Radiče domény nie Degradovať ladně použijete Sprievodcu inštaláciou Active Directory prinútiť zníženie úrovne v systéme Windows Server 2003 a Windows 2000 Server

Preklady článku Preklady článku
ID článku: 332199 - Zobraziť produkty, ktorých sa tento článok týka.
Rozbaliť všetko | Zbaliť všetko

Na tejto stránke

PRIZNAKY

Microsoft Windows 2000 alebo Microsoft Windows Server 2003 radiče domén môžu nie ladně Degradovať pomocou Active Directory Sprievodcu inštaláciou (Dcpromo.exe).

PRICINA

Toto správanie sa môže vyskytnúť, ak sa vyžaduje závislosť alebo operácia zlyhá. Tieto zahŕňajú sieťové pripojenie, názvov, overovania, replikácia služby Active Directory adresára alebo umiestnenie kritické objektu v službe Active Directory.

RIESENIE

Ak chcete odstrániť toto správanie, určiť, čo bráni pôvabná zníženie úrovne systému Windows 2000 alebo Windows Server 2003 radič domény a potom skúste Degradovať radič domény pomocou Sprievodcu inštaláciou Active Directory znova.

Poznámka Pre systém Windows Server 2008, je nezmenené od Windows Server 2003 s jednou výnimkou Directory režim pre obnovenie služby (DRSM). V systéme Windows Server 2008, môžete spustiť, dcpromo/forceremoval príkaz, aby násilne odstrániť AD DS z radiča domény, ktorý sa začal v DRSM, rovnako ako v AD DS zastavil štátu. Radič domény sa musí začať ešte DRSM obnoviť údaje o stave systému zo zálohy. Ďalšie informácie o tomto postupe nájdete v téme TechNet článok:
Reštartovateľnom AD DS podrobný Sprievodca

RIEŠENIE

Ak nemôžete odstrániť správanie, vykonávať nútené zníženie úrovne radiča domény zachovať inštalácie operačného systému a o akýchkoľvek žiadostiach na to môžete použiť nasledovné postupy.

Upozornenie Pred použitím jedného z nasledujúcich postupov, uistite sa, že môžete úspešne spustiť v režime obnovenia služby Directory Services. V opačnom prípade nebude môcť prihlásiť po ste násilne Degradovať počítača. Ak si nepamätáte heslo obnoviť adresár služby režim, môžete obnoviť heslo použitím pomôcky Setpwd.exe, ktorý sa nachádza v priečinku Winnt\System32. V systéme Windows Server 2003, funkcie nástroja Setpwd.exe bol integrovaný do príkazu Nastaviť heslo DRSM nástroja NTDSUTIL. Ďalšie informácie ako tento postup vykonávajte, kliknite na nasledovné číslo článku publikovaného v databáze Microsoft Knowledge Base:
271641Konfigurovať Your Server Wizard nastaví režim heslo prázdne obnovenia

Radiče domény systému Windows 2000

  1. Nainštalujte rýchlu opravu Q332199 na radič domény systému Windows 2000, ktorý je spustený Service Pack 2 (SP2) alebo novšiu verziu, alebo nainštalovať Windows 2000 Service Pack 4 (SP4). SP2 a novšie verzie podporujú nútenej zníženie úrovne. Reštartujte počítač.
  2. Kliknite na tlačidlo Štart, kliknite na tlačidlo Spustiť, a potom zadajte nasledovný príkaz:
    DCPromo /forceremoval
  3. Kliknite na tlačidlo ok.
  4. Na Vitajte na sprievodcu inštaláciou Active Directory kliknite na možnosť Ďalší.
  5. Ak je počítač, že odstraňujete globálny katalógový server, kliknite na tlačidlo ok v okne správy.

