Artık mevcut olmayan bir etki alanı denetleyicisi nasıl kaldırılır?
Bir etki alanı denetleyicisinin tam olarak eklenmemesi veya kaldırılmaması, mevcut olsa da tamamen işlevsel olmayan bir etki alanı denetleyicisinin varlığı nedeniyle verilerde tutarsızlığa yol açabilir. Bu, diğer süreçleri engeller ve tam temizlik yapılması gerekir. Aşağıdaki adımlarda meta verilerin nasıl temizleneceği açıklanmaktadır.
- Komut satırına ntdsutil yazın ve enter tuşuna basın.
C:\WINDOWS→ntdsutil
Komut istemi penceresinde şu istemin görüntülendiğini göreceksiniz:
ntdsutil: - Ntdsutil: isteminde, metadata cleanup yazın
ntdsutil: metadata cleanup
Bu işlemi tamamladığınızda, meta veri temizliği istemi şu şekilde görüntülenecektir:
metadata cleanup: - 'metadata cleanup:' isteminde, connections yazarak Enter tuşuna basın.
metadata cleanup: connections
Bu aşamada, aşağıda belirtildiği gibi sunucu bağlantıları modu açık duruma gelir:
server connections: - 'server connections:' alanına şunu yazın:
connect to server < servername→Burada <servername→ başarısız etki alanı denetleyicisinin meta verilerini temizlemeyi planladığınız etki alanı denetleyicisidir (aynı etki alanındaki herhangi bir işlevsel denetleyici). Sunucunuzun adını girdikten sonra Enter tuşuna basın. Bu durumda sunucu adını server100 olarak düşünelim. Aşağıdaki girişi göreceksiniz.
server connections: connect to server server100
Binding to server100 ...
Yerel olarak oturum açmış kullanıcının kimlik bilgileriyle server100'e bağlanılır. - Çıkış yapmak için server connections alanındayken 'q' yazın ve meta veri temizleme istemine dönmek için Enter tuşuna basın.
server connections: q
metadata cleanup: - metadata cleanup alanında, select operation target yazarak Enter tuşuna basın.
metadata cleanup: Select operation target
Şimdi işlem hedefini seçme modu açılacaktır.
select operation target: - list domains yazın ve Enter tuşuna basın.
select operation target: list domains
Burada her biri bir numarayla ilişkilendirilmiş olarak ormandaki tüm etki alanları listelenir.
Found 1 domain(s)
0 - DC=dorg,DC=net - select domain <number→ yazın, burada <number→ başarısız sunucunun bulunduğu etki alanına karşılık gelir. Enter tuşuna basın.
select operation target: Select domain 0
Önceki istem, "dorg.net" etki alanına atanmış olan sayının 0 olduğunu gösterdiğinden burada 0 sayısını belirtiyoruz. Bunun ardından şunu göreceksiniz:
No current site
Domain - DC=dorg,DC=net
No current server
No current Naming Context - list sites yazarak Enter tuşuna basın.
select operation target: List sites
Bunun ardından bu etki alanına ait siteler aşağıdaki gibi listelenir:
Found 1 site(s)
0-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net - select site <number→ yazın, burada <number→ etki alanı denetleyicisinin üyesi olduğu sitenin numarasını ifade eder. Enter tuşuna basın.
select operation target: Select site 0
Önceki istem, kullanılabilir siteye atanmış olan sayının 0 olduğunu gösterdiğinden burada 0 sayısını belirtiyoruz. Bunun ardından şunu göreceksiniz:
Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,zC=net
Domain - DC=dorg,DC=net
No current server
No current Naming Context - list servers in site yazın ve Enter tuşuna basın.
select operation target: List servers in site
Bu, sitedeki bu numaraya karşılık gelen tüm sunucuları listeleyecektir.
Found 2 server(s)
0-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
1-CN=SERVER100,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net - select server <number→ yazın ve Enter tuşuna basın, burada <number→ kaldırılacak etki alanı denetleyicisini ifade eder.
select operation target: Select server 0
server200'ü çıkarmak istediğimizden burada seçilen sayı 0'dır. Bu durumda aşağıdakini görüntüleyebileceksiniz:
Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net Domain - DC=dorg,DC=net
Server-CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg,DC=net
DSA-object-CN=NTDSSettings,CN=SERVER200,CN=Servers, CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=dorg, DC=net DNS host name - server200.dorg.net
Computer object-CN=SERVER200,OU= Domain Controllers,DC=dorg,DC=net - Çıkmak için 'q' yazın ve Enter tuşuna basın. Meta veri temizleme menüsü görüntülenir.
select operation target: q
metadata cleanup: - "remove selected server" yazın ve Enter tuşuna basın. Bir uyarı mesajı alacaksınız. Bunu okuyun ve kabul ediyorsanız Evet'e basın.
metadata cleanup: Remove selected server
"CN=SERVER200,CN=Servers,CN=Default-First-Site-Name,
CN=Sites,CN=Configuration,DC=dorg,DC=net" removed from server "server100" - quit yazın ve başarısız sunucu nesnesini sitelerden kaldırmak için komut istemine dönene kadar Enter tuşuna basın.
- Active Directory Kullanıcıları ve Bilgisayarları alanında, etki alanı denetleyicileri kapsayıcısını genişletin. Başarısız etki alanı denetleyicisiyle ilişkili bilgisayar nesnesini silin.
- Windows Server 2003 AD'de sunucu nesnesini bir DCPROMO işlemi gerçekleştirmeden silmek isteyip istemediğinizi soran yeni bir tür soru görüntülenebilir. “Bu DC kalıcı olarak çevrim dışı…” seçimini yapın ve Sil düğmesine tıklayın.
- AD'de başka bir onay penceresi görüntülenir. Başarısız nesneyi silmek istediğinizden eminseniz, başarısız sunucu nesnesini DNS'den kaldırmak için Evet'e tıklayın.
- DNS ek bileşeninde sunucunun kaldırıldığı etki alanıyla ilgili bölgeyi genişletin. DNS'de orman bölgesinin _msdcs.root etki alanındaki CNAME kaydını kaldırın. Aynı zamanda HOSTNAME ve diğer DNS kayıtlarını da silmelisiniz. Ters arama bölgeleriniz varsa, sunucuyu bu bölgelerden de kaldırın.
ADAudit Plus ile Active Directory denetim ve raporlama süreçlerini inceleyin.
- İlgili Ürünler
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 (On-Premise | Cloud) Comprehensive SIEM and UEBA
