gerekir: netdom.exe resetpwd / sunucu: Daha sonra Enter tuşuna basmanız gerekecek. Enter'a bastıktan sonra, etki alanı denetleyicisi için yeni IP adresini girmeniz istenecektir. Etki alanı denetleyicisinin IP adresini GUI kullanarak değiştirmek için DNS Yöneticisini açmanız gerekir. DNS Yöneticisi açıldıktan sonra, IP adresini değiştirmek istediğiniz etki alanı denetleyicisine sağ tıklamanız gerekecektir. Etki alanı denetleyicisine sağ tıkladıktan sonra, “Özellikler” seçeneğini seçmeniz gerekecektir. “Özellikler” seçeneğini seçtikten sonra, “Arayüzler” sekmesini seçmeniz gerekecektir. “Arayüzler” sekmesinde, IP adresini değiştirmek istediğiniz arayüzü seçmeniz gerekecektir. Arayüzü seçtikten sonra, “Düzenle” düğmesine tıklamanız gerekecektir. “Düzenle” düğmesine tıkladığınızda, etki alanı denetleyicisi için yeni IP adresini girmeniz gerekecektir. Yeni IP adresini girdikten sonra, “Tamam” düğmesine tıklamanız gerekecektir. Komut dosyası kullanarak bir etki alanı denetleyicisinin IP adresini değiştirmek için önce bir komut dosyası oluşturmanız gerekir. Bunu yapmak için, Not Defteri gibi bir metin düzenleyici açmanız gerekecek. Metin düzenleyici açıldıktan sonra aşağıdaki kodu yazmanız gerekir: netdom.exe resetpwd / sunucu: Kodu yazdıktan sonra, betiği kaydetmeniz gerekecektir. Betik kaydedildikten sonra, Komut İstemi'ni açmanız gerekecek. Komut İstemi açıldıktan sonra, aşağıdaki komutu yazmanız gerekir: komut dosyası Daha sonra Enter tuşuna basmanız gerekecek. Enter'a bastıktan sonra, etki alanı denetleyicisi için yeni IP adresini girmeniz istenecektir.



BT yöneticisi olarak bir sorunla karşılaşabilirsiniz. etki alanı denetleyicisi ip adresi nasıl değiştirilir ağınızda. DC görev açısından kritik bir BT altyapısıdır, bu görevi nasıl tamamlayacağınız konusunda rehberlik arıyor olabilirsiniz - bu gönderi öncesinde, sırasında ve sonrasında yer alan sürece ilişkin adım adım bir genel bakış sağlar.





Bir etki alanı denetleyicisinin IP adresi nasıl değiştirilir?





Bir etki alanı denetleyicisinin IP adresi nasıl değiştirilir?

Etki alanı denetleyicileri DHCP'den bir IP adresi alacak şekilde yapılandırılabilse de, ağda güvenilir bir şekilde bulunabilmesi için statik bir IP adresi yapılandırmanızı öneririz. Bir etki alanı denetleyicisinin IP adresini, yerel alt ağdaki IP adresleme düzenini değiştirmek gibi bir nedenle değiştirmeniz gerekebilir. Etki alanı denetleyicisinde yapılacak herhangi bir değişikliğin hizmetleri kesintiye uğratabileceğini ve iş operasyonlarını etkileyebileceğini unutmayın.



Bununla birlikte, DC'nin başka herhangi bir sunucu rolünü barındırmadığını varsayarsak, IP adresini değiştirmek, bir Windows 11/10 istemci makinesine statik bir IP atamak gibi, oldukça basit ve karmaşık olmayan bir işlemdir. Bu konuyu aşağıdaki alt başlıklarda ele alacağız:

  1. Değişiklikten önce kontrol listesi
  2. Etki alanı denetleyicisinin IP adresini değiştirme
  3. Yeni bir etki alanı denetleyicisi IP adresi kaydedin
  4. Değişiklikten sonra kontrol listesi

Bu görevi başarıyla tamamlamak için gereken dört adımlı sürecin açıklamasına bakalım.

1] Değişiklikten önce kontrol listesi

Her zaman bir şeylerin ters gitme olasılığı olduğundan, bir bakım penceresi sırasında bir IP adresi değişikliğini planlamak ve programlamak önemlidir. Ayrıca, önerilen değişikliklerin önceden bildirildiğinden emin olun. Bir etki alanı denetleyicisinin IP adresini doğru şekilde değiştirmeye başlamadan önce, bu değişiklik öncesi kontrol listesini tamamlamanız ve tüm kutuları işaretlediğinizden emin olmanız gerekebilir. Senaryonuza veya kurulumunuza bağlı olarak, bu kapsamlı bir liste olmadığı için eklenecek başka görevleriniz olabilir. Aşağıdakiler, çoğu ayar için temel ve genel yönergelerdir.



