도메인 컨트롤러의 IP 주소를 변경하는 방법

Kak Izmenit Ip Adres Kontrollera Domena



IT 전문가로서 도메인 컨트롤러의 IP 주소를 변경할 수 있는 몇 가지 방법이 있습니다. 명령줄을 사용하거나 GUI를 사용하거나 스크립트를 사용할 수 있습니다. 명령줄을 사용하여 도메인 컨트롤러의 IP 주소를 변경하려면 명령 프롬프트를 열어야 합니다. 명령 프롬프트가 열리면 다음 명령을 입력해야 합니다. netdom.exe resetpwd /서버: 그런 다음 Enter 키를 눌러야 합니다. Enter 키를 누르면 도메인 컨트롤러의 새 IP 주소를 입력하라는 메시지가 표시됩니다. GUI를 사용하여 도메인 컨트롤러의 IP 주소를 변경하려면 DNS 관리자를 열어야 합니다. DNS 관리자가 열리면 IP 주소를 변경하려는 도메인 컨트롤러를 마우스 오른쪽 버튼으로 클릭해야 합니다. 도메인 컨트롤러를 마우스 오른쪽 버튼으로 클릭한 후 '속성' 옵션을 선택해야 합니다. '속성' 옵션을 선택했으면 '인터페이스' 탭을 선택해야 합니다. '인터페이스' 탭에서 IP 주소를 변경할 인터페이스를 선택해야 합니다. 인터페이스를 선택한 후 '편집' 버튼을 클릭해야 합니다. '편집' 버튼을 클릭하면 도메인 컨트롤러의 새 IP 주소를 입력해야 합니다. 새 IP 주소를 입력한 후 '확인' 버튼을 클릭해야 합니다. 스크립트를 사용하여 도메인 컨트롤러의 IP 주소를 변경하려면 먼저 스크립트를 생성해야 합니다. 이렇게 하려면 메모장과 같은 텍스트 편집기를 열어야 합니다. 텍스트 편집기가 열리면 다음 코드를 입력해야 합니다. netdom.exe resetpwd /서버: 코드를 입력한 후 스크립트를 저장해야 합니다. 스크립트가 저장되면 명령 프롬프트를 열어야 합니다. 명령 프롬프트가 열리면 다음 명령을 입력해야 합니다. cscript 그런 다음 Enter 키를 눌러야 합니다. Enter 키를 누르면 도메인 컨트롤러의 새 IP 주소를 입력하라는 메시지가 표시됩니다.



IT 관리자로서 문제가 발생할 수 있습니다. 도메인 컨트롤러 IP 주소를 변경하는 방법 네트워크에서. DC는 미션 크리티컬 IT 인프라이므로 이 작업을 완료하는 방법에 대한 지침을 찾고 있을 수 있습니다. 이 게시물은 이전, 도중 및 이후에 관련된 프로세스의 단계별 개요를 제공합니다.





도메인 컨트롤러의 IP 주소를 변경하는 방법





도메인 컨트롤러의 IP 주소를 변경하는 방법

DHCP에서 IP 주소를 얻도록 도메인 컨트롤러를 구성할 수 있지만 네트워크에서 안정적으로 검색할 수 있도록 정적 IP 주소를 구성하는 것이 좋습니다. 로컬 서브넷의 IP 주소 체계 변경과 같은 이유로 도메인 컨트롤러의 IP 주소를 변경해야 할 수 있습니다. 도메인 컨트롤러를 변경하면 서비스가 중단되고 비즈니스 운영에 영향을 미칠 수 있습니다.



그러나 DC가 다른 서버 역할을 호스팅하지 않는다고 가정하면 Windows 11/10 클라이언트 시스템에 고정 IP를 할당하는 것과 마찬가지로 IP 주소 변경은 매우 간단하고 복잡하지 않은 프로세스입니다. 다음 소제목에서 이 주제에 대해 논의할 것입니다.

  1. 변경 전 체크리스트
  2. 도메인 컨트롤러의 IP 주소 변경
  3. 새 도메인 컨트롤러 IP 주소 등록
  4. 변경 후 체크리스트

이 작업을 성공적으로 완료하는 데 필요한 4단계 프로세스에 대한 설명을 살펴보겠습니다.