    Poznámka Podporovať dodatočné globálne katalógy v lese alebo v miestom, ak radič domény, ktoré sú kontexty je globálny katalógový server, podľa potreby.
  6. Na Odstrániť služby Active Directory stránku, uistite sa, že Tento server je posledný radič domény v doméne políčko je začiarknuté, a potom kliknite na Ďalší.
  7. Na Sieťové poverenia stránku, zadajte meno, heslo a doménu meno používateľa konta s povereniami správcu podniku v lese, a kliknite na Ďalší.
  8. V Heslo správcu, zadajte heslo a potvrdené heslo, ktoré chcete priradiť kontu správcu lokálnej databázy SAM, a potom kliknite na Ďalší.
  9. Na Zhrnutie kliknite na možnosť Ďalší.
  10. Vykonať čistenie metaúdaje pre demoted kontrolér na radiči pozostalá doméne v lese.
Ak ste odstránili domény z lesa pomocou príkazu odstrániť vybratú doménu v Ntdsutil, overiť, že všetky radiče domény a serveroch globálny katalóg v lese odstránili všetky objekty a odkazy na oblasti, ktoré ste práve odstránili pred vami podporovať novú doménu do rovnakej štruktúre s rovnakým názvom domény. Nástroje, ako sú Replmon.exe alebo Repadmin.exe z nástrojov technickej podpory systému Windows 2000 vám môžu pomôcť určiť či došlo k end-to-end replikácie. Windows 2000 SP3 a staršie servery globálneho katalógu sú viditeľne pomalšie odstrániť objekty a názvovým kontextom, ako je Windows Server 2003.

Radiče domén systému Windows Server 2003

  1. Predvolene radiče domén systému Windows Server 2003 podporujú nútenej zníženie úrovne. Kliknite na tlačidlo Štart, kliknite na tlačidlo Spustiť, a potom zadajte nasledovný príkaz:
    DCPromo /forceremoval
  2. Kliknite na tlačidlo ok.
  3. Na Vitajte na sprievodcu inštaláciou Active Directory kliknite na možnosť Ďalší.
  4. Na Účinnosť odstránenia služby Active Directory kliknite na možnosť Ďalší.
  5. V Heslo správcu, zadajte heslo a potvrdené heslo, ktoré chcete priradiť kontu správcu lokálnej databázy SAM, a potom kliknite na Ďalší.
  6. V Zhrnutie, kliknite na tlačidlo Ďalší.
  7. Vykonať čistenie metaúdaje pre demoted kontrolér na radiči pozostalá doméne v lese.
Ak ste odstránili domény z lesa pomocou príkazu odstrániť vybratú doménu v Ntdsutil, overiť, že všetky radiče domény a serveroch globálny katalóg v lese odstránili všetky objekty a odkazy na oblasti, ktoré ste práve odstránili pred vami podporovať novú doménu do rovnakej štruktúre s rovnakým názvom domény. Windows 2000 Service Pack 3 (SP3) a staršie servery globálneho katalógu sú viditeľne pomalšie odstrániť objekty a názvovým kontextom, ako je Windows Server 2003.

Ak zdroj kontroly položky prístupu (ACE) v počítači, ktoré ste odstránili Active Directory z vychádzali z lokálnych skupín domén, tieto povolenia môžu mať zmeniť konfiguráciu, pretože tieto skupiny bude nemusia byť dostupné pre člena alebo samostatné servery. Ak plánujete nainštalovať služby Active Directory v počítači, aby sa radič domény v pôvodnej doméne, nemáte viac konfigurovať zoznamy (prístupových práv). Ak chcete opustiť v počítači ako člena alebo samostatný server, všetky povolenia, ktoré sú založené na lokálnych skupín domén sa musia prekladať alebo nahradiť.Ďalšie informácie o ako ovplyvnené povolenia po odstránení služby Active Directory z radiča domény, kliknite na nasledovné číslo článku publikovaného v databáze Microsoft Knowledge Base:
320230Ovplyvnené povolenia po možné Degradovať radič domény

Windows Server 2003 Service Pack 1 vylepšenia

Windows Server 2003 SP1 zlepšuje dcpromo /forceremoval proces. Keď je popravený dcpromo /forceremoval , je kontrola vykonávaná na určenie, či radič domény hostí úlohu kapitána operácie, je server systému DNS (Domain Name), alebo je globálny katalógový server. Pre každú z týchto úloh, Správca dostane popup varovanie, že odporučí správca prijať vhodné opatrenia.