  • Birden Çok Etki Alanı Denetleyicisini Kontrol Edin Not: Tek bir etki alanı denetleyiciniz varsa etki alanı denetleyicilerinde büyük değişiklikler yapmak sunucuyu bozabileceğinden, olağanüstü durum kurtarma amacıyla birden çok etki alanı denetleyicisine sahip olmanız önerilir. Bu durumda, yine de ikincil DC'den çalışabilirsiniz. Ayrıca Active Directory'nizi yedeklemeyi unutmayın. Etki alanınızdaki tüm etki alanı denetleyicilerinin bir listesini almak için aşağıdaki komutu çalıştırın:
|_+_|
  • FSMO Rollerini Kontrol Edin : Amaçlanan etki alanı denetleyicisinin herhangi bir Esnek Tek Ana İşlem (FSMO) rolü barındırıp barındırmadığını kontrol etmeniz gerekir. Bunu yapmak için aşağıdaki komutu çalıştırın:
|_+_|

Çıkışta DC FSMO rollerini çalıştırıyorsa, FSMO rollerini aynı sitedeki başka bir etki alanı denetleyicisine taşımanız gerekir. Bu eylem, kimlik doğrulama hizmetlerindeki hataların önlenmesine yardımcı olacaktır. Ayrıca, manuel olarak yapılandırılmış tüm hizmetleri sunucuya taşımanız gerekecektir.

  • Yüklü rolleri ve özellikleri kontrol edin : Etki alanı denetleyicisinde DHCP sunucusu veya Web sunucusu gibi hizmetlerin çalışıp çalışmadığını kontrol edebilirsiniz. Yüklü yazılım için kontrol panelini kontrol edebilir ve ayrıca aşağıdaki komutu çalıştırarak sunucuda yüklü rolleri ve özellikleri kontrol edebilirsiniz:
|_+_|

Çıktı, etki alanı denetleyicisinde DHCP ve DNS gibi bazı önemli hizmetlerin çalıştığını gösteriyorsa, IP adresi değiştirilirken bu dikkate alınmalıdır. DNS, DHCP vb. gibi çeşitli hizmetler için DC'nize hangi sistemlerin işaret ettiğini belirlemek için Wireshark'ı kullanabilirsiniz.

Okumak : Windows Server'da roller ve özellikler nasıl kaldırılır

  • Etki alanı denetleyicisinin ve DNS'nin durumunu kontrol edin. : IP adresini değiştirmeden önce, etki alanı denetleyicinizin sağlıklı olduğundan emin olmanız gerekir. Aksi takdirde, DNS veya çoğaltma sorunlarıyla karşılaşabilirsiniz. Bir etki alanı denetleyicisinin sağlığını denetlemek için aşağıdaki komutu çalıştırın:
|_+_|

DCDiag ile bir etki alanı denetleyicisinde yaklaşık 30 farklı durum denetimi çalıştırabilir ve DNS ayarlarını, çoğaltma durumunu, hataları ve daha fazlasını test edebilirsiniz. Varsayılan olarak, dcdiag DNS'yi kontrol etmez. Bu nedenle, tam bir DNS testi yapmak için aşağıdaki komutu çalıştırın ve sunucunun tüm testleri geçtiğini ve ad çözümlemesi SRV kaydının kaydedildiğini doğrulayın.

|_+_|

Okumak : Bu bilgisayarı etki alanı denetleyicisi olarak yapılandırmaya çalışırken bir hata oluştu.