1] 변경 전 체크리스트

항상 문제가 발생할 가능성이 있으므로 유지 관리 기간 동안 IP 주소 변경을 계획하고 예약하는 것이 중요합니다. 또한 제안된 변경 사항이 사전에 충분히 전달되었는지 확인하십시오. 도메인 컨트롤러의 IP 주소를 적절하게 변경하기 전에 이 변경 전 체크리스트를 완료하고 모든 상자를 선택했는지 확인해야 할 수 있습니다. 전체 목록이 아니므로 시나리오나 설정에 따라 추가할 다른 작업이 있을 수 있습니다. 다음은 대부분의 설정에 대한 기본 및 일반 지침입니다.



  • 여러 도메인 컨트롤러 확인 참고: 단일 도메인 컨트롤러가 있는 경우 도메인 컨트롤러를 크게 변경하면 서버가 손상될 수 있으므로 재해 복구를 위해 여러 도메인 컨트롤러를 사용하는 것이 좋습니다. 이 경우 보조 DC에서 계속 작업할 수 있습니다. 또한 Active Directory를 백업하는 것을 잊지 마십시오. 도메인의 모든 도메인 컨트롤러 목록을 가져오려면 다음 명령을 실행합니다.
|_+_|
  • FSMO 역할 확인 : 의도한 도메인 컨트롤러가 FSMO(Flexible Single Master Operations) 역할을 호스팅하는지 확인해야 합니다. 이렇게 하려면 아래 명령을 실행합니다.
|_+_|

출력에서 DC가 FSMO 역할을 실행 중인 경우 FSMO 역할을 동일한 사이트에 있는 다른 도메인 컨트롤러로 이동해야 합니다. 이 작업은 인증 서비스의 실패를 방지하는 데 도움이 됩니다. 또한 수동으로 구성된 모든 서비스를 서버로 이동해야 합니다.

  • 설치된 역할 및 기능 확인 : 도메인 컨트롤러에서 DHCP 서버, 웹 서버 등의 서비스가 실행되고 있는지 확인할 수 있습니다. 설치된 소프트웨어의 제어판을 확인하고 다음 명령을 실행하여 서버에 설치된 역할 및 기능을 확인할 수도 있습니다.
|_+_|

출력에 DHCP 및 DNS와 같은 일부 중요한 서비스가 도메인 컨트롤러에서 실행 중이라고 표시되면 IP 주소를 변경할 때 이를 고려해야 합니다. Wireshark를 사용하여 DNS, DHCP 등과 같은 다양한 서비스에 대해 DC를 가리키는 시스템을 확인할 수 있습니다.

읽다 : Windows Server에서 역할 및 기능을 제거하는 방법

  • 도메인 컨트롤러 및 DNS의 상태를 확인합니다. : IP 주소를 변경하기 전에 도메인 컨트롤러가 정상인지 확인해야 합니다. 그렇지 않으면 DNS 또는 복제 문제가 발생할 수 있습니다. 도메인 컨트롤러의 상태를 확인하려면 다음 명령을 실행합니다.
|_+_|

DCDiag를 사용하면 도메인 컨트롤러에서 약 30가지 상태 검사를 실행하고 DNS 설정, 복제 상태, 오류 등을 테스트할 수 있습니다. 기본적으로 dcdiag는 DNS를 확인하지 않습니다. 따라서 전체 DNS 테스트를 실행하려면 아래 명령을 실행하고 서버가 모든 테스트를 통과했으며 이름 확인 SRV 레코드가 등록되었는지 확인하십시오.

|_+_|

읽다 : 이 컴퓨터를 도메인 컨트롤러로 구성하는 동안 오류가 발생했습니다.

