记一次清理彻底孤立无效的子域信息操作记录

操作日期:2024/1/5 21:30
操作DC:SHSRV02.myorg.net
系统OS:Windows Server 2019
(以下涉及到公司信息的已经过匿名话或打码处理)

背景说明:早在10年前在我公司myorg.net主域下面建立过一个子域gz.myorg.net,但是后续随着企业业务变化已经删除。但是该子域的残留信息一直存在于主域下,没有找到解决方案清理。最近由于需要使用Microsoft Entra ID(之前称为AAD),所以必须清理该无效的子域信息,否则Entra ID Connect程序将无法正常运行。

参考文章:https://learn.microsoft.com/zh-cn/troubleshoot/windows-server/identity/remove-orphaned-domains

命令行截图如下:

执行结果:失败,截图如下:

据查询,原因:上下文中仍旧存在子域的NC信息,继续执行如下命令行:

metadata cleanup: quit

(都没办法删除了,还不Quit等啥呢)

ntdsutil: partition management

(老版本Windows Server叫domain management)

partition management: list

(列出已知命名上下文,也就是列出所有Domain信息)

partition management: delete nc dc=domaindnszones,dc=gz,dc=myorg,dc=net

执行结果如下图,说明已经删除了第一个上下文:

partition management: delete nc dc=gz,dc=myorg,dc=net

执行结果如下图,说明已经删除了第二个上下文:

最后重新进入metadata cleanup模式,list可用domains,结果发现原先的gz.myorg.net子域已经消失了:

打开DC上的 AD Domain and Trusts MMC,删除 torreschina.net 属性页中残留的gz.myorg.net项。

  • 6
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值