  • Öneri Analiz Aracını Çalıştırın : olası geçiş sorunlarını önlemek için. Microsoft'un önerilerine göre yapılandırma sorunlarını bulmanıza yardımcı olabilecek Öneri Çözümleyici'yi (BPA) çalıştırabilirsiniz. BPA aracını çalıştırdıktan sonra tarama sonuçlarını gözden geçirin ancak aracın her zaman doğru sonuç vermediğini ve bu nedenle sonuçlarını iki kez kontrol etmeniz gerektiğini unutmayın. Ayrıca, herhangi bir hata veya uyarı, geçişin başarısız olacağı anlamına gelmez. Bu araç şu adresten indirilebilir: microsoft.com .
  • Alt ağ ve güvenlik duvarı kurallarını düzenleyin Not: Yeni bir alt ağa geçiş yapıyorsanız ve DC sunucusu da DHCP çalıştırıyorsa, anahtar veya güvenlik duvarındaki yardımcı adresi güncellemeniz gerekecektir. Ve Active Directory Siteleri ve Hizmetlerine yeni bir alt ağ ekleyin. Ağ güvenlik duvarınızı ve Windows güvenlik duvarı kurallarınızı güncellemeniz gerekebilir. Örneğin, etki alanı denetleyicileri gibi kritik sunuculara ağ erişimini kısıtlayan ağ güvenlik duvarı kurallarınız olabilir. Bu durumda, etki alanı denetleyicisinin yeni IP adresine trafiğe izin vermek için güvenlik duvarı kurallarınızı güncellemeniz gerekebilir.

Okumak : Yeni Nesil Güvenlik Duvarı (NGFW) Nedir?

2] Etki Alanı Denetleyicisi IP Adresini Değiştirin

Etki alanı denetleyicisinin IP adresini değiştirme

Değişiklik öncesi kontrol listesini tamamladığınıza göre, aşağıdakileri yaparak etki alanı denetleyicisindeki IP adresini değiştirmeye devam edebilirsiniz:

  • Konsola erişmek için sunucuda yerel olarak oturum açın (RDP veya uzaktan erişim kullanmayın).
  • Görev çubuğunun sağ alt köşesindeki ağ simgesine sağ tıklayın.
  • Seçmek Ağ ve Paylaşım Merkezini Aç menüden.
  • Ağ ve Paylaşım Merkezi'nde, Adaptör ayarlarını değiştir .
  • Ayrıca, düğmeyi tıklayabilirsiniz Windows tuşu + R ve yazın ncpa.cpl alanında ve Enter tuşuna basın.
  • Ağ Bağlantıları ekranında, IP adresini değiştirmek istediğiniz ağ adaptörüne sağ tıklayın.
  • Seçmek Özellikler menüden.
  • Ethernet Özellikleri iletişim kutusunda, listeyi aşağı kaydırın ve çift tıklayın. İnternet Protokolü Sürüm 4 (TCP/IPv4) .
  • TCP/IPv4 iletişim kutusunda değiştirin IP adresi .
  • Değiştirmek Maske hatırlatıldı Ve Varsayılan giriş Eğer gerekliyse.

Not : Etki alanı denetleyicisi aynı zamanda etki alanındaki tek DNS sunucusuysa, birincil DNS sunucusu girişini etki alanı denetleyicisinin yeni statik IP adresiyle değiştirin. Ve Microsoft'un en iyi uygulamasına göre, DNS sunucusu için ilk giriş, yani. Tercih Edilen DNS Sunucusu IP adresi aynı sitedeki farklı bir DNS sunucusunu işaret etmelidir. Alternatif DNS Sunucusu IP bir geridöngü veya LocalHost adresi olmalıdır.

  • Tıklamak İYİ devam etmek.
  • Tıklamak İYİ Ethernet Özellikleri iletişim kutusunda.
  • Ağ ve Paylaşım Merkezini kapatın.

Okumak : Windows 11/10'da statik IP adresi ve DNS sunucusu değiştirilemiyor

outlook masaüstü uyarısı çalışmıyor

3] Yeni bir etki alanı denetleyicisi IP adresi kaydedin.

ipconfig /flushdns

Etki alanı denetleyicisinin IP adresi değiştikten sonraki adım, yerel DNS önbelleğini temizlemek ve yeni etki alanı denetleyicisinin IP adresini DNS'ye kaydetmektir. Aşağıdakileri yapın:

  • Yükseltilmiş bir komut isteminden veya PowerShell'den aşağıdaki komutları arka arkaya çalıştırın:
|_+_|

Bu komut, yerel DNS çözümleyici tarafından oluşturulan önbelleğe alınmış tüm DNS girişlerini kaldıracaktır.

|_+_|

Bu komut, yeni IP adresinin DNS sunucusu tarafından kaydedilmesini sağlar.

|_+_|

Bu komut, Hizmet Asıl Adı (SPN) kayıtlarını güncelleyecek ve tüm testlerin başarılı olduğunu doğrulayacaktır.

  • İşiniz bittiğinde Windows Terminalinden çıkın.

Okumak : Windows 11/10'da RSAT yüklenemedi

4] Değişiklikten sonra kontrol listesi

Etki alanı denetleyicisinin IP adresini başarıyla değiştirdiğiniz için aşağıdaki görevleri tamamlayabilirsiniz.

