windows server 2012删除没有控制器的子域

公司在域内建立了一个分公司子域,在测试过程中,不小心把子域控制器的虚拟机退了快照,子域控制器消失了...公司决定删除这个子域.
实验目的:删除没有控制器的子域。
实验环境:虚机2台
vm1: 192.168.0.1/24   dc.abc.com 主域控 windows server 2012r2 评估版
vm2: 192.168.0.2/24   dc2   windows server 2012r2
实验操作步骤:
1、vm2:
   1.1把vm2加入 abc.com ,步骤略;
   1.2把vm2升级域控制器;
   1.3把vm2配置域控制器为abc.com的子域,dc2.son.abc.com
2、vm1:
   检查子域是否配置完成
   2.1ad服务和站点  看是否有vm2的子域控制器
   2.2域信任关系 ,看abc.com域是否信任son.abc.com
   2.3ps: dsduery server 看是否有dc2.son.abc.comup
3、快照vm1,关闭vm2
4、vm1:
   ps>ntdsutil
   ntdsutil.exe>metadata cleanup  清理不用的服务器
   metadata cleanup>connections    连接到服务器
   server connections>connect to server dc.abc.com 链接到主域控制器
   server connections>quit 连接成功后退出
   metadata cleanup>select opreation target 选择站点 服务器 域 角色和命名
   select operation target>list site  查看站点列表,查看没有实体计算机的服务器的id,假设是数字0,
   select operation target>select site 0 选择id  0的服务器,根据实际情况选定站点
   select operation target>list domains 查看域列表
   select operation target>list server for domain is site 查看站点域内的服务器,看被删除的服务器的id 假设是0
   select operation target>select server 0 选定该服务器
   select operation targer>quit 推出选择服务器目标命令行
   metadata cleanup>remove select server 删除该子域内的服务器,如果服务器有多个,那么重复上面直到把子域内服务器删除干净
   metadata cleanup>remove select domain 点y确认,删除选定子域
   metadata cleanup>quit 退出 数据清理命令行
   ntdsutil.exe>partition management 角色管理器
   partition management>list  显示所有dc的域角色信息 查找子域dns服务器fqn信息,找到子域信息
   partition management>delete nc dc=domaindnszones,dc=son,dc=abc,dc=com 删除子域信息
   partition management>list  确认是否删掉
   partition management>quit 退出
   ntdsutil.exe>quit  退出ntdsutil工具

5、ad站点和服务找到son.abc.com内的所有服务器信息,右键删除
6、ad域和信任关系 -->abc.com 右键--看信任菜单, 找到son,abc,con 点删除
7、vm1的dns管理工具
   7.1找到son.abc.com 右键删除
   7.2重新启动后, 检查dns管理工具内的abc.com内有关son.abc.com内的服务器信息 找到删除。
over

windows server 2012删除没有控制器的子域,布布扣,bubuko.com

时间: 2024-12-24 21:57:48

windows server 2012删除没有控制器的子域的相关文章

Windows Server 2012 之 动态访问控制DAC

什么是DAC? 动态访问控制(DAC,Dynamic Access Control)是Windows Server 2012的一个针对文件系统资源的新的访问控制机制.它允许管理员去定义可以应用在组织中所有文件服务器的中心文件访问策略.DAC为所有的文件服务器和现有的共享以及NTFS文件系统权限提供了安全保障.无论共享和NTFS文件系统的权限怎么改变,它都能够确保中心策略被强制覆盖应用. DAC根据多个标准的组合来确定访问权限.它结合NTFS文件系统访问控制列表,那么用户需要满足共享权限,NTFS

Windows Server 2012(单林、多树、多站点)AD 部署系列(六)创建子域

本章开始在BJ.SH站点为bicionline.org 域和 shbicionline.org 域创建子域控制器及调配的相关DNS等功能. 网络配置: 1.为BJ站点ds02.ds03,SH站点pdc03配置网络, IP配置分别如下: ds02:172.16.10.102 ,子网掩码:255.255.255.0 网关:172.16.10.254 ,DNS 172.16.10.100 ds03:172.16.29.103 ,子网掩码:255.255.255.0 网关:172.16.29.254 ,

