none
DC删除问题 RRS feed

  • 问题

  • 1、在dc上操作降级和断网删除元数据方式哪种更彻底?效果是否一致?

    2、关于如何彻底在域中删除一台dc,微软是否有指导文档

    2020年12月8日 2:23

答案

  • 您好,

    感谢您的回复。

    可以正常删除域控的话,一般不需要手动删除DNS记录。删除域控后,我们可以运行上述的命令检查下AD复制状态,如果都正常的话,说明没问题。

    如果是强制删除的域控,需要通过清理服务器元数据从系统中手动删除DC的话,那么我们需要手动检查DNS记录,并且删除旧的数据。这种情况下,我们还需要检查下:
    AD用户和计算机,Domain Controllers容器中,是否有删除DC的条目,有的话,删除此条目。
    AD站点和服务,删除相关的删除DC的条目。

    如有问题,请随时联系我们。

    此致,
    Hannah Xiong

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 nelson2004 2020年12月11日 9:41
    2020年12月11日 2:42

全部回复

  • 尊敬的客户,您好,

    感谢您在此发帖。

    1,使用DCPROMO仍然是在Active Directory基础结构中删除DC服务器的正确方法。 如果我们可以按照降级向导成功将其降级,则表明DC已成功降级。

    在某些情况下(例如服务器崩溃或DCPROMO选项失败或者强制删除DC后),需要通过清理服务器元数据从系统中手动删除DC。 

    详细请参考:
    Step-By-Step: Manually Removing A Domain Controller Server
    https://techcommunity.microsoft.com/t5/itops-talk-blog/step-by-step-manually-removing-a-domain-controller-server/ba-p/280564

    Clean up Active Directory Domain Controller server metadata
    https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup

    2,我们可以参考上面提供的文档,这边也提供更多的文档供您参考:
    Demote a domain controller
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc740017(v=ws.10)?redirectedfrom=MSDN

    另外的话,在做任何更改之前,例如降级DC,建议检查下AD的运行状态。在任何DC上运行以下命令,可检查所有DC的健康状况,和AD复制状态。

    Repadmin /showrepl * /csv >c:\showrepl.csv
    dcdiag /v /e>c:\dcdiag.txt

    操作完降级后,也需要重新运行上述命令再次检查下AD运行状态。

    如有任何问题,请随时联系我们。

    此致,
    Hannah Xiong

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年12月8日 3:05
  • 尊敬的客户,您好!

    我们正在跟踪您所遇到问题的进展,如果您还有任何的问题,请随时联系我们。

    如果上述回复对您有所帮助,您可以标记它们为答复,或者您可以把您自己解决问题的方法分享给我们,这对于有相同问题的其他人将会提供很大的帮助。

    感谢您的理解与支持。


    此致,
    Hannah Xiong

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年12月10日 1:27
  • 你好,被删除域控的dns记录是否需要手动删除?

    具体操作是?

    2020年12月10日 7:12
  • 您好,

    感谢您的回复。

    可以正常删除域控的话,一般不需要手动删除DNS记录。删除域控后,我们可以运行上述的命令检查下AD复制状态,如果都正常的话,说明没问题。

    如果是强制删除的域控,需要通过清理服务器元数据从系统中手动删除DC的话,那么我们需要手动检查DNS记录,并且删除旧的数据。这种情况下,我们还需要检查下:
    AD用户和计算机,Domain Controllers容器中,是否有删除DC的条目,有的话,删除此条目。
    AD站点和服务,删除相关的删除DC的条目。

    如有问题,请随时联系我们。

    此致,
    Hannah Xiong

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    • 已标记为答案 nelson2004 2020年12月11日 9:41
    2020年12月11日 2:42