  • 추천 분석기 실행 : 가능한 마이그레이션 문제를 방지합니다. Microsoft의 권장 사항에 따라 구성 문제를 찾는 데 도움이 되는 권장 사항 분석기(BPA)를 실행할 수 있습니다. BPA 도구를 실행한 후 스캔 결과를 검토하되 도구가 항상 정확한 것은 아니므로 결과를 다시 확인해야 합니다. 또한 오류나 경고가 있다고 해서 마이그레이션이 실패한다는 의미는 아닙니다. 이 도구는 다음에서 다운로드할 수 있습니다. microsoft.com .
  • 서브넷 및 방화벽 규칙 편집 참고: 새 서브넷으로 마이그레이션 중이고 DC 서버도 DHCP를 실행 중인 경우 스위치 또는 방화벽에서 헬퍼 주소를 업데이트해야 합니다. 그리고 Active Directory 사이트 및 서비스에 새 서브넷을 추가합니다. 네트워크 방화벽 및 Windows 방화벽 규칙을 업데이트해야 할 수 있습니다. 예를 들어 도메인 컨트롤러와 같은 중요한 서버에 대한 네트워크 액세스를 제한하는 네트워크 방화벽 규칙이 있을 수 있습니다. 이 경우 도메인 컨트롤러의 새 IP 주소에 대한 트래픽을 허용하도록 방화벽 규칙을 업데이트해야 할 수 있습니다.

읽다 : 차세대 방화벽(NGFW)이란 무엇입니까?

2] 도메인 컨트롤러 IP 주소 변경

도메인 컨트롤러의 IP 주소 변경

변경 전 검사 목록을 완료했으므로 이제 다음을 수행하여 도메인 컨트롤러에서 IP 주소를 변경할 수 있습니다.

  • 콘솔에 액세스하려면 서버에 로컬로 로그인하십시오(RDP 또는 원격 액세스를 사용하지 마십시오).
  • 작업 표시줄의 오른쪽 하단에 있는 네트워크 아이콘을 마우스 오른쪽 버튼으로 클릭합니다.
  • 선택하다 개방형 네트워크 및 공유 센터 메뉴에서.
  • 네트워크 및 공유 센터에서 다음을 클릭합니다. 어댑터 설정 변경 .
  • 또한 버튼을 클릭할 수 있습니다. 윈도우 키 + R 및 유형 ncpa.cpl 입력란에 입력하고 Enter 키를 누릅니다.
  • 네트워크 연결 화면에서 IP 주소를 변경하려는 네트워크 어댑터를 마우스 오른쪽 버튼으로 클릭합니다.
  • 선택하다 형질 메뉴에서.
  • 이더넷 속성 대화 상자에서 목록을 아래로 스크롤하고 두 번 클릭합니다. 인터넷 프로토콜 버전 4(TCP/IPv4) .
  • TCP/IPv4 대화 상자에서 변경 IP 주소 .
  • 변화 마스크 알림 그리고 기본 게이트웨이 필요한 경우.

메모 : 도메인 컨트롤러가 도메인의 유일한 DNS 서버인 경우 기본 DNS 서버 항목을 도메인 컨트롤러의 새 고정 IP 주소로 변경합니다. 그리고 Microsoft 모범 사례에 따라 DNS 서버의 첫 번째 항목, 즉 선호하는 DNS 서버 IP 주소는 동일한 사이트의 다른 DNS 서버를 가리켜야 합니다. 대체 DNS 서버 IP는 루프백 또는 LocalHost 주소여야 합니다.

  • 딸깍 하는 소리 괜찮은 계속하다.
  • 딸깍 하는 소리 괜찮은 이더넷 속성 대화 상자에서.
  • 네트워크 및 공유 센터를 닫습니다.

읽다 : Windows 11/10에서 고정 IP 주소 및 DNS 서버를 변경할 수 없음

Outlook 바탕 화면 경고가 작동하지 않음

3] 새 도메인 컨트롤러 IP 주소를 등록합니다.

ipconfig /flushdns

도메인 컨트롤러의 IP 주소가 변경된 후 다음 단계는 로컬 DNS 캐시를 플러시하고 새 도메인 컨트롤러의 IP 주소를 DNS에 등록하는 것입니다. 다음을 수행하십시오.

  • 관리자 권한 명령 프롬프트 또는 PowerShell에서 다음 명령을 차례로 실행합니다.
|_+_|

이 명령은 로컬 DNS 확인자가 생성한 모든 캐시된 DNS 항목을 제거합니다.

|_+_|

이 명령은 새 IP 주소가 DNS 서버에 의해 등록되도록 합니다.

|_+_|

이 명령은 SPN(Service Principal Name) 레코드를 업데이트하고 모든 테스트가 통과하는지 확인합니다.

  • 완료되면 Windows 터미널을 종료합니다.

읽다 : Windows 11/10에서 RSAT 설치 실패

4] 변경 후 체크리스트

도메인 컨트롤러의 IP 주소를 성공적으로 변경했으므로 다음 작업을 완료할 수 있습니다.

