Hoe kan ik een domeincontroller die niet meer bestaat, verwijderen?
Het onvolledig toevoegen of verwijderen van een domeincontroller kan leiden tot inconsistentie in gegevens door de aanwezigheid van een domeincontroller die bestaat, maar niet volledig functioneel is. Dit hindert andere processen en een volledige opschoning is vereist. De volgende stappen beschrijven hoe u de metagegevens kunt opschonen.
- Tik ntdsutil in de opdrachtregel en druk op Enter.
C:\WINDOWS→ntdsutil
De volgende vraag wordt weergegeven in het opdrachtpromptvenster:
ntdsutil: - Typ metagegevens opschonen bij de prompt Ntdsutil:
ntdsutil: metadata cleanup
Wanneer u dat hebt gedaan, verschijnt de prompt voor het opschonen van de metagegevens als volgt:
metadata cleanup: - Typ Verbindingen bij de prompt 'metagegevens opschonen:’ en druk op Enter.
metadata cleanup: connections
Nu is de modus voor serververbindingen aan, zoals hieronder vermeld:
server connections: - In 'serververbindingen:’ typt u:
connect to server < servername→ -
Hier is <servername→ de domeincontroller (elke functionele domeincontroller in hetzelfde domein) vanaf waar u plant om de metagegevens van de foutieve domeincontroller op te schonen. Druk op Enter nadat u uw servernaam hebt ingevoerd. Overweeg in dit geval server100 als servernaam. U ziet de volgende vermelding.
server connections: connect to server server100
Binding to server100 ...
Connected to server100 using credentials of locally logged on user. - Typ 'q' in serververbindingen om af te sluiten en druk op Enter om terug te keren naar de vraag om de metagegevens op te schonen.
server connections: q
metadata cleanup: - Bij de opschoning van metagegevens, typt u Bewerkingsdoel selecteren en drukt u op Enter.
metadata cleanup: Select operation target
Nu verschijnt de selectie van de modus van het bewerkingsdoel.
select operation target: - Typ Domeinen weergeven en druk op Enter.
select operation target: list domains
Dit toont alle domeinen in de forest met aan elk domein een nummer gekoppeld.
Found 1 domain(s)
0 - DC=dorg,DC=net - Type Domein selecteren <nummer →, waarbij <nummer → overeenkomt met het domein waarin de foutieve server zich bevond. Druk op Enter.
select operation target: Select domain 0
We geven het nummer hier op als 0 omdat de voorgaande prompt ons laat weten dat 0 het nummer is dat is toegewezen aan het domein "dorg.net".
Vervolgens ziet u:
No current site
Domain - DC=dorg,DC=net
No current server
No current Naming Context - Typ Sites weergeven en druk op Enter.
select operation target: List sites
De sites die bij dit domein horen worden vervolgens weergegeven zoals hieronder:
Found 1 site(s)
0-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net - Typ Site selecteren <nummer →, waarbij <nummer → verwijst naar het nummer van de site waarin de domeincontroller een lid was. Druk op Enter.
select operation target: Select site 0
We geven het nummer hier op als 0 omdat de voorgaande prompt ons laat weten dat 0 het nummer is dat is toegewezen aan de beschikbare
locatie. Vervolgens ziet u:
Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,zC=net
Domain - DC=dorg,DC=net
No current server
No current Naming Context - Typ Servers weergeven en druk op Enter.
select operation target: List servers in site
Dit zal alle servers weergeven op die site met een overeenkomend nummer.
Found 2 server(s)
0-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
1-CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net - Typ Server selecteren <nummer → en druk op Enter, waarbij <nummer → verwijst naar de domeincontroller die moet worden verwijderd.
select operation target: Select server 0
Het nummer is 0 omdat we server200 willen uitnemen. U zult het volgende kunnen weergeven:
Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net Domain - DC=dorg,DC=net
Server-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
DSA-object-CN=NTDSSettings,CN=SERVER200,CN=Servers, CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg, DC=net DNS host name - server200.dorg.net
Computer object-CN=SERVER200,OU= Domain Controllers,DC=dorg,DC=net - Typ 'q' om af te sluiten en druk op Enter. Het menu Opschonen van metagegevens wordt weergegeven.
select operation target: q
metadata cleanup: - Typ 'geselecteerde server verwijderen' en druk op Enter. U ontvangt een waarschuwingsbericht. Lees het en als ik akkoord gaat, drukt u op Ja.
metadata cleanup: Geselecteerde server verwijderen
"CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,
CN=Sites,CN=Configuration,DC=dorg,DC=net" removed from server "server100" - Typ Afsluiten en druk op Enter tot u terugkeert naar de opdrachtprompt om het foutieve serverobject te verwijderen van de sites.
- Vouw onder Active Directory: gebruikers en computers, de container voor domeincontrollers open. Verwijder het computerobject dat gekoppeld is met de foutieve domeincontroller.
- Windows Server 2003 AD kan een nieuwe type vragenvenster weergeven waarin u wordt gevraagd of u het serverobject wilt verwijderen zonder een DCPROMO-bewerking uit te voeren. Selecteer "Deze DC is permanent offline..." en klik op de knop Verwijderen.
- AD zal een ander bevestigingsvenster weergeven. Als u zeker bent dat u het mislukte object wilt verwijderen, klikt u op Ja om het foutieve serverobject te verwijderen van DNS.
- Vouw in de DNS-module de zone open die verwant is met het domein vanaf waar de server werd verwijderd. Verwijder de CNAME-record in het _msdcs.root-domein van forest-zone in DNS. U moet ook de HOSTNAAM en andere DNS-records verwijderen. Als u reverse lookup-zones hebt, verwijder de server dan ook uit deze zones.
Verken Active Directory-audits en -rapportage met ADAudit Plus.
- Related Products
