PowerShellでWindowsのホスト名を変更する標準コマンドはRename-Computerです。コマンド自体は短くても、ホスト名はActive Directoryのコンピューターオブジェクト、DNS、証明書、監視、バックアップ、資産台帳、管理ツール、リモート接続へ使われます。変更前に新しい名前の重複と命名規則、依存サービス、再起動時間、ロールバック名を確認してください。
現在名をGet-ComputerInfoで記録し、新しい名前は管理環境では互換性を考えて15文字以内の英数字とハイフンを基準にします。Rename-Computer -NewNameでまずWhatIfを実行し、承認後に本番変更、計画再起動を行います。ドメイン参加端末では権限を持つ資格情報をGet-Credentialで入力し、再起動後にCsName、ADオブジェクト、DNS、管理サービスを別々に確認します。
変更してよい端末かを判定する
単独のWindows 11 PC、ドメイン参加端末、Microsoft Entra参加端末、ハイブリッド参加端末、サーバー、クラスター、証明書を使う端末では変更手順が異なります。Rename-Computerの一般手順だけでクラスター、ドメインコントローラー、認証局、SQL Serverなどを変更しません。資産管理者とアプリ所有者へ、旧名、新名、端末シリアル、利用者、IP、変更予定を提示し、製品固有手順の有無を確認します。
- Workgroup・AD・Entra・Hybridの参加状態
- サーバーロールやクラスター構成の有無
- 旧ホスト名を参照する証明書・監視・バックアップ
- 固定DNS・hosts・firewall ruleの参照
- リモート作業時の再接続経路と現地支援
端末名変更は利用者の表示名変更ではありません。MicrosoftアカウントやEntraデバイス表示が更新される時期も別管理になるため、各管理画面で結果を追います。
新しい名前を規則と重複で検証する
Windows APIではより長いコンピューター名を扱える場合がありますが、Active DirectoryとNetBIOS互換を含む運用では15文字以内を基準にすると安全です。英字、数字、内部のハイフンを使い、空白、ピリオド、末尾ハイフン、数字だけの名前を避けます。DNSで新名を検索し、AD Users and Computers、資産台帳、Intune、監視に同名がないか確認します。DNSに応答がないことだけでは未使用を保証しません。
- 組織命名規則と最大長を確認する
- DNS正引き・逆引きだけでなくADオブジェクトを検索する
- 廃止端末の残骸や予約名を資産台帳で確認する
- 証明書SANやライセンスが旧名へ固定されていないか調べる
- 新名と旧名の所有者・変更番号を記録する
重複するとドメイン信頼、DNS、管理ツールで別端末を誤認する危険があります。見つかった古いオブジェクトをその場で削除せず、所有者と廃止記録を確認します。
確認・予行・変更のPowerShell例
現在の端末名と参加情報を読む
Get-ComputerInfo -Property CsName,CsDomain,CsDomainRole,WindowsProductName,WindowsVersion
変更前レポートとして保存します。CsDomainRoleの意味と実際の管理方式を資産台帳で照合します。
新しい名前を予行確認
Rename-Computer -NewName 'LT-TYO-042' -WhatIf
WhatIfは名前の重複やアプリ依存を自動検証しません。構文と対象の予行であり、事前調査は別に必要です。
ワークグループPCを変更
Rename-Computer -NewName 'LT-TYO-042' -PassThru
状態変更です。管理者PowerShellで承認後に実行し、利用者の作業保存を確認してから別の手順で再起動します。
ドメイン参加PCで資格情報を対話取得
$credential = Get-Credential
Rename-Computer -NewName 'LT-TYO-042' -DomainCredential $credential -PassThru
必要権限を委任されたアカウントを使います。資格情報を保存せず、実行後に変数とセッションを終了します。
WhatIfから本番変更へ段階的に進む
Rename-ComputerはWindows専用で、変更を有効にするには通常再起動が必要です。最初に-WhatIfで対象と新名を確認し、-PassThruで実行結果を記録します。-Forceは確認表示を省略するだけで、命名規則や権限、依存関係を検証する機能ではありません。-Restartを同じ行へ付けると未保存作業を残したまま再起動する危険があるため、名前変更と再起動を分けて実施時刻を制御します。