  • 서비스, ​​서버 및 클라이언트 시스템 업데이트 : 도메인 컨트롤러가 DNS 서버이기도 한 경우 도메인 구성원이 새 DNS 서버 IP 주소를 받을 수 있도록 DHCP 설정을 변경해야 합니다. 서브넷 주소가 변경되면 AD 사이트와 서비스가 최신 상태인지 확인하십시오. 정적 IP 주소를 사용하여 클라이언트를 업데이트합니다. 다른 도메인 컨트롤러의 NIC 설정 및 방화벽 규칙을 업데이트합니다(필요한 경우). 도메인 컨트롤러에서 IP 주소를 변경해도 DNS가 업데이트되는 동안 서버의 공유에는 영향을 미치지 않습니다.
  • 문제 확인 및 로컬 DNS 캐시 지우기 : 명령을 실행할 수 있습니다. 디씨디악 그리고 dcdiag/테스트:DNS/v 문제를 확인합니다. 명령을 실행해야 할 수도 있습니다 ipconfig /flushdns 도메인에 가입된 모든 구성원 서버 및 클라이언트에서 로컬 DNS 캐시를 지우거나 재부팅하여 도메인 컨트롤러를 검색하기 위해 새 IP 주소를 확인하도록 합니다. Windows 11/10 클라이언트 시스템에서 DNS 문제를 해결해야 할 수도 있습니다.
  • 도메인 컨트롤러에서 인증을 확인하고 DNS가 작동하는지 확인하십시오. : DNS 클라이언트 IP 주소 매개변수를 도메인 컨트롤러의 IP 주소로 수동 설정하거나 PowerShell을 사용하여 인증 서버를 지정하여 도메인 컨트롤러에서 인증을 테스트할 수 있습니다. DNS가 작동하는지 확인하려면 무료 DNS 조회 도구 및 온라인 서비스를 사용할 수 있습니다.

읽다 : Nslookup이 작동하지만 Windows 11/10에서 Ping이 작동하지 않는 문제 수정

  • Wireshark로 이전 IP 추적 : 필요한 조치를 취할 수 있도록 모니터링을 계속하여 이전 도메인 컨트롤러 IP 주소를 사용 중인 시스템을 찾을 수 있습니다. 포트 미러링(SPAN 스위치 포트 스니퍼)을 사용하여 이를 수행하거나 Wireshark가 설치된 컴퓨터에 이전 도메인 컨트롤러 IP 주소를 할당할 수 있습니다.

그게 다야!

이 게시물은 관심을 가질 수 있습니다. :

  • 도메인의 Active Directory 도메인 컨트롤러에 연결하지 못했습니다.
  • 지정한 도메인이 존재하지 않거나 연결할 수 없습니다.

Windows 10에서 도메인 IP 주소를 변경하는 방법은 무엇입니까?

Windows 11/10에서 도메인 IP 주소를 변경하려면 IP 주소를 DC로 변경하고 다음 명령을 실행하여 변경 사항을 적용하십시오. ipconfig /flushdns Enter 키를 누릅니다. 유형 클린 스톱 DNS 엔터를 누릅니다. 드디어 입장 클린 스타트 DNS 엔터를 누릅니다.

도메인 컨트롤러에 고정 IP가 필요합니까?

DHCP에서 IP 주소를 얻도록 도메인 컨트롤러를 구성할 수 있지만 정적 IP 주소를 구성하는 것이 가장 좋습니다. DNS 서버를 사용하도록 기기를 구성할 수 있습니다. 새 도메인이나 포리스트를 만드는 경우 시스템이 DNS 서버이자 도메인 컨트롤러가 되면 이 단계가 필요하지 않을 수 있습니다.

DHCP는 도메인 컨트롤러에 있어야 합니까?

도메인 컨트롤러에는 DHCP 서버 서비스가 작동할 필요가 없으며 서버 보안 및 보호를 개선하려면 도메인 컨트롤러에 DHCP 서버 역할을 설치하지 말고 대신 구성원 서버에 DHCP 서버 역할을 설치하는 것이 좋습니다.

읽다 : Windows에서 DHCP 서버에 연결할 수 없음 오류를 수정합니다.

인기 게시물