域控制器降级失败后如何删除AD中的数据

作者&投稿:阮凌 (若有异议请与网页底部的电邮联系)
域控制器降级失败后如何删除AD中的数据~

1.单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。2.在命令提示符处,键入 ntdsutil,然后按 Enter 键。3.键入metadata cleanup,然后按 Enter 键。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。4.键入connections,然后按 Enter 键。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,可以在建立连接之前指定要使用的替代凭据。为此,请键入 set credsDomainNameUserNamePassword,然后按 Enter 键。如果密码为空,则键入 null 作为密码参数。5.键入connect to server servername,然后按 Enter 键。然后出现一条确认消息,说明已成功建立该连接。如果出现错误,则确认连接中所用的域控制器是否可用,以及您提供的凭据对该服务器是否有管理权限。注意:如果尝试连接的服务器正是要删除的服务器,那么在尝试删除第 15 步提到的服务器时,将显示以下错误信息:Error 2094. The DSA Object cannot be deleted0x20946.键入quit,然后按 Enter 键。将出现清除元数据菜单。7.键入select operation target,然后按 Enter 键。8.键入list domains,然后按 Enter 键。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。9.键入select domain number,然后按 Enter 键;其中 number 是与要删除的域相关联的编号。您选择的域用于确定要删除的服务器是否为该域的最后一个域控制器。10.键入list sites,然后按 Enter 键。将显示一个站点列表,每个站点都有一个关联的编号。11.键入select site number,然后按 Enter 键;其中 number 是与要删除的域相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。12.键入list servers in site,然后按 Enter 键。将显示一个列出站点中所有服务器的列表,每个服务器都有一个关联的编号。13.键入select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其中列出所选的服务器、该服务器的域名服务器 (DNS) 主机名,以及要删除的服务器的计算机帐户的位置。14.键入quit,然后按 Enter 键。将出现清除元数据菜单。15.键入remove selected server,然后按 Enter 键。将出现一条确认消息,说明删除成功完成。如果出现以下错误信息:Error 8419 (0x20E3)The DSA object could not be found则说明“NTDS 设置”对象可能已从 Active Directory 中删除,原因是其他管理员删除了该“NTDS 设置”对象,或者在运行 DCPROMO 实用工具成功删除对象后再执行一次此操作。注意:尝试绑定到要删除的域控制器时,也可能会出现此错误。Ntdsutil 必须绑定到要用 metadata cleanup 删除的域控制器以外的其他域控制器。16.在每个菜单中键入 quit,退出 NTDSUTIL 实用工具。将出现一条确认消息,说明连接已成功断开。17.在DNS 的 _msdcs.root domain of forest 区域中删除 cname 记录。假定要重新安装并重新提升 DC,因此使用新的 GUID 和 DNS 中匹配的 cname 记录来创建新的“NTDS 设置”对象。您不希望现有 DC 使用旧的 cname 记录。最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。既然“NTDS 设置”对象已删除,因此可以删除计算机帐户、FRS 成员对象、_msdcs 容器中的 cname(或别名)记录、DNS 中的 A(或主机)记录、已删除的子域的 trustDomain 对象以及域控制器。Windows 2000 Server 和 Windows Server 2003 的 Windows 支持工具功能中都附带有 Adsiedit 实用工具。要安装 Windows 支持工具,请按照下列步骤操作: ?Windows 2000 Server:在 Windows 2000 Server 安装光盘上,打开 Support/Tools 文件夹,双击“Setup.exe”,然后按照屏幕上的说明操作。Windows Server 2003:在 Windows Server 2003 安装光盘上,打开 Support/Tools 文件夹,双击“Suptools.msi”,单击“安装”,然后按照 Windows 支持工具安装向导中的步骤操作以完成安装。1.使用ADSIEdit 删除计算机帐户。为此,请按照下列步骤操作: a.单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。b.展开“域 NC”容器。c.展开“DC=Your Domain Name, DC=COM, PRI, LOCAL, NET”。d.展开“OU=Domain Controllers”。e.右键单击“CN=domain controller name”,然后单击“删除”。如果在试图删除 DSA 对象时出现“DSA object cannot be deleted”错误信息,请更改 UserAccountControl 值。要更改 UserAccountControl 值,请在 ADSIEdit 中右键单击该域控制器,然后单击“属性”。在“请选择要查看的属性”下,单击“UserAccountControl”。单击“清除”,将该值更改为 4096,然后单击“设置”。现在您可以删除该对象了。注意:删除计算机对象时,也将删除 FRS 订户对象,因为它是计算机帐户的子对象。2.使用ADSIEdit 删除 FRS 成员对象。为此,请按照下列步骤操作: a.单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。b.展开“域 NC”容器。c.展开“DC=Your Domain, DC=COM, PRI, LOCAL, NET”。d.展开“CN=System”。e.展开“CN=File Replication Service”。f.展开“CN=Domain System Volume (SYSVOL share)”。g.右键单击要删除的域控制器,然后单击删除。3.在DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为“主机”记录。要删除 A 记录,请右键单击 A 记录,然后单击“删除”。还要删除“_msdcs”容器中的 cname(也称为“别名”)记录。为此,请展开“_msdcs”容器,右键单击 cname,然后单击“删除”。重要说明:如果这是一台 DNS 服务器,请在名称服务器选项卡中删除对该 DC 的引用。为此,在 DNS 控制台中,在正向搜索区域下单击该域名,然后从名称服务器选项卡中删除该服务器。注意:如果有反向搜索区域,也要将服务器从这些区域中删除。4.如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,则使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请按照下列步骤操作: a.单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。b.展开“域 NC”容器。c.展开“DC=Your Domain, DC=COM, PRI, LOCAL, NET”。d.展开“CN=System”。e.右键单击“Trust Domain”对象,然后单击“删除”。5.使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作: a.启动“Active Directory 站点和服务”。b.展开“站点”。c.展开服务器的站点。默认站点为“Default-First-Site-Name”。d.展开“服务器”。e.右键单击域控制器,然后单击删除。另外,请考虑以下几点: ?如果删除的域控制器曾经是一台全局编录服务器,请评估指向这台脱机全局编录服务器的应用程序服务器是否必须指向一台活动的全局编录服务器。如果删除的 DC 曾经是一台全局编录服务器,请评估是否必须提升其他全局编录,以解决站点、域或林全局编录的负载问题。如果删除的 DC 曾经担任 Flexible Single Master Operation (FSMO) 角色,请将这些角色重新分配给一台活动 DC。如果删除的 DC 曾经是一台 DNS 服务器,请更新所有成员工作站、成员服务器以及其他可能使用过这台 DNS 服务器进行名称解析的 DC 上的 DNS 客户端配置。如果需要,请修改 DHCP 作用域,以反映出 DNS 服务器已删除。

