使用ntdsutil删除辅助域控信息

使用ntdsutil删除辅助域控信息
适用情形:

  1. 辅助域控制器坏掉不能再使用
  2. 辅助域控制器通过Dcpromo降级后在域中存在剩余信息
    正常操作:
  3. 使用dcpromo进行辅助域控降级
  4. 网络上隔离辅助域控
  5. 重新安装操作系统后接入网络
  6. 使用dcpromo进行新的辅助域控提升
    注:建议在重新使用dcpromo进行提升时使用新的计算机名。(虽然微软没说必须改,但是实践证明不改 会有莫明的错误)
    操作步骤:
  7. 单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。
  8. 在命令提示符处,键入 ntdsutil,然后按 Enter。
  9. 键入 metadata cleanup,然后按 Enter。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。

  10. 键入 connections,然后按 Enter。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,可以在建立连接之 前指定要使用的替代凭据。为此,请键入 set creds DomainNameUserNamePassword,然后按 Enter。如果密码为空,则键入 null 作为密码参数。

  11. 键入 connect to server servername,然后按 Enter。然后出现一条确认消息,说明已 成功建立该连接。如果出现错误,则确认连接中所用的域控制器是否可用,以及您提供的凭据对该服务器是否有管理权限。注意:如果尝试连接的服务器正是要删除 的服务器,那么在尝试删除步骤 15 提到的服务器时,将显示以下错误消息:

  12. 键入 quit,然后按 Enter。将出现“清除元数据”菜单。
  13. 键入 select operation target,然后按 Enter。

  14. 键入 list domains,然后按 Enter。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。
  15. 键入 select domain number,然后按 Enter;其中 number 是与要删除的服务器所属的 域相关联的编号。您选择的域将用于确定要删除的服务器是否为该域的最后一个域控制器。

  16. 键入 list sites,然后按 Enter。将出现一个站点列表,其中每个站点都带有一个关联的编号。
  17. 键入 select site number,然后按 Enter;其中 number 是与要删除的服务器所属站 点相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。

  18. 键入 list servers in site,然后按 Enter。将显示一个列出站点中所有服务器的列表,每个服务器都有一 个关联的编号。

  19. 键入 select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其 中会列出所选的服务器、该服务器的域名系统 (DNS) 主机名以及要删除的服务器的计算机帐户位置。

  20. 键入 quit,然后按 Enter。将出现“清除元数据”菜单。
  21. 键入 remove selected server,然后按 Enter。将出现一条确认消息,说明删除 成功完成。如果出现以下错误消息,则说明“NTDS 设置”对象可能已从 Active Directory 中删除,原因可能是其他管理员删除了该“NTDS 设置”对象,或者在运行 DCPROMO 实用工具成功删除该对象 后又执行了一次此操作。

注意:当您尝试绑定到要删除的域控制器时,也可能会出现此错误。Ntdsutil 绑定到的域控制器不能是 要通过清除元数据来删除的域控制器。

  1. 键入 quit,然后在每个菜单上按 Enter,退出 Ntdsutil 实用工具。将出现一条确认消息,说明连接已成功断开。
  2. 在 DNS 的 _msdcs. 目录林的根域区域中删除 cname 记录。假定要重新安装并重新提升 DC,将创建一个新的“NTDS 设置”对象,它将具有新的 GUID 并在 DNS 中拥有一个匹配的 cname 记录。如果不希望现有 DC 使用旧的 cname 记录。

最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配 的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。

  1. 在 DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为“主机”记录。若要删除 A 记录,请右键单击 A 记录,然后单击“删除”。另外,请删除 _msdcs 容器中的 cname 记录。为此,请展开“_msdcs”容器,右键单击“cname”,然后单击“删除”。

重要说明:如果这是 DNS 服务器,请在“名称服务器”选项卡下删除对该 DC 的引用。为此,在 DNS 控制台中,在“正向查找区域”下单击该域名,然后从“名称服务器”选项卡中删除该服务器。

注意:如果有反向查找区域,也要将服务器从这些区域中删除。

  1. 如果删除的计算机是子域中的最后一个域控制器,而且该子域也已删除,请使用 ADSIEdit 删除该子域的 trustDomain 对象。为此,请 按照下列步骤操作:

a) 单击“开始”,单击“运行”,键入 adsiedit.msc,然后单击“确定”。
b) 展开“域 NC”容器。
c) 展开“DC=您的域, DC=COM, PRI, LOCAL, NET”。

d) 展开“CN=System”。
e) 右键单击“Trust Domain”对象,然后单击“删除”。

  1. 使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作:
    a) 启动“Active Directory 站点和服务”。
    b) 展开“站点”。
    c) 展开服务器的站点。默认站点为

转载于:https://blog.51cto.com/491033/2352951

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值