Domänenname ändern
Hi,
ich habe einen Windows Server 2019.
Jetzt will ich die Domäne umbenennen, ist der aktuelle Weg noch immer dieser hier:
Aktuell heißt die Domäne newdom.local, und .local verwendet man nicht mehr, gibt es für Testdomänen einen geeigneten neuen Namen oder wird da weiter .local verwendet?
Danke.
ich habe einen Windows Server 2019.
Jetzt will ich die Domäne umbenennen, ist der aktuelle Weg noch immer dieser hier:
https://www.msxfaq.de/windows/domain_rename.htm
Aktuell heißt die Domäne newdom.local, und .local verwendet man nicht mehr, gibt es für Testdomänen einen geeigneten neuen Namen oder wird da weiter .local verwendet?
Danke.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 560325
Url: https://administrator.de/contentid/560325
Ausgedruckt am: 25.11.2024 um 20:11 Uhr
23 Kommentare
Neuester Kommentar
Aus eigenen Erfahrungen kann ich nur sagen: Bennene niemals eine Active Directory Domäme um. Im Zweifelsfall neu aufbauen und migrieren.
Aber es gibt einen besseren Weg: Behalte den blöden Namen und konfiguriere einen alternativen Benutzerprinzipalnamen-Suffix, z.B. meinefirma.de. So kannst Du Objekte (also Benutzer, Gruppen etc.) mit dem Suffix "meinefirma.de" anstatt "meinefirma.local erstellen. Diese können dann auch z.B. mit Azure AD Connect nach Azure synchronisiert werden, was mit *.local bekanntlich nicht geht.
PS: Eigentlich hat man *.local nie verwendet, auch wenn Microsoft das selbst mit dem Small Business Server so gemacht hat (niemand weiß, warum). Am besten ist es, wenn die AD Domäne immer eine untergeordnete Domäne der öffentlichen DNS Domäne ist. Beispiel:
Öffentliche DNS-Domäne: Willis-fahrrad.de
AD Domänenname: ad.willis-fahrrad.de (statt ad auch intern, apfel, was auch immer)
Dadurch hast Du DNS-seitig immer die volle Kontrolle, keine Inhaber-Streitigkeiten UND Du machst Best practice
Aber es gibt einen besseren Weg: Behalte den blöden Namen und konfiguriere einen alternativen Benutzerprinzipalnamen-Suffix, z.B. meinefirma.de. So kannst Du Objekte (also Benutzer, Gruppen etc.) mit dem Suffix "meinefirma.de" anstatt "meinefirma.local erstellen. Diese können dann auch z.B. mit Azure AD Connect nach Azure synchronisiert werden, was mit *.local bekanntlich nicht geht.
PS: Eigentlich hat man *.local nie verwendet, auch wenn Microsoft das selbst mit dem Small Business Server so gemacht hat (niemand weiß, warum). Am besten ist es, wenn die AD Domäne immer eine untergeordnete Domäne der öffentlichen DNS Domäne ist. Beispiel:
Öffentliche DNS-Domäne: Willis-fahrrad.de
AD Domänenname: ad.willis-fahrrad.de (statt ad auch intern, apfel, was auch immer)
Dadurch hast Du DNS-seitig immer die volle Kontrolle, keine Inhaber-Streitigkeiten UND Du machst Best practice
Gibt es irgendeinen triftigen Grund, die Domäne umzubenennen? Meine Erfahrung ist, daß es sich selten lohnt und fast immer besser ist, Neue Domain zu erstellen und zu migrieren.
Aktuell heißt die Domäne newdom.local, und .local verwendet man nicht mehr, gibt es für Testdomänen einen geeigneten neuen Namen oder wird da weiter .local verwendet?
.local ist ungeschickt, kann aber natürlich immer noch verwendet werden.
Sinvoller ist es einfach eine subdomain, wie z.B. test oder AD einer eigenen DNS-domäne zu nehmen, wie z.B. AD.Firmenname.TLD oder TEST.Firmenname.TLD.
Dabei sollte Firmenname.TLD natürlich selbstverständlich einem selbst gehören.
lks
Zitat von @manchmalfunktionierts:
Moin zusammen,
wie sieht es eigentlich aus, wenn man nur die subdomain ändert?
angenommen intern.xyz.de zu ad.xyz.de das dürfte doch unkomplizierter gehen? oder ist das genauso ungeil?
Moin zusammen,
wie sieht es eigentlich aus, wenn man nur die subdomain ändert?
angenommen intern.xyz.de zu ad.xyz.de das dürfte doch unkomplizierter gehen? oder ist das genauso ungeil?
genau so ungeil.
Hallo,
Jein. So richtig durchgesetzt hat sich das insofern nicht, dass "eigentlich" nur Apple-Geräte darüber stolpern. Historisch betrachtet wurde der RFC 6762 seitens Apple als proprietäre Entwicklung "durchgeboxt", um den Rest der Welt ein kleines bisschen komplizierter zu machen. Wohl wissend, dass der Name unter Windows eher Standard ist. Inwieweit man derartigen gegenseitigen Schikanen nachkonfiguriert, darf jeder für sich selber entscheiden.
Ich persönlich setze grundsätzlich auf OpenSource; da wird man mit so etwas eher am Rande konfrontiert. Solange Du nicht mit Bonjour & Co. hantierst, dürfte der Aufwand in keinem Verhältnis zum Nutzen stehen.