要解决这些问题,您可能需要重新安装 Microsoft Windows 2000 Server、Microsoft Windows Server 2003、Microsoft Exchange 2000 Server 或 Microsoft Exchange Server 2003,或者 Windows 和 Exchange 二者都需要重新安装。Microsoft 不保证能够解决因为 Active Directory 对象属性修改不当而导致的问题。修改这些属性需要您自担风险。Active Directory 安装向导 (Dcpromo.exe) 用于将服务器提升为域控制器,以及将域控制器降级为成员服务器(或者在该域控制器是域中的最后一个域控制器时,将其降级为工作组中的独立服务器)。作为降级过程的一部分,此向导会将该域控制器的配置数据从 Active Directory 中删除。此数据的形式是“NTDS 设置”对象,在“Active Directory 站点和服务”中作为服务器对象的一个子对象存在。此信息位于 Active Directory 的下列位置:CN=NTDS Settings,CN=,CN=Servers,CN=,CN=Sites,CN=Configuration,DC=...“NTDS 设置”对象的属性包括:代表如何针对域控制器的复制伙伴标识域控制器的数据、计算机中保存的命名上下文、域控制器是否为全局编录服务器,以及默认查询策略。“NTDS 设置”对象也是一个容器,其中可以包含代表域控制器的直接复制伙伴的子对象。该数据是域控制器在环境中运行所必需的,但域控制器降级后就不再使用该数据了。如果“NTDS 设置”对象未正确删除(例如,如果在降级尝试中错误地删除“NTDS 设置”对象),则管理员可以手动删除服务器对象的元数据。在 Windows Server 2008 和 Windows Server 2008 R2 中,管理员可以通过删除 Active Directory 用户和计算机管理单元中的服务器对象,删除服务器对象的元数据。在Windows Server 2003 和 Windows 2000 Server 中,管理员可以使用 Ntdsutil.exe 实用工具手动删除“NTDS 设置”对象。以下步骤列出了在特定域控制器的 Active Directory 中删除“NTDS 设置”对象的过程。在每个 Ntdsutil 菜单上,管理员键入 help 可以获取有关可用选项的详细信息。Windows Server 2003 Service Pack 1 (SP1) 或更高版本的 Service Pack – Ntdsutil.exe 的增强版本包含在 Windows Server 2003 的 Service Pack 1 或更高版本 Service Pack 中的 Ntdsutil.exe 版本已经得到增强,可完成元数据清除过程。在运行元数据清除时,SP1 或更高版本 Service Pack 中包含的 Ntdsutil.exe 版本将执行下列操作:删除“NTDSA 设置”或“NTDS 设置”主题。删除现有目标 DC 用于从要删除的源 DC 复制数据的入站 AD 连接对象。删除计算机帐户。删除FRS 成员对象。 删除FRS 订阅者对象。尝试获取由要删除的 DC 所拥有的灵活单操作主机角色(又称为灵活单主机操作或 FSMO)。警告:在手动删除任何服务器的“NTDS 设置”对象之前,管理员还必须确保在降级之后已进行了复制。错误使用 Ntdsutil 实用工具可能导致 Active Directory 功能的部分或全部丧失。过程1:仅 Windows Server 2003 SP1 或更高版本 Service Pack单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。在命令提示符处,键入 ntdsutil,然后按 Enter。键入metadata cleanup,然后按 Enter。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。键入connections,然后按 Enter。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,可以在建立连接之前指定要使用的替代凭据。为此,请键入 set creds DomainNameUserNamePassword,然后按 Enter。如果密码为空,则键入 null 作为密码参数。键入connect to server servername,然后按 Enter。然后出现一条确认消息,说明已成功建立该连接。如果出现错误,则确认连接中所用的域控制器是否可用,以及您提供的凭据对该服务器是否有管理权限。注意:如果尝试连接的服务器正是要删除的服务器,那么在尝试删除步骤 15 提到的服务器时,将显示以下错误消息:错误2094。不能删除 DSA 对象。0x2094键入quit,然后按 Enter。将出现“清除元数据”菜单。键入select operation target,然后按 Enter。键入list domains,然后按 Enter。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。键入select domain number,然后按 Enter;其中 number 是与要删除的服务器所属的域相关联的编号。您选择的域将用于确定要删除的服务器是否为该域的最后一个域控制器。键入list sites,然后按 Enter。将出现一个站点列表,其中每个站点都带有一个关联的编号。键入select site number,然后按 Enter;其中 number 是与要删除的服务器所属站点相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。键入list servers in site,然后按 Enter。将显示一个列出站点中所有服务器的列表,每个服务器都有一个关联的编号。键入select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其中会列出所选的服务器、该服务器的域名系统 (DNS) 主机名以及要删除的服务器的计算机帐户位置。键入quit,然后按 Enter。将出现“清除元数据”菜单。键入remove selected server,然后按 Enter。将出现一条确认消息,说明删除成功完成。如果出现以下错误消息,则说明“NTDS 设置”对象可能已从 Active Directory 中删除,原因可能是其他管理员删除了该“NTDS 设置”对象,或者在运行 DCPROMO 实用工具成功删除该对象后又执行了一次此操作。错误8419 (0x20E3)找不到 DSA 对象 注意:当您尝试绑定到要删除的域控制器时,也可能会出现此错误。