Um nome de computador duplicado pode ser conhecido antes de tentar ingressar no domínio?

1

Técnicos no campo estão implantando o Windows 7 PCs em um domínio. Eles completam uma tela de entrada, que deve fornecer um nome de computador exclusivo. No entanto, eles são humanos e acabam dando aos PCs o mesmo nome. As peças são conectadas por TCP / IP a um roteador no site.

Gostaria de detectar os nomes duplicados antes de os PCs tentarem ingressar no domínio. No entanto, dos testes que fiz usando ping, arp, nbtstat, System.Net.Dns.GetHostEntry, mostra que as informações dependem do tempo de reinicialização.

Ponto de teste A
Renomear o computador
Reiniciar
Ponto de teste B
Junte-se ao domínio
Reiniciar
Ponto de teste C -

As reinicializações reais podem levar vários minutos. Eu entendo que detectar um computador que está reinicializando não funcionará, mas não consigo nem detectar isso em "Ponto de teste B" com as duas máquinas ativadas.

Na verdade, se ambas as máquinas pararem no "Ponto de teste B", o último a reiniciar não poderá detectar o outro. O primeiro a reiniciar pode ver o outro.

    
por dfrevert 21.06.2013 / 18:56

2 respostas

3

Tanto quanto eu saiba, a resposta é "Não" - Você não pode detectar nomes duplicados até tentar ingressar no domínio, porque você não tem acesso à lista de computadores do domínio até tentar ingressar no domínio .

Você poderia teoricamente fazer o download da lista de computadores de domínio do AD e verificar isso offline (antes de ingressar no domínio), mas essas informações ficariam obsoletas assim que fossem obtidas e seriam fora de sincronia com a realidade do nome das máquinas do seu domínio.

Como tigermatt observou que um bom esquema de nomenclatura pode ajudar aqui (contanto que todos se atenham a ele).

    
por 21.06.2013 / 19:03
1

Eles só podem ingressar no domínio com um nome colidindo porque têm controle sobre as contas de computador dos sistemas existentes - suas contas de usuário de domínio podem "roubar" a conta de domínio existente do computador existente com essa conta. nome, enquanto uma associação de domínio normalmente criaria uma nova conta de computador.

Tire seus direitos de modificar as contas de computador existentes. As junções de domínio devem começar a falhar, esperançosamente fornecendo feedback adequado para levá-las a perceber o erro (embora não tenha certeza do que é a mensagem de erro exata).

    
por 22.06.2013 / 09:06