Windows server 2012 角色转移及删除域控方法

本章博文讲述Windows server 2012 如何夺取主域控角色及删除域控方法 .针对不同的运行环境,对操作方法进行了归纳与总结   . 下面分2种情况做介绍  : 一.环境:主域控制器ds01.bicionline.org ,辅域控制器pdc01.bicionline.org  , 两台域控服务器运行正常,相互间可以实现AD复制.目的:主域控服务器把RID.PDC.Domain.Schema.Naming角色及GC功能转移到辅助域控制器,并降级成普通服务器.解决思路:通过图形界面或命令行

windows server 2012 活动目录部署系列(七)域控制器的常规卸载

如果一个域控制器我们不需要了,那应该如何处理呢?如果我们让这台域控制器直接消失,那么其他的域控制器就无法得知这个消息,每隔一段时间其他的域控制器还会试图和这个域控制器进行 AD 复制,客户机也有可能会把用户名和口令送到这个不存在的域控制器上进行验证.因此,我们进行域控制器卸载时,优先使用常规卸载,做到DNS中的SRV记录自动更新,以及其他域控制器中的消息同步. 在windows server 2012中,卸载域控制器其实就是"降级",具体操作如下: 打开"服务器管理器&quo

Windows server 2012 域控制器之间角色转移及清理域控方法,实现辅助域控提升为主域控

本章博文讲述Windows server 2012 域控制器之间角色转移及删除域控方法 .针对不同的应用场景,对操作方法进行了归纳与总结   . 下面分2种场景做介绍  : 场景1:主域控制器与辅助域控制器运行正常,相互间可以实现AD复制功能.需要把辅助域控制器提升为主域控制器 ,把主域控制器降级为普通成员服务器:这种场景一般应用到原主域控制器进行系统升级(先转移域角色,再降级,再安装或升级高版本系统,再次转移角色恢复到主域控制器角色)或使用配置更高的服务器替代原主域控制器起到主域控制的作用(使

Windows Server 2012 重复数据删除

存储一直是企业降低运营成本的一项重大阻力,虽然近年来存储的成本一直在降低,但是企业数据量的增长速度却远远超过存储成本的降低速度,因此如何降低存储给企业带来的压力也是IT人员的一大考验 在Windows Server 2012中微软带来了一项令人惊喜的功能,他的名字叫做重复数据删除,重复数据删除使得 Windows Server 2012 能够在更少的物理空间中存储更多的数据,并获得比以前版本的 Windows 操作系统明显更高的存储效率. 简单阐述下重复数据删除的原理,在Windows Serv

Windows Server 2012重复数据删除增强

容量优化. Windows Server 2012 中的重复数据删除可在更小的物理空间中存储更多数据.与使用单实例存储 (SIS) 或新技术文件系统 (NTFS) 压缩的之前版本相比,它实现了更高的存储效率.重复数据删除使用子文件可变大小分块和压缩,常规文件服务器的优化率为 2:1,而虚拟数据的优化率最高可达 20:1. 伸缩性和性能. Windows Server 2012 重复数据删除具有高度的可伸缩性,能够有效利用资源,并且不会产生干扰.它可以同时对多个大容量主数据运行,而不会影响服务器上

Windows Server 2012体验之部署第一台域控制器

windows server 2012在部署DC方面有了一些改变,不但在操作上有一些改变,而且有了新的DC克隆的功能.本文就先来体验一下如何将一台windows server 2012 RTM服务器提升为域控制器. 首先我已经安装好了一台windows server 2012服务器,而且已经配置好了IP.DNS等信息.如图. 下面我要把这台服务器提升为DC,在server 2012中,已经不支持dcpromo进行提升了,如果使用dcpromo /adv,会出现下图的提示,并且会转到服务器管理器的

Windows Server 2012 R2 辅助域控制器搭建

主域控制器搭建完成后,接下来搭建辅助域控制器. 首先对新安装的Windows Server 2012 R2 的操作系统进行初始化配置:计算机名称.IP地址.防火墙.IE增强.补丁更新. 操作系统初始化完成后,检查IP信息配置 使用管理员身份打开PowerShell3.在Windows PowerShell 中输入$UserCredential = Get-Credential4.输入域名命令 Add-Computer -DomainName msftlearn.local -Credential