Ntdsutil 绑定到的域控制器不能是要通过清除元数据来删除的域控制器。键入quit,然后在每个菜单上按 Enter,退出 Ntdsutil 实用工具。将出现一条确认消息,说明连接已成功断开。在DNS 的 _msdcs. 目录林的根域区域中删除 cname 记录。假定要重新安装并重新提升 DC,将创建一个新的“NTDS 设置”对象,它将具有新的 GUID 并在 DNS 中拥有一个匹配的 cname 记录。如果不希望现有 DC 使用旧的 cname 记录。最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。在DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为“主机”记录。若要删除 A 记录,请右键单击 A 记录,然后单击“删除”。另外,请删除 _msdcs 容器中的 cname 记录。为此,请展开“_msdcs”容器,右键单击“cname”,然后单击“删除”。重要说明:如果这是 DNS 服务器,请在“名称服务器”选项卡下删除对该 DC 的引用。为此,在 DNS 控制台中,在“正向查找区域”下单击该域名,然后从“名称服务器”选项卡中删除该服务器。注意:如果有反向查找区域,也要将服务器从这些区域中删除。如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,请使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请按照下列步骤操作: 单击“开始”,单击“运行”,键入 adsiedit.msc,然后单击“确定”。 展开“域 NC”容器。 展开“DC=您的域, DC=COM, PRI, LOCAL, NET”。展开“CN=System”。右键单击“Trust Domain”对象,然后单击“删除”。使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作: 启动“Active Directory 站点和服务”。展开“站点”。展开服务器的站点。默认站点为“Default-First-Site-Name”。展开“服务器”。右键单击域控制器,然后单击“删除”。当您在 Windows Server 2008 和更高版本中使用 DFS 复制时,Ntdsutil.exe 的当前版本不会清理 DFS 复制对象。在这种情况下,您可以使用 Adsiedit.msc 手动为 Active Directory 域服务 (AD DS) 更正 DFS 复制对象。若要进行此操作,请执行以下步骤: 在受影响的域中,以域管理员身份登录域控制器。 启动Adsiedit.msc。 连接到默认命名上下文。找到下面的 DFS 复制拓扑容器:CN=Topology、CN=Domain System Volume、CN=DFSR-Globalsettings、CN=System、DC=Your Domain、DC=Domain Suffix删除具有旧计算机名称的 msDFSR-Member CN 对象。过程2:Windows 2000(所有版本)、Windows Server 2003 RTM单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。在命令提示符处,键入 ntdsutil,然后按 Enter。键入metadata cleanup,然后按 Enter。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。键入connections,然后按 Enter。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,则可以在建立连接之前指定要使用的替代凭据。为此,请键入 set creds DomainNameUserNamePassword,然后按 Enter。如果密码为空,则键入 null 作为密码参数。键入connect to server servername,然后按 Enter。然后出现一条确认消息,说明已成功建立该连接。如果出现错误,则确认连接中所用的域控制器是否可用,以及您提供的凭据对该服务器是否有管理权限。注意:如果尝试连接的服务器正是要删除的服务器,那么在尝试删除步骤 15 提到的服务器时,将显示以下错误消息:错误2094。不能删除 DSA 对象。0x2094键入quit,然后按 Enter。将出现“清除元数据”菜单。键入select operation target,然后按 Enter。键入list domains,然后按 Enter。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。键入select domain number,然后按 Enter;其中 number 是与要删除的服务器所属的域相关联的编号。您选择的域将用于确定要删除的服务器是否为该域的最后一个域控制器。键入list sites,然后按 Enter。将显示一个站点列表,每个站点都有一个关联的编号。键入select site number,然后按 Enter;其中 number 是与要删除的服务器所属站点相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。键入list servers in site,然后按 Enter。将显示一个列出站点中所有服务器的列表,每个服务器都有一个关联的编号。键入select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其中会列出所选的服务器、该服务器的域名系统 (DNS) 主机名以及要删除的服务器的计算机帐户位置。键入quit,然后按 Enter。将出现“清除元数据”菜单。键入remove selected server,然后按 Enter。将出现一条确认消息,说明删除成功完成。如果出现以下错误消息:错误8419 (0x20E3)找不到 DSA 对象 则说明“NTDS 设置”对象可能已从 Active Directory 中删除,原因可能是其他管理员删除了该“NTDS 设置”对象,或者在运行 Dcpromo 实用工具成功删除该对象后又执行了一次此操作。注意:当您尝试绑定到要删除的域控制器时,也可能会出现此错误。Ntdsutil 绑定到的域控制器不能是要通过清除元数据来删除的域控制器。在每个菜单中键入 quit,退出 Ntdsutil 实用工具。将出现一条确认消息,说明连接已成功断开。在DNS 的 _msdcs.目录林的根域区域中删除 cname 记录。假定要重新安装并重新提升 DC,则如果使用新 GUID 和 DNS 中匹配的 cname 记录创建一个新“NTDS 设置”对象。您不希望现有 DC 使用旧的 cname 记录。