Pagine della guida di Active Directory

Strumento di controllo di Active Directory

Consolida gli eventi che avvengono nella rete su diversi controller di dominio su una singola console completa per una facile attività di tracciamento.

Scarica la tua prova gratuita Periodo di prova a piena funzionalità per 30 giorni
Active Directory Auditing Tool

Effettua il controllo dei tuoi server Windows, cluster di file, filer NetApp, cluster di failover per proteggere i tuoi dati e mantenere l'integrità del file.

Consolida gli eventi che avvengono nella rete su diversi controller di dominio su una singola console completa per una facile attività di tracciamento.

Gestion contable » Pagine della guida di Active Directory

Come rimuovere un controller di dominio che non esiste più.

L'aggiunta non completa o la rimozione di un controller di dominio può portare a un'incoerenza dei dati a causa della presenza di un controller di dominio che esiste ma che non è del tutto operativo. Una situazione come questa può danneggiare altri processi, quindi è necessaria una pulizia completa. La procedura seguente descrive come effettuare la pulizia dei metadati.

  1. Nella riga di comando, digita ntdsutil e premi Invio.
    C:\WINDOWS→ntdsutil
    La finestra del prompt dei comandi contiene
    ntdsutil:
  2. Al Ntdsutil:, digita metadata cleanup
    ntdsutil: metadata cleanup
    Una volta terminato, il prompt della pulizia dei metadati avrà questo aspetto:
    metadata cleanup:
  3. Al prompt "metadata cleanup:", digita le connessioni e premi Invio.

    metadata cleanup: connections
    Ora è attiva la modalità di connessione al server, come indicato più in basso:
    server connections:
  4. A "server connections:", digita:
    connect to server < servername→

    Nome del server → è il controller di dominio (qualsiasi controller di dominio operativo nello stesso dominio) dal quale puoi pianificare la pulizia dei metadati del controller di dominio non operativo. Dopo aver inserito il nome del tuo server, premi Invio. In questo caso, immaginiamo che il nome del server sia server100. Vedrai il seguente messaggio.
    server connections: connect to server server100
    Binding to server100 ...
    Connected to server100 using credentials of locally logged on user.

  5. Digita "q" nelle connessioni del server per uscire e premi Invio per tornare al prompt della pulizia dei metadati.
    server connections: q
    metadata cleanup:
  6. Nella pulizia dei metadati, digita "select operation target" e premi Invio.
    metadata cleanup: Select operation target
    Ora apparirà la modalità di destinazione operativa selezionata.
    select operation target:
  7. Digita "list domains" e premi Invio.
    select operation target: list domains
    Verranno elencati tutti i domini della foresta con un numero associato a ognuno di essi.
    Found 1 domain(s)
    0 - DC=dorg,DC=net
  8. Digita select domain <numero→, dove <<numero→ corrisponde al dominio nel quale si trova il server non operativo. Premi Invio.
    select operation target: Select domain 0
    Inseriamo 0 come numero, dato che il messaggio precedente ci ha indicato che 0 è il numero assegnato al dominio "dorg.net". Poi verrà visualizzato:
    No current site
    Domain - DC=dorg,DC=net
    No current server
    No current Naming Context
  9. Digita "list sites" e premi Invio.
    select operation target: List sites
    Verranno elencati i siti appartenenti a questo dominio:
    Found 1 site(s)
    0-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
  10. Digita select site <numero→, dove <numero→ si riferisce al numero del sito del quale il controller di dominio era membro. Premi Invio.
    select operation target: Select site 0
    Inseriamo 0 come numero, dato che il messaggio precedente ci ha indicato che 0 è il numero assegnato al sito disponibile. Poi verrà visualizzato:
    Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,zC=net
    Domain - DC=dorg,DC=net
    No current server
    No current Naming Context
  11. Digita "list servers in site" e premi Invio.
    select operation target: List servers in site
    Verranno elencati tutti i server in quel sito con un numero corrispondente.
    Found 2 server(s)
    0-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
    1-CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
  12. Digita select server <numero→, dove <numero→ si riferisce al controller di dominio da rimuovere e premi Invio.
    select operation target: Select server 0
    Dato che vogliamo rimuovere server200, inseriamo il numero 0. A questo punto, vedrai:

    Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net Domain - DC=dorg,DC=net
    Server-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
    DSA-object-CN=NTDSSettings,CN=SERVER200,CN=Servers, CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg, DC=net DNS host name - server200.dorg.net
    Computer object-CN=SERVER200,OU= Domain Controllers,DC=dorg,DC=net
  13. Digita "q" per uscire e premi Invio. Viene visualizzato il menu di pulizia dei metadati.
    select operation target: q
    metadata cleanup:
  14. Digita "remove selected server" e premi Invio. Riceverai un messaggio di avviso. Leggilo e, se accetti, premi Sì.

    pulizia dei metadati: Rimuovi il server selezionato
    "CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,
    CN=Sites,CN=Configuration,DC=dorg,DC=net" removed from server "server100"

  15. Digita "quit" e premi Invio finché non torni al prompt dei comandi per rimuovere l'oggetto server non operativo dai siti.
  16. Negli utenti e computer di Active Directory, espandi il contenitore dei controller di dominio. Elimina l'oggetto computer associato al controller di dominio non operativo.
  17. Windows Server 2003 AD potrebbe visualizzare un nuovo tipo di finestra di dialogo, chiedendoti se vuoi eliminare l'oggetto server senza effettuare un'operazione DCPROMO. Seleziona “Questo controller di dominio è definitivamente offline…” e fai clic sul pulsante Elimina.
  18. AD aprirà una nuova finestra di conferma. Se non hai dubbi sull'eliminazione dell'oggetto non operativo, fai clic su Sì per rimuovere l'oggetto server non operativo dal DNS.
  19. Nello snap-in del DNS, espandi la zona che è relativa al dominio da cui è stato rimosso il server. Rimuovi il record CNAME dal dominio _msdcs.root della zona della foresta nel DNS. Elimina anche l'HOSTNAME e gli altri record del DNS. Se hai zone di ricerca inversa, rimuovi anche il server da queste zone.

Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.

  • Entrez votre identifiant email
    Entrez votre adresse email.
  • Entrez votre valide numéro de téléphone.
  • Planifier une démonstration
  • Cliccando “Programma una demo” accetti l’elaborazione dei propri dati personali secondo l’Informativa sulla privacy.