- Get-ComputerInfoで旧名とドメインを保存する
- Rename-ComputerのWhatIf出力を確認する
- 本番実行は管理者PowerShellで一台ずつ行う
- 再起動前に利用者作業と暗号化回復情報を確認する
- 実行結果と再起動時刻を変更票へ記録する
リモートセッションで作業すると再起動後に旧名で接続できません。新名のDNS登録前でも入れる承認済みの管理経路、IP接続の可否、現地担当を準備します。
ドメイン資格情報を安全に扱う
ドメイン参加端末では名前変更をADへ反映する権限が必要です。PowerShellスクリプトへユーザー名とパスワードを平文で書かず、Get-Credentialで対話的に取得するか、組織の自動化用秘密管理を使います。Domain Adminを常用せず、コンピューターオブジェクトの名前変更に必要な委任権限へ限定します。セキュアチャネルが既に壊れている端末は、名前変更と信頼修復を同時に行わず原因を先に解決します。
- 現在のADコンピューターオブジェクトを確認する
- 委任された変更権限を使う
- 資格情報をログやコマンド履歴へ残さない
- DC到達性と時刻同期を確認する
- 名前変更とドメイン再参加を同じ手順にしない
エラー時に繰り返しForceを付けたりドメイン離脱・再参加へ進んだりすると、BitLocker回復情報や管理関係へ影響します。エラーコード、DC、対象オブジェクト権限を調査します。
再起動後に名前以外の依存先も確認する
再起動後はGet-ComputerInfoのCsNameだけでなく、hostname、環境変数、ADコンピューターオブジェクト、DNS正引き・逆引き、管理共有、リモート管理、監視、バックアップ、EDR、パッチ管理、証明書、ライセンスを確認します。旧名のDNSレコードが残る場合でも即座に削除せずTTL、動的更新、他端末所有を確認します。問題時に旧名へ戻す場合も、同じRename-Computerと再起動、再検証が必要です。
- CsNameとhostnameが新名で一致する
- ADと管理ポータルで正しい端末IDへ新名が付く
- DNSの新名が正しいIPを返す
- 監視・バックアップ・EDRが同じ端末として継続する
- 旧名参照のジョブや証明書を更新する
名前変更前後で管理製品が二台として登録することがあります。旧レコードを削除する前にデバイスID、シリアル、エージェントIDを比較し、履歴を失わない統合手順を製品管理者へ確認します。
再起動・資格情報・名前依存を保護する
Rename-Computer -Restartを無計画に付けず、未保存ファイル、BitLocker回復キー、リモート接続断、業務アプリ停止を確認します。新名の重複、証明書名不一致、バックアップ対象消失、監視の二重登録が起き得ます。Domain Admin資格情報をスクリプトやTranscriptへ残さず、PowerShell履歴と変更ログに秘密が含まれないことを確認します。ドメインコントローラー、クラスター、認証局などは役割固有の公式手順を使います。
- DNSで未応答だから新名は空いていると断定しない
- Forceで命名規則や権限問題を回避できると思わない
- Restartを同じコマンドへ無条件で付けない
- 平文パスワードをスクリプトへ書かない
- サーバー役割を一般PC手順だけで変更しない
変更成功を判定するチェックリスト
再起動後にローカルのCsName、ADコンピューターオブジェクト、DNS、管理ポータルを同じシリアル・デバイスIDで照合します。新名での名前解決、リモート管理、ファイル共有、監視、バックアップ、EDR、Windows Update、業務アプリを確認し、旧名への依存ログを検索します。翌日の動的DNS更新や夜間ジョブまで観察してから変更票を閉じます。
- 新名の規則・重複・依存先を事前確認した
- WhatIf後に一台ずつ変更し計画再起動した
- ローカル・AD・DNS・管理製品で同じ端末を照合した
- 旧名へ戻す手順と新名変更後の業務試験を完了した
Rename-Computerを使わない方がよいケース
通常のWindowsクライアント一台ならRename-Computerが適します。AutopilotやIntuneで命名テンプレートを持つ端末、大量端末、VDIの非永続イメージは管理基盤側で命名します。ドメインコントローラー、フェールオーバークラスター、証明書やライセンスが強く名前へ結び付くサーバーは、製品固有の変更計画とバックアップ、保守時間を用意してください。

コメント