Win2003域控制器降级失败后如何删除 Active Directory 中的数据

仅 Windows Server 2003 SP1 或更高版本 Service Pack

1、单击“开始”,指向“程序”,指向“附件”,然后单击“命令提示符”。

2、在命令提示符处,键入 ntdsutil,然后按 Enter。

3、键入 metadata cleanup,然后按 Enter。根据所给出的选项,管理员可以执行删除操作,但在实施删除之前还必须指定另外一些配置参数。

4、键入 connections,然后按 Enter。此菜单用于连接将发生这些更改的具体服务器。如果当前登录的用户没有管理权限,可以在建立连接之前指定要使用的替代凭据。为此,请键入 set creds DomainNameUserNamePassword,然后按 Enter。如果密码为空,则键入 null 作为密码参数。

5、键入 connect to server servername,然后按 Enter。然后出现一条确认消息,说明已成功建立该连接。 备注:连接一台正常的DC服务器名

6、键入 quit,然后按 Enter。将出现“清除元数据”菜单。

7、键入 select operation target,然后按 Enter。

8、键入 list domains,然后按 Enter。将显示一个列出目录林中所有域的列表,每一个域都有一个关联的编号。

9、键入 select domain number,然后按 Enter;其中 number 是与要删除的服务器所属的域相关联的编号。您选择的域将用于确定要删除的服务器是否为该域的最后一个域控制器。

10、键入 list sites,然后按 Enter。将出现一个站点列表,其中每个站点都带有一个关联的编号。

11、键入 select site number,然后按 Enter;其中 number 是与要删除的服务器所属站点相关联的编号。将出现一条确认消息,其中列出了所选的站点和域。

12、键入 list servers in site,然后按 Enter。将显示一个列出站点中所有服务器的列表,每个服务器都有一个关联的编号。

13、键入 select server number,其中 number 是与要删除的服务器关联的编号。将出现一条确认消息,其中会列出所选的服务器、该服务器的域名系统 (DNS) 主机名以及要删除的服务器的计算机帐户位置。

14、键入 quit,然后按 Enter。将出现“清除元数据”菜单。

15、键入 remove selected server, 然后按 Enter。将出现一条确认消息,说明删除成功完成。如果出现以下错误消息,则说明“NTDS 设置”对象可能已从 Active Directory 中删除,原因可能是其他管理员删除了该“NTDS 设置”对象,或者在运行 DCPROMO 实用工具成功删除该对象后又执行了一次此操作。

16、键入 quit,然后在每个菜单上按 Enter,退出 Ntdsutil 实用工具。将出现一条确认消息,说明连接已成功断开。

17、在 DNS 的 _msdcs. 目录林的根域区域中删除 cname 记录。假定要重新安装并重新提升 DC,将创建一个新的“NTDS 设置”对象,它将具有新的 GUID 并在 DNS 中拥有一个匹配的 cname 记录。如果不希望现有 DC 使用旧的 cname 记录。

最佳做法是删除主机名和其他 DNS 记录。如果已超出为脱机服务器分配的动态主机配置协议 (DHCP) 地址上所剩的租用时间,另一个客户端即可获得问题 DC 的 IP 地址。

18、在 DNS 控制台中,使用 DNS MMC 删除 DNS 中的 A 记录。A 记录也称为“主机”记录。若要删除 A 记录,请右键单击 A 记录,然后单击“删除”。另外,请删除 _msdcs 容器中的 cname 记录。为此,请展开“_msdcs”容器,右键单击“cname”,然后单击“删除”。

19、在AD用户和计算机管理中,把要删的DC计算机名删除。

20、使用“Active Directory 站点和服务”删除域控制器。为此,请按照下列步骤操作:

  1. 启动“Active Directory 站点和服务”。
  2. 展开“站点”。
  3. 展开服务器的站点。默认站点为“Default-First-Site-Name”。
  4. 展开“服务器”
  5. 右键单击域控制器,然后单击“删除”。

你可能感兴趣的:(windows,用户,服务器,控制器,管理员)