如何清除AD中残留的DC信息
一台分公司的DC服务器硬件故障后,需要将其从AD架构中清除,过程如下:
模拟DC03-02出现问题,我们需要在DC03-01上清除关于DC03-02的所有信息
1、命令提示符下输入ntdsutil进入
2、输入Metadata cleanup,清理不使用的服务器的对象。
3、输入Select operation target,选择站点,服务器,域,角色和命名主机上下文
4、输入connections,连接到一个特定的域控制器
5、输入connect to server dc03-01.contoso.com,连接到DC03-01.contoso.com这个域控制器。
6、输入quit退到到上一菜单栏,输入list site 列出企业中的站点,如果有存在多个站点需要记录下各个站点对应的编号(0,1,2)。
7、输入list domains,列出所有的域,如果有存在多个域需要记录下各个域对应的编号(0,1,2)。
8、输入select domain 0,选择编号为0的域。
9、输入Select site 0 ,选择编号为0的站点。
10、输入list server for domain in site,列出在站点0中的所有服务器,这里可以看到有DC03-01和DC03-02。
11、输入select server 1选择编号为1的服务器即DC03-02。
12、输入quit,退到上层菜单。输入remove select Server,移除选择的服务器即DC03-02。在服务器确认对话框中点击是,移除服务器。
13、当在12步,点击是后,将会在域中删除所有DC03-02的相关内容。
14、连续输入两次quit,退出操作界面。
15、打开Active Directory用户和计算机,查看Dmain Controllers是否已不存在DC03-02了。
16、打开Active Directory站点和服务中,删除DC03-02。
17、使用dcdiag测试域是否正常