Как переименовать компьютер в домене
Перейти к содержимому

Как переименовать компьютер в домене

Rename-Computer

Командлет Rename-Computer переименовывает локальный компьютер или удаленный компьютер. Он переименовывает один компьютер в каждой команде.

Этот командлет впервые появился в Windows PowerShell 3.0.

Примеры

Пример 1. Переименование локального компьютера

Эта команда переименовывает локальный компьютер Server044 , а затем перезапускает его, чтобы внести изменения в силу.

Пример 2. Переименование удаленного компьютера

Эта команда переименовывает компьютер Server001 в Srv01 . Компьютер не перезагружается.

Параметр DomainCredential указывает учетные данные пользователя, имеющего разрешение на переименование компьютеров в домене.

Параметр Force подавляет запрос подтверждения.

Параметры

Переименовывает указанный удаленный компьютер. По умолчанию это локальный компьютер.

Введите имя NetBIOS, IP-адрес или полное доменное имя удаленного компьютера. Чтобы указать локальный компьютер, введите имя компьютера, точку ( . ) или localhost .

Этот параметр не зависит от удаленного взаимодействия PowerShell. Параметр ComputerName Rename-Computer можно использовать, даже если компьютер не настроен для выполнения удаленных команд.

Type: String
Position: Named
Default value: Local Computer
Accept pipeline input: True
Accept wildcard characters: False

Запрос подтверждения перед выполнением командлета.

Type: SwitchParameter
Aliases: cf
Position: Named
Default value: False
Accept pipeline input: False
Accept wildcard characters: False

Указывает учетную запись пользователя, имеющую разрешение на подключение к домену. Для переименования компьютера, присоединенного к домену, необходимо явно указать учетные данные.

Введите имя пользователя, например User01 или Domain01\User01 введите объект PSCredential , например, созданный командлетом Get-Credential .

При вводе имени пользователя этот командлет запрашивает пароль.

Чтобы указать учетную запись пользователя, имеющую разрешение на подключение к компьютеру, который задается параметром ComputerName, используйте параметр LocalCredential.

Type: PSCredential
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Принудительное выполнение команды без запроса на подтверждение пользователем.

Type: SwitchParameter
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Указывает учетную запись пользователя, имеющую разрешение на подключение к компьютеру, заданному параметром ComputerName. По умолчанию используется текущий пользователь.

Введите имя пользователя, например User01 или Domain01\User01 введите объект PSCredential , например, созданный командлетом Get-Credential .

При вводе имени пользователя этот командлет запрашивает пароль.

Чтобы указать учетную запись, имеющую разрешение на подключение к домену, используйте параметр DomainCredential.

Type: PSCredential
Position: Named
Default value: Current User
Accept pipeline input: False
Accept wildcard characters: False

Задает новое имя для компьютера. Это обязательный параметр.

Стандартные имена могут содержать буквы (), ( A-Z ), цифры ( 0-9 ) и дефисы ( — ), но не пробелы или точки ( . ). a-z Имя может не состоять полностью из цифр и не может превышать 63 символов.

Type: String
Position: 0
Default value: None
Accept pipeline input: True
Accept wildcard characters: False

Возвращает результаты выполнения команды. В противном случае командлет не формирует никаких выходных данных.

Type: SwitchParameter
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Указывает, какой протокол следует использовать для переименования компьютера. Допустимые значения для этого параметра: WSMan и DCOM. Значение по умолчанию — DCOM.

Этот параметр впервые появился в Windows PowerShell 3.0.

Type: String
Accepted values: DCOM, WSMan
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Указывает, что этот командлет перезагрузит переименованный компьютер. Чтобы изменения вступили в силу, часто требуется перезагрузка.

Type: SwitchParameter
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Показывает, что произойдет при запуске командлета. Командлет не выполняется.