最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。 既然“NTDS 设置”对象已删除,因此可以删除计算机帐户、FRS 成员对象、_msdcs 容器中的 cname(或别名)记录、DNS 中的 A(或主机)记录、已删除的子域的 trustDomain 对象以及域控制器。注意:在 Windows Server 2003 RTM 中不需要手动删除 FRS 成员对象,因为在您运行 Ntdsutil.exe 实用工具时,它已经删除了 FRS 成员对象。另外,如果 DC 的计算机帐户包含其他页对象,则无法删除该计算机帐户的元数据。例如,DC 上可能安装了远程安装服务 (RIS)。Windows 2000 Server 和 Windows Server 2003 的 Windows 支持工具功能中都附带有 Adsiedit 实用工具。要安装 Windows 支持工具,请按照下列步骤操作: Windows 2000 Server:在 Windows 2000 Server CD 上,打开 Support\Tools 文件夹,双击“Setup.exe”,然后按照屏幕上的说明操作。Windows Server 2003:在 Windows Server 2003 CD 上,打开 Support\Tools 文件夹,双击“Suptools.msi”,单击“安装”,然后按照 Windows 支持工具安装向导中的步骤操作以完成安装。使用ADSIEdit 删除计算机帐户。为此,请按照下列步骤操作: 单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。展开“域 NC”容器。展开“DC=您的域名, DC=COM, PRI, LOCAL, NET”。展开“OU=Domain Controllers”。右键单击“CN=域控制器名”,然后单击“删除”。如果在试图删除 DSA 对象时出现“不能删除 DSA 对象”错误消息,请更改 UserAccountControl 值。要更改 UserAccountControl 值,请在 ADSIEdit 中右键单击该域控制器,然后单击“属性”。在“选择一个要查看的属性”下,单击“UserAccountControl”。单击“清除”,将该值更改为 4096,然后单击“设置”。现在您可以删除该对象了。注意:删除计算机对象时,也将删除 FRS 订阅者对象,因为它是计算机帐户的子对象。使用ADSIEdit 删除 FRS 成员对象。为此,请按照下列步骤操作: 单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。展开“域 NC”容器。展开“DC=您的域, DC=COM, PRI, LOCAL, NET”。展开“CN=System”。展开“CN=File Replication Service”。展开“CN=Domain System Volume (SYSVOL share)”。右键单击要删除的域控制器,然后单击“删除”。在DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为“主机”记录。若要删除 A 记录,请右键单击 A 记录,然后单击“删除”。还要删除“_msdcs”容器中的 cname(也称为“别名”)记录。为此,请展开“_msdcs”容器,右键单击 cname,然后单击“删除”。重要说明:如果这是一台 DNS 服务器,请在“名称服务器”选项卡中删除对该 DC 的引用。为此,在 DNS 控制台中,在“正向查找区域”下右键单击该域名,单击“属性”,然后从“名称服务器”选项卡中删除该服务器。注意:如果有反向查找区域,也要将服务器从这些区域中删除。如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,则使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请按照下列步骤操作: 单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。展开“域 NC”容器。展开“DC=您的域, DC=COM, PRI, LOCAL, NET”。展开“CN=System”。右键单击“Trust Domain”对象,然后单击“删除”。使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作: 启动“Active Directory 站点和服务”。展开“站点”。展开服务器的站点。默认站点为 Default-First-Site-Name。展开“服务器”。右键单击域控制器,然后单击“删除”。Ntdsutil.exe SP1 或更高版本的高级可选语法Windows Server 2003 SP1 引入了新的可用语法。通过使用新语法,不再需要绑定到 DS 以及选择操作目标。要使用新语法,您必须知道或获取要降级的服务器的“NTDS 设置”对象的 DN。若要为元数据清除使用新的语法,请按照下列步骤操作: 运行ntdsutil。切换到清除元数据提示符。运行以下命令,remove selected server 下面给出了此命令的一个示例。注意:下面的示例仅为一行,只是此处已经过换行。Remove selected server cn=servername,cn=servers,cn=sitename,cn=sites,cn=configuration,dc=在DNS 的 _msdcs. 区域中删除 cname 记录。假定要重新安装并重新提升 DC,将使用新 GUID 和 DNS 中匹配的 cname 记录创建一个新“NTDS 设置”对象。您不希望现有 DC 使用旧 cname 记录。最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。 如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,请使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请按照下列步骤操作: 单击“开始”,单击“运行”,键入 adsiedit.msc,然后单击“确定”。展开“域 NC”容器。展开“DC=您的域名, DC=COM, PRI, LOCAL, NET”。展开“CN=System”。右键单击“Trust Domain”对象,然后单击“删除”。使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作: 启动“Active Directory 站点和服务”。展开“站点”。展开服务器的站点。默认站点为 Default-First-Site-Name。展开“服务器”。右键单击域控制器,然后单击“删除”。回到顶端 | 提供反馈

