Come rimuovere domini orfani da Active Directory
Si applica a: Windows 10, Windows Server 2012 R2
Numero KB originale: 230306
Riepilogo
In genere, quando viene abbassato di livello l'ultimo controller di dominio per un dominio, l'amministratore seleziona l'opzione Questo server è l'ultimo controller di dominio nell'opzione di dominio dello strumento DCPromo. Questa procedura rimuove i metadati di dominio da Active Directory. Questo articolo descrive come rimuovere i metadati di dominio da Active Directory se questa procedura non viene usata o se tutti i controller di dominio vengono portati offline ma non abbassati di livello per primi.
Attenzione
L'amministratore deve verificare che la replica si sia verificata dopo l'abbassamento di livello dell'ultimo controller di dominio prima di rimuovere manualmente i metadati del dominio. L'uso improprio dello strumento NTDSUTIL può causare la perdita parziale o completa delle funzionalità di Active Directory.
Rimozione di domini orfani da Active Directory
Determinare il controller di dominio che contiene il ruolo FSMO (Domain Naming Master Flexible Single Master Operations). Per identificare il server che detiene questo ruolo:
- Avviare lo snap-in Active Directory Domains and Trusts Microsoft Management Console (MMC) dal menu Strumenti di amministrazione .
- Fare clic con il pulsante destro del mouse sul nodo radice nel riquadro sinistro denominato Domini e trust di Active Directory e quindi scegliere Master operazioni.
- Il controller di dominio che attualmente detiene questo ruolo è identificato nel frame Current Operations Master.
Nota
Se è stato modificato di recente, non tutti i computer potrebbero aver ancora ricevuto questa modifica a causa della replica.
Per altre informazioni sui ruoli FSMO, vedere Ruoli FSMO di Active Directory in Windows.
Verificare che tutti i server per il dominio siano stati abbassati di livello.
Aprire una finestra del prompt dei comandi.
Al prompt dei comandi, digitare
ntdsutil
, quindi premere INVIO.Digitare
metadata cleanup
, quindi premere INVIO.Digitare
connections
, quindi premere INVIO. Questo menu viene usato per connettersi al server specifico in cui si verificheranno le modifiche. Se l'utente attualmente connesso non è membro del gruppo Enterprise Admins, è possibile specificare credenziali alternative specificando le credenziali da usare prima di effettuare la connessione. A tale scopo, digitare:set creds <domainname> <username> <password>
e quindi premere INVIO. Per una password Null, digitare null per il parametro password.Digitare
connect to server <servername>
, dove <servername> è il nome del controller di dominio che contiene il ruolo FSMO master di denominazione del dominio. Premere quindi INVIO. Si dovrebbe ricevere la conferma che la connessione è stata stabilita correttamente. Se si verifica un errore, verificare che il controller di dominio usato nella connessione sia disponibile. Verificare che le credenziali specificate dispongano di autorizzazioni amministrative sul server.Digitare
quit
, quindi premere INVIO. Viene visualizzato il menu Pulizia metadati .Digitare
select operation target
, quindi premere INVIO.Digitare
list domains
, quindi premere INVIO. Viene visualizzato un elenco di domini nella foresta, ognuno con un numero associato.Digitare
select domain <number>
e quindi premere INVIO, dove numero è il numero associato al dominio da rimuovere.Digitare
quit
, quindi premere INVIO. Viene visualizzato il menu Pulizia metadati .Digitare
remove selected domain
, quindi premere INVIO. Si dovrebbe ricevere la conferma che la rimozione è stata completata correttamente. Se si verifica un errore, vedere la Microsoft Knowledge Base per articoli su messaggi di errore specifici.Digitare
quit
in ogni menu per uscire dallo strumento NTDSUTIL. Si dovrebbe ricevere la conferma che la connessione è stata disconnessa correttamente.
Riferimenti
Per altre informazioni sullo strumento NTDSUTIL, vedere la documentazione relativa agli strumenti di supporto disponibile nella cartella Support\Reskit del CD-ROM di Windows 2000. I file della Guida inclusi in Microsoft Windows 2000 Resource Kit contengono un collegamento alla documentazione online . È possibile fare clic sul collegamento per ottenere informazioni più dettagliate sullo strumento NTDSUTIL.
Per altre informazioni sulla rimozione dei controller di dominio dal dominio che si sta tentando di eliminare, vedere l'articolo seguente:
216498 Come rimuovere i dati in Active Directory dopo un abbassamento di livello del controller di dominio non riuscito
Commenti e suggerimenti
https://aka.ms/ContentUserFeedback.
Presto disponibile: nel corso del 2024 verranno dismessi i problemi di GitHub come meccanismo di feedback per il contenuto e verranno sostituiti con un nuovo sistema di feedback. Per altre informazioni, vedere:Invia e visualizza il feedback per