windows 2003 域间信任关系删除实例  

 
 

适用情况:

当信任关系的域控制器已经损坏或者无法使用,在停用前又没有解除信任关系的环境。

删除环境:

  父域 shanghailianxun.com (计算机名:ntserver ):子域 happy123.shanghailianxun.com(计算机名:happy123)

   父域与子域之间存在信任关系。

过程:

1):确定ntserver安装有Suptools.msi工具。

2):打开Active Directory 站点和服务,删除happy123该站点下的 NTDS Setting 对象,当弹出询问是否删除是选择是,当跳出删除域控制器选项时选择第三项“这台域控制器为永远脱机并且不能在用........”

3)  :打开开始—运行—输入cmd

整个过程如下:红色部分为命令

C:\Documents and Settings\Administrator.SHANGHAILIANXUN>ntdsutil
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server ntserver      /*ntserver必须为域命名主机
绑定到 ntserver ...
用本登录的用户的凭证连接 ntserver。
server connections: quit
metadata cleanup: select operation target
select operation target: list domains
找到 2 域
0 - DC=shanghailianxun,DC=com
1 - DC=happy123,DC=shanghailianxun,DC=com
select operation target: select domain 1
没有当前站点
域 - DC=happy123,DC=shanghailianxun,DC=com
没有当前服务器
当前的命名上下文
select operation target: quit
metadata cleanup: remove selected domain
“DC=happy123,DC=shanghailianxun,DC=com”删除了,从服务器“ntserver”
metadata cleanup: quit
ntdsutil: quit
从 ntserver 断开...

4)操作完成。