Como remover domínios órfãos do Active Directory

Aplica-se a: Windows 10, Windows Server 2012 R2
Número de KB original: 230306

Resumo

Normalmente, quando o último controlador de domínio de um domínio é rebaixado, o administrador seleciona o Este servidor é o último controlador de domínio na opção de domínio na ferramenta DCPromo. Esse procedimento remove os metadados de domínio do Active Directory. Este artigo descreve como remover metadados de domínio do Active Directory se esse procedimento não for usado ou se todos os controladores de domínio forem retirados offline, mas não rebaixados primeiro.

Cuidado

O administrador deve verificar se a replicação ocorreu desde o rebaixamento do último controlador de domínio antes de remover manualmente os metadados de domínio. Usar a ferramenta NTDSUTIL incorretamente pode causar perda parcial ou completa da funcionalidade do Active Directory.

Removendo domínios órfãos do Active Directory

  1. Determine o controlador de domínio que detém a função FSMO (Operações Mestras Simples Flexíveis) do Mestre de Nomenclatura de Domínio. Para identificar o servidor que mantém essa função:

    1. Inicie o snap-in do MMC (Active Directory Domains and Trusts Microsoft Management Console) no menu Ferramentas Administrativas .
    2. Clique com o botão direito do mouse no nó raiz no painel esquerdo intitulado Domínios e Confianças do Active Directory e selecione Mestre de Operações.
    3. O controlador de domínio que atualmente detém essa função é identificado no quadro Mestre de Operações Atuais.

      Observação

      Se ele tiver sido alterado recentemente, nem todo o computador poderá ter recebido essa alteração ainda devido à replicação.

    Para obter mais informações sobre funções FSMO, consulte funções FSMO do Active Directory no Windows.

  2. Verifique se todos os servidores do domínio foram rebaixados.

  3. Abra uma janela de prompt de comando.

  4. No prompt de comando, digite ntdsutil e pressione Enter.

  5. Digite metadata cleanup e pressione Enter.

  6. Digite connections e pressione Enter. Esse menu é usado para se conectar ao servidor específico no qual as alterações ocorrerão. Se o usuário conectado atualmente não for membro do grupo de administradores corporativos, as credenciais alternativas poderão ser fornecidas especificando as credenciais a serem usadas antes de fazer a conexão. Para fazer isso, digite: set creds <domainname> <username> <password>e pressione Enter. Para uma senha nula, digite nulo para o parâmetro de senha.

  7. Digite connect to server <servername>, em <que servername> é o nome do controlador de domínio que detém a Função FSMO Mestre de Nomenclatura de Domínio. Em seguida, pressione Enter. Você deve receber a confirmação de que a conexão foi estabelecida com êxito. Se ocorrer um erro, verifique se o controlador de domínio usado na conexão está disponível. E verifique se as credenciais fornecidas têm permissões administrativas no servidor.

  8. Digite quit e pressione Enter. O menu Limpeza de Metadados é exibido.

  9. Digite select operation target e pressione Enter.

  10. Digite list domains e pressione Enter. Uma lista de domínios na floresta é exibida, cada um com um número associado.

  11. Digite select domain <number>e pressione Enter, onde o número é o número associado ao domínio a ser removido.

  12. Digite quit e pressione Enter. O menu Limpeza de Metadados é exibido.

  13. Digite remove selected domain e pressione Enter. Você deve receber a confirmação de que a remoção foi bem-sucedida. Se ocorrer um erro, consulte a Base de Dados de Conhecimento da Microsoft para ver artigos sobre mensagens de erro específicas.

  14. Digite quit em cada menu para sair da ferramenta NTDSUTIL. Você deve receber a confirmação de que a conexão foi desconectada com êxito.

Referências

Para obter mais informações sobre a ferramenta NTDSUTIL, consulte a documentação ferramentas de suporte localizada na pasta Support\Reskit na CD-ROM do Windows 2000. Os arquivos de ajuda incluídos com o Kit de Recursos do Microsoft Windows 2000 contêm um link do Books Online . Você pode clicar no link para obter informações que descrevem a ferramenta NTDSUTIL com mais detalhes.

Para obter mais informações sobre como remover controladores de domínio do domínio que você está tentando excluir, confira o seguinte artigo:

216498 Como remover dados no Active Directory após um rebaixamento mal sucedido do controlador de domínio