将新的[Windows]计算机加入Active Directory域时,如果重命名和域加入同时完成,会有什么风险? (与重命名计算机,重新启动,加入域并重新启动相反).@H_403_2@
重要的是,这是一个2003功能级域和林,它涉及主要是XP的客户端机器和主要是Server 2008 R2的服务器.@H_403_2@
奖励积分(赏金!)如果有人知道记录的Microsoft最佳实践或建议是否在一次或两次重启中执行此操作.@H_403_2@
我怀疑你和那些与我多年来一样迷信的人打交道:更改计算机名称,重启,然后加入域名.@H_403_2@
我知道我已经看到过这样做的实例最终导致客户端计算机上的域信任关系破裂.我从未记录创建不良场景所需的特定工作流程.我的实用条纹被踢了,只是让我重命名,然后加入.为了好玩,我可能会尝试在VM中进行一些复制.@H_403_2@
编辑:@H_403_2@
我有几分钟的时间来进行VM测试.@H_403_2@
我在Windows XP Professional SP3 VM上进行了两项非常简单的测试,从工作组中配置的模板开始.@H_403_2@
>将计算机名称和域一起更改,提供域凭据,收到对话框,指示域加入成功,并发现我有一个良好的域信任关系.
>加入域,再次单击“系统属性”对话框中的“更改”按钮,更改计算机名称,并发现我有一个良好的域信任关系.@H_403_2@
显然,如果你带来狡猾的DC复制,使用像netdom这样的命令行工具改变域信任关系,可能会有一些可能影响的其他因素.但是,一般情况下,Windows XP(以及可能的每个后续Windows版本)都可以处理对计算机名称和域信任关系的更改,而无需重新启动.@H_403_2@
我个人可能还会重新启动.@H_403_2@