Назад | Перейти на главную страницу

Последствия изменения имени пользователя или компьютера Active Directory

Время от времени у нас есть возможность изменить имя компьютера или пользователя в нашем домене Active Directory. Я сменил несколько имен компьютеров без каких-либо проблем ... пока. Я еще не пробовал имя пользователя (к разочарованию нескольких пользователей, которые поженились и изменили свои настоящие имена).

Мой вопрос: можете ли вы придумать что-нибудь, что может сломаться, если я изменю имя входа пользователя или имя компьютера (в Свойства системы> Имя компьютера) в системе домена? Я думаю о проблемах доступа к домену и аутентификации, а также о таких вещах, как программное обеспечение с драконовским (и плохо разработанным) контролем лицензий. Конечно, меня больше всего беспокоит то, о чем я не думал.

Мои идеи: очевидно, что изменение имени сервера нарушит любые URL-адреса или созданные пользователем ссылки на сервер - подключенные сетевые диски, ссылки на «недавние файлы», закладки на размещенные веб-страницы и т. Д. Изменение имени контроллера домена, безусловно, может быть деликатный процесс. Но меня больше всего интересует изменение имен рабочих станций. Некоторые пользователи подключаются к своим рабочим станциям по протоколу RDP, и их сохраненные файлы RDP больше не будут работать, но мне неизвестны другие места, где пользователь мог бы подключиться к рабочей станции, используя сохраненное имя компьютера.

(У меня есть системы XP в домене 2003, но меня также интересуют домены Win 7 и 2008).

Внутри AD использует SID для контроля доступа и аутентификации, поэтому в большинстве случаев учетные записи / группы / и т. Д. Могут быть переименованы без каких-либо последствий. Однако, если у вас есть приложения, которые проходят аутентификацию в AD через LDAP, DNS, который они ищут, очевидно, изменится при переименовании.