1.单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。2.在命令提示符处,键入 ntdsutil,然后按 Enter 键。3.键入metadata cleanup,然后按 Enter 键。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。4.键入connections,然后按 Enter 键。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,可以在建立连接之前指定要使用的替代凭据。为此,请键入 set credsDomainNameUserNamePassword,然后按 Enter 键。如果密码为空,则键入 null 作为密码参数。5.键入connect to server servername,然后按 Enter 键。然后出现一条确认消息,说明已成功建立该连接。如果出现错误,则确认连接中所用的域控制器是否可用,以及您提供的凭据对该服务器是否有管理权限。
注意:如果尝试连接的服务器正是要删除的服务器,那么在尝试删除第 15 步提到的服务器时,将显示以下错误信息:
Error 2094. The DSA Object cannot be deleted0x20946.键入quit,然后按 Enter 键。将出现清除元数据菜单。7.键入select operation target,然后按 Enter 键。8.键入list domains,然后按 Enter 键。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。9.键入select domain number,然后按 Enter 键;其中 number 是与要删除的域相关联的编号。您选择的域用于确定要删除的服务器是否为该域的最后一个域控制器。10.键入list sites,然后按 Enter 键。将显示一个站点列表,每个站点都有一个关联的编号。11.键入select site number,然后按 Enter 键;其中 number 是与要删除的域相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。12.键入list servers in site,然后按 Enter 键。将显示一个列出站点中所有服务器的列表,每个服务器都有一个关联的编号。13.键入select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其中列出所选的服务器、该服务器的域名服务器 (DNS) 主机名,以及要删除的服务器的计算机帐户的位置。14.键入quit,然后按 Enter 键。将出现清除元数据菜单。15.键入remove selected server,然后按 Enter 键。将出现一条确认消息,说明删除成功完成。如果出现以下错误信息:
Error 8419 (0x20E3)
The DSA object could not be found则说明“NTDS 设置”对象可能已从 Active Directory 中删除,原因是其他管理员删除了该“NTDS 设置”对象,或者在运行 DCPROMO 实用工具成功删除对象后再执行一次此操作。
注意:尝试绑定到要删除的域控制器时,也可能会出现此错误。Ntdsutil 必须绑定到要用 metadata cleanup 删除的域控制器以外的其他域控制器。16.在每个菜单中键入 quit,退出 NTDSUTIL 实用工具。将出现一条确认消息,说明连接已成功断开。17.在DNS 的 _msdcs.root domain of forest 区域中删除 cname 记录。假定要重新安装并重新提升 DC,因此使用新的 GUID 和 DNS 中匹配的 cname 记录来创建新的“NTDS 设置”对象。您不希望现有 DC 使用旧的 cname 记录。
最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。既然“NTDS 设置”对象已删除,因此可以删除计算机帐户、FRS 成员对象、_msdcs 容器中的 cname(或别名)记录、DNS 中的 A(或主机)记录、已删除的子域的 trustDomain 对象以及域控制器。
