操作日期:2024/1/5 21:30
操作DC:SHSRV02.myorg.net
系统OS:Windows Server 2019
(以下涉及到公司信息的已经过匿名话或打码处理)
背景说明:早在10年前在我公司myorg.net主域下面建立过一个子域gz.myorg.net,但是后续随着企业业务变化已经删除。但是该子域的残留信息一直存在于主域下,没有找到解决方案清理。最近由于需要使用Microsoft Entra ID(之前称为AAD),所以必须清理该无效的子域信息,否则Entra ID Connect程序将无法正常运行。
参考文章:https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/identity/remove-orphaned-domains
命令行截图如下:
执行结果:失败,截图如下:
据查询,原因:上下文中仍旧存在子域的NC信息,继续执行如下命令行:
metadata cleanup: quit
(都没办法删除了,还不Quit等啥呢)
ntdsutil: partition management
(老版本Windows Server叫domain management)
partition management: list
(列出已知命名上下文,也就是列出所有Domain信息)
partition management: delete nc dc=domaindnszones,dc=gz,dc=myorg,dc=net
执行结果如下图,说明已经删除了第一个上下文:
partition management: delete nc dc=gz,dc=myorg,dc=net
执行结果如下图,说明已经删除了第二个上下文:
最后重新进入metadata cleanup模式,list可用domains,结果发现原先的gz.myorg.net子域已经消失了:
打开DC上的 AD Domain and Trusts MMC,删除 torreschina.net 属性页中残留的gz.myorg.net项。