  • Güncelleme hizmetleri, sunucular ve istemci makineler : Etki alanı denetleyicisi aynı zamanda bir DNS sunucusuysa, etki alanı üyelerinin yeni DNS sunucusu IP adresini almasını sağlamak için DHCP ayarlarının değiştirilmesi gerekir. Alt ağ adresi değişirse, AD sitelerinin ve hizmetlerinin güncel olduğundan emin olun. İstemcileri statik bir IP adresi kullanarak güncelleyin. Diğer etki alanı denetleyicilerinin NIC ayarlarını ve güvenlik duvarı kurallarını (gerekirse) güncelleyin. Etki alanı denetleyicisindeki IP adresinin değiştirilmesi, DNS güncellenirken sunucudaki herhangi bir paylaşımı etkilememelidir.
  • Sorunları kontrol edin ve yerel DNS önbelleğinizi temizleyin : Komutları çalıştırabilirsiniz dcdiag Ve dcdiag/test:DNS/v sorunları kontrol etmek için. komutunu çalıştırmanız gerekebilir. ipconfig /flushdns etki alanına katılmış tüm üye sunucular ve istemcilerdeki yerel DNS önbelleğini temizlemek veya etki alanı denetleyicisini keşfetmek üzere yeni IP adresini çözmek için bunları yeniden başlatmak. Windows 11/10 istemci makinelerinde DNS sorunlarını çözmeniz gerekebilir.
  • Etki alanı denetleyicisindeki kimlik doğrulamasını kontrol edin ve DNS'nin çalıştığından emin olun. : DNS istemcisi IP adresi parametresini etki alanı denetleyicisinin IP adresine manuel olarak ayarlayarak veya PowerShell kullanarak kimlik doğrulama sunucusunu belirterek bir etki alanı denetleyicisinde kimlik doğrulamasını test edebilirsiniz. DNS'nin çalışıp çalışmadığını kontrol etmek için ücretsiz DNS arama araçlarından ve çevrimiçi hizmetlerden herhangi birini kullanabilirsiniz.

Okumak : Fix Nslookup çalışıyor ancak Windows 11/10'da Ping çalışmıyor

  • Wireshark ile eski IP'yi izleyin : Hala eski etki alanı denetleyicisi IP adresini kullanan sistemleri bulmak için izlemeye devam edebilirsiniz, böylece gerekli işlemi yapabilirsiniz. Bunu port yansıtma (SPAN switch port sniffer) ile yapabilir veya Wireshark kurulu bir bilgisayara eski bir etki alanı denetleyicisi IP adresi atayabilirsiniz.

Bu kadar!

Bu yazılar ilginizi çekebilir :

  • Etki alanı için Active Directory etki alanı denetleyicisiyle bağlantı kurulamadı
  • Belirtilen etki alanı mevcut değil veya iletişim kurulamıyor

Windows 10'da etki alanı IP adresi nasıl değiştirilir?

Etki alanı IP adresini Windows 11/10'da değiştirmek için IP adresini DC olarak değiştirmeniz ve değişikliklerin etkili olması için aşağıdaki komutu çalıştırmanız yeterlidir: Type ipconfig /flushdns ve Enter'a basın. Tip Durdurma DNS'sini temizle ve enter'a basın. Sonunda girin Temiz başlangıç ​​DNS'si ve enter'a basın.

Bir etki alanı denetleyicisinin statik bir IP'ye ihtiyacı var mı?

Etki alanı denetleyicileri, DHCP'den bir IP adresi alacak şekilde yapılandırılabilir, ancak en iyisi statik bir IP adresi yapılandırmaktır. Makineyi bir DNS sunucusu kullanacak şekilde yapılandırabilirsiniz. Yeni bir etki alanı veya orman oluşturuyorsanız, sistem bir etki alanı denetleyicisinin yanı sıra bir DNS sunucusu haline gelirse bu adıma ihtiyacınız olmayabilir.

DHCP bir etki alanı denetleyicisinde olmalı mı?

Etki alanı denetleyicilerinin çalışması için DHCP Sunucusu hizmeti gerekmez ve sunucu güvenliğini ve korumasını geliştirmek için etki alanı denetleyicilerine DHCP Sunucusu rolünü yüklememenizi, bunun yerine üye sunuculara DHCP Sunucusu rolünü yüklemenizi öneririz.

Okumak : Windows'ta DHCP sunucusuyla bağlantı kurulamıyor hatası düzeltildi.

Popüler Mesajlar