Windows 2000 Server 和 Windows Server 2003 的 Windows 支持工具功能中都附带有 Adsiedit 实用工具。要安装 Windows 支持工具,请按照下列步骤操作: ?Windows 2000 Server:在 Windows 2000 Server 安装光盘上,打开 Support/Tools 文件夹,双击“Setup.exe”,然后按照屏幕上的说明操作。Windows Server 2003:在 Windows Server 2003 安装光盘上,打开 Support/Tools 文件夹,双击“Suptools.msi”,单击“安装”,然后按照 Windows 支持工具安装向导中的步骤操作以完成安装。1.使用ADSIEdit 删除计算机帐户。为此,请按照下列步骤操作: a.单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。b.展开“域 NC”容器。c.展开“DC=Your Domain Name, DC=COM, PRI, LOCAL, NET”。d.展开“OU=Domain Controllers”。e.右键单击“CN=domain controller name”,然后单击“删除”。如果在试图删除 DSA 对象时出现“DSA object cannot be deleted”错误信息,请更改 UserAccountControl 值。要更改 UserAccountControl 值,请在 ADSIEdit 中右键单击该域控制器,然后单击“属性”。在“请选择要查看的属性”下,单击“UserAccountControl”。单击“清除”,将该值更改为 4096,然后单击“设置”。现在您可以删除该对象了。
注意:删除计算机对象时,也将删除 FRS 订户对象,因为它是计算机帐户的子对象。2.使用ADSIEdit 删除 FRS 成员对象。为此,请按照下列步骤操作: a.单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。b.展开“域 NC”容器。c.展开“DC=Your Domain, DC=COM, PRI, LOCAL, NET”。d.展开“CN=System”。e.展开“CN=File Replication Service”。f.展开“CN=Domain System Volume (SYSVOL share)”。g.右键单击要删除的域控制器,然后单击删除。3.在DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为“主机”记录。要删除 A 记录,请右键单击 A 记录,然后单击“删除”。还要删除“_msdcs”容器中的 cname(也称为“别名”)记录。为此,请展开“_msdcs”容器,右键单击 cname,然后单击“删除”。
重要说明:如果这是一台 DNS 服务器,请在名称服务器选项卡中删除对该 DC 的引用。为此,在 DNS 控制台中,在正向搜索区域下单击该域名,然后从名称服务器选项卡中删除该服务器。
注意:如果有反向搜索区域,也要将服务器从这些区域中删除。4.如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,则使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请按照下列步骤操作: a.单击“开始”,单击“运行”,在“打开”框中键入 adsiedit.msc,然后单击“确定”。b.展开“域 NC”容器。c.展开“DC=Your Domain, DC=COM, PRI, LOCAL, NET”。d.展开“CN=System”。e.右键单击“Trust Domain”对象,然后单击“删除”。5.使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作: a.启动“Active Directory 站点和服务”。b.展开“站点”。c.展开服务器的站点。默认站点为“Default-First-Site-Name”。d.展开“服务器”。e.右键单击域控制器,然后单击删除。另外,请考虑以下几点: ?如果删除的域控制器曾经是一台全局编录服务器,请评估指向这台脱机全局编录服务器的应用程序服务器是否必须指向一台活动的全局编录服务器。如果删除的 DC 曾经是一台全局编录服务器,请评估是否必须提升其他全局编录,以解决站点、域或林全局编录的负载问题。如果删除的 DC 曾经担任 Flexible Single Master Operation (FSMO) 角色,请将这些角色重新分配给一台活动 DC。如果删除的 DC 曾经是一台 DNS 服务器,请更新所有成员工作站、成员服务器以及其他可能使用过这台 DNS 服务器进行名称解析的 DC 上的 DNS 客户端配置。如果需要,请修改 DHCP 作用域,以反映出 DNS 服务器已删除。如果删除的 DC 曾经是一台 DNS 服务器,请更新所有其他可能指向该 DC 以进行名称解析的 DNS 服务器上的转发器设置和委派设置。


域控制器降级失败后如何删除AD中的数据
重要说明:如果这是一台 DNS 服务器,请在名称服务器选项卡中删除对该 DC 的引用。为此,在 DNS 控制台中,在正向搜索区域下单击该域名,然后从名称服务器选项卡中删除该服务器。注意:如果有反向搜索区域,也要将服务器从这些区域中删除。4.如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,则使用 ...

如何在网域控制站降级失败后移除 Active Directory 中的资料
如果发生错误,请确认连线所使用的网域控制站是否可以使用,以及您所提供的凭证在伺服器上是否拥有系统管理员权限。注意 如果您尝试连线到同一个想要删除的伺服器,当删除步骤 15 中提及的伺服器时,您可能会收到下列错误讯息:错误2094。无法删除 DSA 物件 0x2094输入quit,然後按 ENTER。[中继资料清除] 功能表便会出现...

删除域的办法
216498 (http:\/\/support.microsoft.com\/kb\/216498\/) 如何在域控制器降级失败后删除 Active Directory 中的数据 1.单击开始,单击运行,键入 dcpromo,然后单击确定。2.这将启动“Active Directory 安装向导”。单击下一步。3.删除 Active Directory 屏幕上有一个复选框。如果此计算机是域中的最后一个域...

如何将 Windows 2000 域控制器升级到 Windows Server 2003
如果无法使复制起作用,您可能需要强制性地使域控制器降级并使用 Ntdsutil 元数据清除命令从林中将它们删除,然后将它们重新提升到林中。可以使用强制性降级的方法来保存操作系统安装和孤立的域控制器上的程序。 有关如何从域中删除孤立的 Windows 2000 域控制器的更多信息,请单击下面的文章编号,以查看 Microsoft 知识库...

域控制器降级问题
使用dcpromo \/forceremoval将你的B域控强制降级 ,然后在A域控上手动清除元数据,清除OLD DNS就行了。附我的清除元数据操作步骤:1. 在命令提示符下,键入: ntdsutil。2. 键入: metadata cleanup,然后按 ENTER 键。3. 键入:connections,然后按 ENTER 键。4. 键入:connect to server 服务器名...

降级域控制器出现的问题
如果返回了服务器名和 IP 地址,说明 SRV 记录工作正常 6.2.3 安装第二台域控制器 在安装完第一台域控制器后其域名为 nt2000.com ,在上例中该服务器用于总公司,如果由于公司扩展的需要为其新建的工厂建立自己的域名和域控制器,则用户将工厂的域名定义为 man.nt2000.com ,由于此域名与 nt2000.com 是连续的...

降级与熔断
每一个Command都会有一个默认统计控制器,当然也可以添加多个自定义的控制器。 默认的统计控制器DefaultMetricCollector保存着熔断器的所有状态,调用次数,失败次数,被拒绝次数等等。在执行newMetricExchange的时候会启动一个协程 go m.Monitor()去监控Updates的数据,然后上报给metricCollectors 保存执行的信息...

win2000 域(控制器)的建立?怎么做?步骤?
216498 如何在域控制器降级失败后删除 Active Directory 中的数据 1. 单击开始,单击运行,键入 dcpromo,然后单击确定。 2. 这将启动“Active Directory 安装向导”。单击下一步。 3. 删除 Active Directory 屏幕上有一个复选框。如果此计算机是域中的最后一个域控制器,请单击以选中该复选框。否则,请单击下一步...

如何删除子域信任关系
本文介绍如果子域应硬件或者软件故障Active Directory彻底损坏无法修复时,或者如果子域控制器未首先经过降级就脱机了,该如何从Active Directory中删除域元数据和信任关系。注意事项:在手动删除域元数据前,管理员必须检查确认在子域控制器降级后已发生了复制。NTDSUTIL工具使用不当会导致Active Directory功能部分...

如何退出一个域控制器,成为一个工作组?
对于普通计算机,只需右键单击我的电脑->属性->计算机名称->更改->选择为工作组,然后输入名称。服务器降级操作:1。在域控制器上,单击“开始”,然后单击“运行”。2 .。在Open中键入dcpromo以打开Active Directory安装向导,然后单击“下一步”。[br\/]3。在“删除Active Directory”页面上,单击“下...

灵丘县13979644719: 域控制器降级失败后如何删除AD中的数据 -
营真益菲: 1.单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”.2.在命令提示符处,键入 ntdsutil,然后按 Enter 键.3.键入metadata cleanup,然后按 Enter 键.根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还...

灵丘县13979644719: 如何卸载AD域 -
营真益菲: 卸载方法如下:1、删除辅助域控:单击“开始”,单击“运行”,然后键入以下命令: dcpromo /forceremoval然后按提示操作. 2、删除主域控:1)打开Active Directory 用户和计算机 ->Domain Controllers,右键点击所要删除的辅助域控,...

灵丘县13979644719: 求教:如何删除一个域中的多余的域控制器?? -
营真益菲: 开始运行中输入dcpromo 就可以了 升级和降级都是一个命令 按照提示做就可以了 删除中不要选择这是域中的最后一台域控制器 因为你还有其他的域控制器 删除之后你这台域控制器会变成内部普通的域成员机,你可以依然放在域里也可以退出域变为工作组的 楼主这个情况直接在Domain Controllers这个容器里把这台计算机的帐户删除就可以了 没有影响

灵丘县13979644719: 如果我想删除辅助域控制器,该怎么操作啊,麻烦写清楚点呗,谢谢啦 -
营真益菲: 步骤1.Ntdsutil.exe先抓取DC上的Schema 步骤2.强制卸载DC==========1. Windows Server 2003 域控制器在默认情况下支持强制降级.单击“开始”,单击“运行”,然后键入以下命令:dcpromo /forceremoval 2. 单击“确定”. 3. 在“欢迎...

灵丘县13979644719: 怎样删除域控制器?域控制器怎么降级退出 -
营真益菲: 管理您的服务器 点击控制面板--管理工具找到 【管理您的服务器】如图找到 有“域名控制器” 怎样删除域控制器 打开开始运行(win键+R) 输入 dcpromo 命令,如图 随后出现AD安装向导页面,点击下一步继续 确认删除AD活动目录 删除ad活...

灵丘县13979644719: 2003上建了域控制器和AD如何删除他们 使2003服务器变成原来的样子 -
营真益菲: 添加/卸载程序 里面找到添加/卸载windows组件 把dns和ad活动目录 卸载了 试试 最好的是重装

灵丘县13979644719: 域控制器降级失败后,如何删除 Active Directory 中的数据 -
营真益菲: 警告:如果使用“ADSI 编辑”管理单元、LDP 实用工具或任何其他 LDAP 版本 3 客户端,并且不恰当地修改了 Active Directory 对象的属性,则可能造成严重问题.要解决这些问题,您可能需要重新安装 Microsoft Windows 2000 Server、...

灵丘县13979644719: win2003怎样删除域控制器 -
营真益菲: 方法如下:第1步,在开始菜单中单击“运行”菜单项,然后在“打开”编辑框中输入MMC命令并按回车键.第2步,打开“控制台1”窗口,依次单击“文件”→“添加/删除管理单元”菜单命令,打开“添加/删除管理单元”对话框.在“独...

灵丘县13979644719: 如何在网域控制站降级失败后移除 Active Directory 中的资料 -
营真益菲: 本文将告诉您,如何在网域控制站降级失败之后,移除 Active Directory 中的资料. 警告 如果您使用「ADSI 编辑器」嵌入式管理单元、LDP 公用程式或任何其他 LDAP 第 3 版用户端,并且错误地修改 Active Directory 物件的属性,将会导致严...

灵丘县13979644719: server2008怎么删除ad域 -
营真益菲: 在命令提示符下,键入以下内容,然后按 Enter:步骤如下:dcpromo /forceremoval1.如果域控制器托管任何操作主机角色,或者它是 DNS 服务器或全局编录服务器,则会出现警告,解释强制删除将如何影响其余环境.阅读每个警告之后,单击...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网