Come rimuovere un controller di dominio che non esiste più.
L'aggiunta non completa o la rimozione di un controller di dominio può portare a un'incoerenza dei dati a causa della presenza di un controller di dominio che esiste ma che non è del tutto operativo. Una situazione come questa può danneggiare altri processi, quindi è necessaria una pulizia completa. La procedura seguente descrive come effettuare la pulizia dei metadati.
- Nella riga di comando, digita ntdsutil e premi Invio.
C:\WINDOWS→ntdsutil
La finestra del prompt dei comandi contiene
ntdsutil: - Al Ntdsutil:, digita metadata cleanup
ntdsutil: metadata cleanup
Una volta terminato, il prompt della pulizia dei metadati avrà questo aspetto:
metadata cleanup: - Al prompt "metadata cleanup:", digita le connessioni e premi Invio.
metadata cleanup: connections
Ora è attiva la modalità di connessione al server, come indicato più in basso:
server connections: - A "server connections:", digita:
connect to server < servername→Nome del server → è il controller di dominio (qualsiasi controller di dominio operativo nello stesso dominio) dal quale puoi pianificare la pulizia dei metadati del controller di dominio non operativo. Dopo aver inserito il nome del tuo server, premi Invio. In questo caso, immaginiamo che il nome del server sia server100. Vedrai il seguente messaggio.
server connections: connect to server server100
Binding to server100 ...
Connected to server100 using credentials of locally logged on user. - Digita "q" nelle connessioni del server per uscire e premi Invio per tornare al prompt della pulizia dei metadati.
server connections: q
metadata cleanup: - Nella pulizia dei metadati, digita "select operation target" e premi Invio.
metadata cleanup: Select operation target
Ora apparirà la modalità di destinazione operativa selezionata.
select operation target: - Digita "list domains" e premi Invio.
select operation target: list domains
Verranno elencati tutti i domini della foresta con un numero associato a ognuno di essi.
Found 1 domain(s)
0 - DC=dorg,DC=net - Digita select domain <numero→, dove <<numero→ corrisponde al dominio nel quale si trova il server non operativo. Premi Invio.
select operation target: Select domain 0
Inseriamo 0 come numero, dato che il messaggio precedente ci ha indicato che 0 è il numero assegnato al dominio "dorg.net". Poi verrà visualizzato:
No current site
Domain - DC=dorg,DC=net
No current server
No current Naming Context - Digita "list sites" e premi Invio.
select operation target: List sites
Verranno elencati i siti appartenenti a questo dominio:
Found 1 site(s)
0-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net - Digita select site <numero→, dove <numero→ si riferisce al numero del sito del quale il controller di dominio era membro. Premi Invio.
select operation target: Select site 0
Inseriamo 0 come numero, dato che il messaggio precedente ci ha indicato che 0 è il numero assegnato al sito disponibile. Poi verrà visualizzato:
Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,zC=net
Domain - DC=dorg,DC=net
No current server
No current Naming Context - Digita "list servers in site" e premi Invio.
select operation target: List servers in site
Verranno elencati tutti i server in quel sito con un numero corrispondente.
Found 2 server(s)
0-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
1-CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net - Digita select server <numero→, dove <numero→ si riferisce al controller di dominio da rimuovere e premi Invio.
select operation target: Select server 0
Dato che vogliamo rimuovere server200, inseriamo il numero 0. A questo punto, vedrai:
Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net Domain - DC=dorg,DC=net
Server-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
DSA-object-CN=NTDSSettings,CN=SERVER200,CN=Servers, CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg, DC=net DNS host name - server200.dorg.net
Computer object-CN=SERVER200,OU= Domain Controllers,DC=dorg,DC=net - Digita "q" per uscire e premi Invio. Viene visualizzato il menu di pulizia dei metadati.
select operation target: q
metadata cleanup: - Digita "remove selected server" e premi Invio. Riceverai un messaggio di avviso. Leggilo e, se accetti, premi Sì.
pulizia dei metadati: Rimuovi il server selezionato
"CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,
CN=Sites,CN=Configuration,DC=dorg,DC=net" removed from server "server100" - Digita "quit" e premi Invio finché non torni al prompt dei comandi per rimuovere l'oggetto server non operativo dai siti.
- Negli utenti e computer di Active Directory, espandi il contenitore dei controller di dominio. Elimina l'oggetto computer associato al controller di dominio non operativo.
- Windows Server 2003 AD potrebbe visualizzare un nuovo tipo di finestra di dialogo, chiedendoti se vuoi eliminare l'oggetto server senza effettuare un'operazione DCPROMO. Seleziona “Questo controller di dominio è definitivamente offline…” e fai clic sul pulsante Elimina.
- AD aprirà una nuova finestra di conferma. Se non hai dubbi sull'eliminazione dell'oggetto non operativo, fai clic su Sì per rimuovere l'oggetto server non operativo dal DNS.
- Nello snap-in del DNS, espandi la zona che è relativa al dominio da cui è stato rimosso il server. Rimuovi il record CNAME dal dominio _msdcs.root della zona della foresta nel DNS. Elimina anche l'HOSTNAME e gli altri record del DNS. Se hai zone di ricerca inversa, rimuovi anche il server da queste zone.
Esplora il controllo e la reportistica di Active Directory con ADAudit Plus.
- prodotti correlati
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 Comprehensive SIEM and UEBA
- AD Free Tools Active Directory FREE Tools