Gruß,
Jörg
Jein. So richtig durchgesetzt hat sich das insofern nicht, dass "eigentlich" nur Apple-Geräte darüber stolpern. Historisch betrachtet wurde der RFC 6762 seitens Apple als proprietäre Entwicklung "durchgeboxt", um den Rest der Welt ein kleines bisschen komplizierter zu machen. Wohl wissend, dass der Name unter Windows eher Standard ist. Inwieweit man derartigen gegenseitigen Schikanen nachkonfiguriert, darf jeder für sich selber entscheiden.
Ich persönlich setze grundsätzlich auf OpenSource; da wird man mit so etwas eher am Rande konfrontiert. Solange Du nicht mit Bonjour & Co. hantierst, dürfte der Aufwand in keinem Verhältnis zum Nutzen stehen.
Gruß,
Jörg
Warum eigentlich umbenennen?
Ja, Folge Mal deinem Rat.
Zitat von @142583:
Warum eigentlich umbenennen?
Warum eigentlich umbenennen?
Moin,
einfach mal einlesen .
z. B. http://www.mdmarra.com/2012/11/why-you-shouldnt-use-local-in-your.html
lesen hilft.
Moin certified.net,
das geht auch freundlich....!
Grüße
Die Hälfte in dem Artikel ist Quatsch. Dieses vermeintliche "Wissen" sieht man hier auch immer wieder.
Unabhängig davon, dass es nicht unbedingt geschickt ist eine AD-Domain .local zu nennen, ist es wohl eine Bestandsinstallation und Testdomain.
Auch dieses Argumentation um mDNS, Zeroconf und Apple Bonjour ist mehr als abenteuerlich. Ganz besonders in Bezug auf Apple, ist der Hintergrund für dieses Thema eine fehlerhafte Implementierung seitens Apple.
Wenn die Geräte der Domain angehören und das DNS richtig funktioniert, dann wird kein Client mDNS oder Bonjour machen müssen/können/sollen/dürfen. Es ist ein Netzwerknachbarschaftsprotokoll für Umgebungen ohne DNS Server. Nicht verwechseln, dass ein DNS-Forwarder und ein DNS Server Unterschiedle Sachen sind.
Auch Exchange funktioniert in einer .local Domain, wenn das DNS funktioniert.
Unabhängig davon, dass es nicht unbedingt geschickt ist eine AD-Domain .local zu nennen, ist es wohl eine Bestandsinstallation und Testdomain.
Auch dieses Argumentation um mDNS, Zeroconf und Apple Bonjour ist mehr als abenteuerlich. Ganz besonders in Bezug auf Apple, ist der Hintergrund für dieses Thema eine fehlerhafte Implementierung seitens Apple.
Wenn die Geräte der Domain angehören und das DNS richtig funktioniert, dann wird kein Client mDNS oder Bonjour machen müssen/können/sollen/dürfen. Es ist ein Netzwerknachbarschaftsprotokoll für Umgebungen ohne DNS Server. Nicht verwechseln, dass ein DNS-Forwarder und ein DNS Server Unterschiedle Sachen sind.
Auch Exchange funktioniert in einer .local Domain, wenn das DNS funktioniert.
Ich konsolidiere solche Umgebungen seit knapp zwei Jahrzehnten im Automotiv-Bereich für den größten weltweiten Hersteller von Kraftfahrzeugen.
Dir möchte ich raten dem TO, ganz subtil die Dienstleistungen deiner Firma zu verkaufen, das ist doch deine Triebfeder.
Dir möchte ich raten dem TO, ganz subtil die Dienstleistungen deiner Firma zu verkaufen, das ist doch deine Triebfeder.
Ganz sich wegen der Benennung von AD-Namen und unzureichend konfigurierten DNS und nicht wegen dem unbedingten Willen noch ein paar Dekaden Verbrennungsmotoren verkaufen zu wollen.
ganz sich?...
Naja, vielleicht kaufen die Ihre Kompetenz immer so ein, wie bei den Admins?
Übrigens, vielleicht ist das Ende des Verbrennungsmotors noch nicht gekommen. Wir wollen mal schauen, wo das "jetzt" uns noch hinführt, der ÖPNV Gedanke ist ja auch erstmal tot und sharing...bei den Ansteckungsmöglichkeiten? Wäre nett, entledigt sich die Share-community von selbst.
Naja, vielleicht kaufen die Ihre Kompetenz immer so ein, wie bei den Admins?
Übrigens, vielleicht ist das Ende des Verbrennungsmotors noch nicht gekommen. Wir wollen mal schauen, wo das "jetzt" uns noch hinführt, der ÖPNV Gedanke ist ja auch erstmal tot und sharing...bei den Ansteckungsmöglichkeiten? Wäre nett, entledigt sich die Share-community von selbst.
Ich bin nicht gekauft. Ich habe zwei Arbeitsverträge als IT-Proffesional.
Topic: Umbenennen, migrieren und Split-DNS sind die von MS vorgesehenen und unterstützen Wege. Dann klappt es auch mit SSL.
Topic: Umbenennen, migrieren und Split-DNS sind die von MS vorgesehenen und unterstützen Wege. Dann klappt es auch mit SSL.
Damit ist gemeint, dass ich kein Auftragnehmer, Lieferant oder Freelancer bin.
Ehrlich, wundert dich das, dass hier dauernd Halbwissen von sogenannten Profis feilgeboten wird, für Leute die nicht halten, was sie ihren Kunden versprechen?
Ich drück es Mal so aus, würd es dich freuen mit dem Auto abzustürzen, weil eine Brücke aufgrund der Inkompetenz der Ersteller in sich zusammen stürzt? Würdest du das einfach so stehen lassen?
Ich drück es Mal so aus, würd es dich freuen mit dem Auto abzustürzen, weil eine Brücke aufgrund der Inkompetenz der Ersteller in sich zusammen stürzt? Würdest du das einfach so stehen lassen?