Type: SwitchParameter
Aliases: wi
Position: Named
Default value: False
Accept pipeline input: False
Accept wildcard characters: False

Указывает механизм, используемый для проверки подлинности учетных данных пользователя, когда этот командлет использует протокол WSMan. Допустимые значения для этого параметра:

  • Основной
  • CredSSP
  • Default
  • Digest (дайджест)
  • Kerberos
  • Переговоры

Значение по умолчанию ― Default.

Дополнительные сведения о значениях этого параметра см. в описании перечисления AuthenticationMechanism.

Проверка подлинности поставщика учетных данных (CredSSP), при которой учетные данные пользователя передаются на удаленный компьютер для проверки подлинности, предназначены для команд, требующих проверки подлинности в нескольких ресурсах, таких как доступ к удаленному сетевому ресурсу. Этот механизм повышает риск безопасности удаленной операции. Если удаленный компьютер скомпрометирован, учетные данные, передаваемые ему, можно использовать для управления > сетевом сеансе.

Этот параметр впервые появился в Windows PowerShell 3.0.

Type: String
Accepted values: Default, Basic, Negotiate, CredSSP, Digest, Kerberos
Position: Named
Default value: None
Accept pipeline input: False
Accept wildcard characters: False

Входные данные

Нет

Этот командлет не имеет параметров, которые принимают входные данные по значению. Тем не менее в этот командлет можно передавать значения свойств ComputerName и NewName объектов.

Выходные данные

Этот командлет возвращает объект ComputerChangeInfo , если указан параметр PassThru . В противном случае не возвращает никаких выходных данных.

Переименовать компьютер в домене удаленно из командной строки

Прежде чем приступить к переименованию компьютера в домене , необходимо понимать, что сертификаты выданные на компьютер, перестанут работать. Т.е. всевозможные площадки, банк-клиенты могут перестать работать.

Итак, как переименовать компьютер в домене из командной строки?
Заходим в командную строку на контроллере домена и выполняем команду:
netdom renamecomputer ИмяКомпьютера /newname:НовоеИмяКомпьютера /userd:ИмяДомена\ИмяАдминистратора /passwordd:*
Например:
netdom renamecomputer pc-123 /newname:pc-001 /userd:hdsystems.local\Admin01 /passwordd:*
После выполнения команды вводим пароль от пользователя Admin01

Следует отметить, что после переименования компьютер пользователя необходимо будет перезагрузить во избежание всевозможных глюков. Дать команду на удаленную перезагрузку можно ключом /reboot:ВремяВСекундахДоПерезагрузки

Как переименовать компьютер в домене

Как переименовать компьютер в домене — вопрос, вроде бы, банальный. Однако есть несколько способов решения задачки.
Пусть (для определенности) есть домен с контроллерами Windows Server 2003, уровень леса/домена — Windows Server 2003. Все клиенты — Windows XP Professional.
Есть в домене компьютер с названием "ivanov". Необходимо переименовать его в "petrov".
Сделать это, как мне представляется, можно несколькими способами:

Вариант 1.
1. Вывести компьютер из домена.
2. Переименовать.
3. Ввести в домен под новым именем.
4. Удалить старую учетную запись из AD, если таковая там етсь.

Вариант 2.
1. Вывести компьютер из домена.
2. Пройтись по нему утилитой newSID, одновременно переименовав.
3. Ввести в домен под новым именем.
4. Удалить старую учетную запись из AD, если таковая там есть.

Вариант 3.
Не выводя компьютер из домена, зайти в "Панель управления" — "Система" — "Имя компьютера" и просто переименовать компьютер.

По идее, каждый из вариантов правдоподобен.

Какой из способов более правильный с точки зрения работы с AD?
Какой из них оставляет наименьшее количество мусора в AD?
К сожалению, не видел, чтобы такой вопрос освещался в литературе.

Вопрос возник в связи с тем, что требуется четкая инструкция для админов и Helpdesk в компании по работе с учетными записями компьютеров. На сегодяшний день количество записей в AD о несуществующих компьютерах исчисляется сотнями, и это совсем не хорошо.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *