Active Directory 活动目录之域控制器的卸载(降域)

给大家介绍了好多期的AD,今天给大家带来的是关于域控制器的卸载

域控制器的卸载大致分为两种情况:

1)正常卸载

2)强制卸载

在开始实验之前,先给大家说一下实验环境,本次实验的环境是三台域控制器,分别是server01,server02,server03。server01用来正常卸载,server02强制卸载。为了出现因为操作主机的问题导致卸载不成功,我们首先把server03提升为域控制器,server01,server02的首选DNS指向server03,这样就把操作主机放在了server03上,避免一些不必要的错误,影响实验

正常卸载(降级)

在卸载之前,我们先查看一下复制拓扑,看一下服务器之前的复制拓扑是否正常

打开服务器管理器--工具--站点与服务

确定正常后,开始删除AD功能

打开服务器管理器--管理--删除角色和功能,单击打开

下一步

检查一下服务器,IP地址等是否正确,如正确,点击下一步,如不正确,关闭向导和服务器管理器,重新执行上边的步骤

去点AD域服务的对勾“ √ ”

选择删除功能

选择删除功能后,悔弹出如下图所示的对话框,我们单机将此域控制器降级

打开降级页面,选择下一步

勾选继续删除,如果不勾选,不能下一步

卸载域控制器后,需要一个新的管理员密码,输入密码,单击下一步

选择降级

降级成功后,服务器会自动重启,从服务器重启开始,此服务器就不再是域控制器,我们去server03上查看一下复制拓扑

我们看到server01种没有任何项目

server02中,也没有server01的拓扑

这说明我们的降域是成功的,现在我们就把server01删除,右键单击server01,选择删除,会弹出提示框,确定即可

强制卸载(降级)

强制卸载,适用于服务器不可链接,不能与其他域服务器通讯等状况,这里我们把server02的ip地址进行修改使其不与server03在同意网段,模拟服务器不能正常通讯(其它方法也可以)

打开服务器管理器,单击管理,单击删除角色和功能

打开后,点击下一步,到如下图所示的页面,检查服务器信息,IP地址等

去掉AD与服务前面的对勾  “   √  ”点击下一步

单击下一步后,会弹出如图所示的提示框,选择删除功能

选择删除后,会有如下提示:在删除之前,先降级,选择将此域控制器降级

选择降域后会出现如图所示的界面,因为我们现在要做的是强制降域,所以我们要勾选强制删除此域控制器,勾选完成后,单击下一步

这里我们要选择继续删除,如果不选择的话,无法继续,所以,勾选继续删除,并单击下一步

这里我们要给一个新的管理员密码,填写完成后,单击下一步

在这里我们会看到一行提示,如下图,因为我们现在无法和其它的域控制器通讯,所以其它的域控制器不知道我们正在强制降域,还以为我们是域控制器,并且在正常工作,所以这里会有这个提示,我们选择降级

选择降级后,等待即可,降级完成会自动重启,降级的时间视情况而定,电脑重启后,强制降域完成

强制降域已经完成,但是我们的工作还没有完成,因为,其它的域控制器还不知道我们已经降域了,所以我们现在要做的就是,去随便一个正常工作的服务器,清除无用的服务器信息。

现在我们转移阵地,到server03中,继续后续的操作

首先按住 windows + R 键,打开运行,输入cmd,进入命令行模式

进入命令行模式后,我们输入一个我们非常熟悉的命令(大家猜猜是什么?),那就是 ntdsutil  按回车,然后出入一个问号  “ ? ”

输入问号后,我们会看到提示的信息,如下图,来查找我们需要的命令

我们首先要执行Activate Instance NTDS 命令,输入完成后继续问号查看提示,查看下一个命令

输入问号后,我们找到了我们需要的命令,那好是  Meradata cleanup “清除不使用的服务器对象“,输入命令,问号查看提示(以后每次输入完成后,都会问号查看提示,就不每次都说了

根据提示我们知道,清理服务器之前,我们需要先链接到一个特定实例,输入 Commections

根据提示,我们需要的命令是 Connect to server %s  这里的%s代表的是你要链接的服务器名称,在这里是server03,输入命令,链接到server03

链接完成后,输入 quit  退出当前模式

下面我们来链接站点,命令是 Select operation ratget 选择站点,服务器,域,角色和命名上下文

在链接站点之前,我们要先列出所有的站点,命令是 List sites  ”在企业中列出站点“

列出站点后,我们来链接站点,用命令  Select site %d   ”将%d站点定为所选站点“,%d即为站点

注意:这里的%d,不是站点的名称,而是在列出站点是,最前面的数字,从0开始,因为我们这里只有一个站点,所以是0

链接过站点后,我们来链接站点中的域,老规矩,先列出站点中的域,命令是 List domains in site

列出站点后,我们来绑定站点,命令是 Select domain %d (这里的%d与上一个%d的意义相同,都是列出站点信息是开头的数字)

链接完域后,我们来链接服务器,还是要先查看域中的服务器,命令是  List servers for domain in site

列出服务器后,我们来链接服务器,通过列出服务器,我们能看到,一共有两台服务器,一台是server02(以卸载),一台是server03,这里我我们选择链接server02,对,你们看错,是那台已经卸载的服务器,因为我们是清除不适用的服务器信息,所以在这里我们要链接到server02(要清除的服务器)

连接完成后,返回到上一个模式,问号查看,我们就会发现,我们需要的命令,那就是  Remove selected server  ”从所选服务器上删除对象“

输入命令后,会弹出如下图所示的提示,询问是否删除,我们选择是

确定后,服务器会自动删除,等待即可

到这里,基本就算完成了,但是,还有最后一步,因为强制降域的前提是服务器无法通讯,所以,在server03中,还是能够看到server02的,下面我们要做的就是,在server03(其它的域控,这里是server03)中清理不需要的服务器对象。

打开AD站点和服务,选择server02(强制降级的服务器),鼠标右键单击,选择删除。

到现在为止,我们才算是彻底的完成了强制卸载域控制器,大家是不是觉得很麻烦,其实不然,因为大多数的命令我们都不需要去特别记忆,我们只需要用”?“找到命令即可,所以,恩恩,今天就到这里,下次见~

时间: 2024-08-10 17:17:45

Active Directory 活动目录之域控制器的卸载(降域)的相关文章

Active Directory 活动目录(简称AD)的基础架构与使用(二)

在我们使用AD域服务的过程中,一定会遇到误删除用户,或者域控制器故障等等的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来几种实例,让大家进一步了解AD域服务. 一:域的备份与还原 实例:域的备份与还原.Server01中已经安装了AD域服务,并且已经是域控制器,现在对其进行备份与还原. 准备工作:1)在备份之前,新建一个组织单位,用户等,主要是为了检测备份是否成功.(新建的组织单位是:IT,新建的用户是:zc) 2)添加一块单独的磁盘

Active Directory 活动目录

Active Directory 活动目录 或者是简称为AD微软针对计算机及用户账号管理两种模式:1. 分散式管理   工作组   每台计算机只负责管理本机的账号    10台以内      SAM 2. 集中式管理    域环境   所有账号信息存放于域控制器 工作组实例: 希望 ys 能够访问  server02 . server03上的  game  文件夹 活动目录: 部署活动目录 :步骤1:准备DNS步骤2:部署活动目录步骤3:创建计算机账号步骤4:创建用户账号 场景1:  Serve

Active Directory 活动目录(简称AD)的基础架构与使用(五)

模拟环境:利用介质文件创建额外域控制器. 北京有一个zxc.com的主域控制器,需要在上海创建额外域控制器,但北京和上海网络延迟较大,正常复制介质文件不成功. 思路:  在北京创建一个AD数据库介质文件,存放AD数据库内的数据,将此介质文件复制到上海服务器上.在上海利用介质文件创建额外域控制器. 准备环境:1)北京:Server01   192.168.10.101               2)上海:Server03   192.168.10.103 步骤一:在Server01生成数据库介质

Active Directory(活动目录)在企业中的运用

Active Directory(活动目录)在企业中的运用 重要知识点:首先了解活动目录的概念,部署活动方法,域用户和组的管理,及组策略,多域间的信任关系.明确活动目录的维护,包括备份和还原,故障排查及解决方案等! 实验一   添加额外域控制器 1.安装pdc(主dc)和bdc(额外dc),并将客户机加入域 安装主dc和额外dc(使用windows2008 R2系统) 1:打开两个服务器 2:配置网卡使其相连(DNS指向主DC的地址) 进去后查看是否加入域w.

Active Directory 活动目录(简称AD)的基础架构与使用(三)

在我们使用AD域服务的过程中,会遇到域控制器故障的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来的几个案例,让大家进一步了解AD域服务. 模拟环境:服务器崩溃,利用备份的系统状态还原. 准备:1)重新安装过系统的服务器.(因为是模拟服务器崩溃,所以要重新给服务器装系统,这里就不详细介绍了.) 2)需要把过去的备份,导入到服务器中.(注意:无论用什么方法导入备份,一定不要放在系统盘!!) 步骤一:给重新安装过系统的服务器,重命名,(系统

Active Directory 活动目录(简称AD)的基础架构与使用(四)

在我们使用AD域服务的过程中,会遇到域控制器故障的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来的几个案例,让大家进一步了解AD域服务. 模拟环境:服务器崩溃,利用备份的系统状态还原. 准备:1)重新安装过系统的服务器.(因为是模拟服务器崩溃,所以要重新给服务器装系统,这里就不详细介绍了.) 2)需要把过去的备份,导入到服务器中.(注意:无论用什么方法导入备份,一定不要放在系统盘!!) 步骤一:给重新安装过系统的服务器,重命名,(系统

Active Directory 活动目录(简称AD)的基础架构与使用(一)

今天给大家带来的是AD域服务的基础架构与使用方法,我会通过案例来为大家演示. 场景1:  Server01 作为DNS服务器,Server02 上面部署活动目录,Server03 员工机器 1:准备DNS服务器,具体步骤不在这里一一细说了,上几片中有详细方法,需要的朋友可自行查看.(本案例的域名为zxc.com) 在这里要特别强调一下,新建的DNS一定要允许动态更新,否则在后面会出错的. 修改NS,SOA,粘连A记录. SOA记录 NS记录 粘连A记录 2: 部署活动目录 首先,在Server2

Active Directory 活动目录之操作主机转移

上次给大家详细的介绍了操作主机,今天给大家带来的是操作主机的转移 操作主机的转移,在这里给大家介绍三种方法: 1.  图形界面 将操作主机从SERVER01转移到Server02上 这里以RID主机的转移为例 打开服务器管理器--找到工具--选择AD用户和计算机--单击打开 打开后右键单击域名,选择操作主机 在这里我们看到,在要转移的操作主机中,没有其它的服务器,出现这种情况,我们要先更改域控制器 还是打开AD用户个计算机,右键单击域名,选择更改域控制器 单击打开,选择要转移到那台服务器,选择确

Active Directory 活动目录之操作主机

在工作中,我们经常遇到服务器故障的突发状况,一旦遇到这种状况,我们首先要做的,就是检查一下,操作主机是不是在故障服务器上,如果不在还好,如果发现在故障服务器上,我们要怎样才能将操作主机转移呢? 在具体的操作步骤之前,先来给大家介绍一下什么是操作主机. 操作主机,又称FSMO,包括RID主机,PDC主机,结构主机,域名主机,架构主机 RID主机:用来产生用户的SID,SID=域(本机)ID+RID,那么,如何查看SID呢,这里有一条命令,用来查看SID:在命令行模式中输入whoami /user,