Ak radič domény nie je možné spustiť v normálnom režime

Dôležité Táto časť, metóda alebo úloha obsahuje kroky, ktoré vám povedať, ako upraviť databázu registry. Avšak, môžu spôsobiť vážne problémy ak databázu registrov upravíte nesprávne. Preto sa uistite, že ste postupovali správne. Doporučujeme zálohovať databázu registrov skôr, ako zmeníte jej hodnoty. Potom, môžete obnoviť databázu registrov, ak sa vyskytne problém. Ďalšie informácie o zálohovaní a obnovení databázy registrov nájdete po kliknutí na nasledovné číslo článku publikovaného v Microsoft Knowledge Base:
322756 Zálohovanie a obnovovanie databázy registry v systéme Windows


Dôležité Postupujte nasledovne len ako posledná možnosť, ak radič domény nie je možné spustiť v normálnom režime.

Ak chcete odstrániť služby Active Directory z radiča domény, postupujte nasledovne:
  1. Reštartujte počítač a stlačením klávesu F8 zobrazte Windows 2000 rozšírené možnosti menu.
  2. Vyberte Adresárové služby obnoviť režim, stlačte kláves ENTER a potom stlačte kláves ENTER a opäť pokračovať a reštartovať systém.
  3. Upraviť položku ProductType v databáze registry. Ak chcete urobiť, postupujte nasledovne:
    1. Kliknite na tlačidlo Štart, kliknite na tlačidlo Spustiť, typu regedit, a potom kliknite na tlačidlo ok.
    2. Vyhľadajte nasledujúci podkľúč databázy registry:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions
    3. V pravej table dvakrát kliknite na ProductType.
    4. Typ ServerNT v Hodnota údajov a potom kliknite na ok.

      Poznámka Ak táto hodnota nie je nastavená správne alebo je nesprávne, môže sa zobraziť nasledovné chybové hlásenie:
      Systém proces - porušenie licenčných podmienok: Systémom zistil, pozmeňovanie typ registrovaného produktu. Je to porušenie softvérové licencie. Zmeny typu produktu nie je povolené.
    5. Ukončite Editor databázy Registry.
  4. Reštartujte počítač.
  5. Prihlásenie pomocou konta správcu a heslo, ktoré sa používa v režime Directory Service opravy.

    Počítač bude správať ako členský server. Existujú však stále niektoré zostávajúce súbory a položky databázy registry na počítači, ktoré sú spojené s radičom domény.
  6. Spustite Editor databázy Registry a nájdite nasledujúcu položku databázy registry:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
    Ak existuje záznam o
    Src Root domény Srv
    , kliknite pravým tlačidlom na hodnotu a potom kliknite na tlačidlo Odstrániť. Táto hodnota musí byť vypustený, tak, že radič domény považuje za jediný radič domény v doméne po podporu.

    Dôležité Vyššie krok je kritická. Bez toho, aby sa nedokončí re-promotion do dočasného AD lesa a nebudete môcť prihlásiť na radič domény.
  7. Odstráňte zostávajúce súbory a položky databázy registry. Ak chcete urobiť, postupujte nasledovne:
    1. Spustite Sprievodcu inštaláciou Active Directory.
    2. Inštalácia služby Active Directory, aby počítač radič domény pre nové, dočasné domény, ako napríklad "psstemp.deleteme."

      Poznámka Uistite sa, že si počítač radič domény v inom lese.
    3. Po nainštalovaní služby Active Directory, znovu spustite Sprievodcu inštaláciou Active Directory a potom odstrániť Active Directory z radiča domény.
  8. Po odstránení z radiča domény služby Active Directory, odstránenie metaúdajov, ktorý je vľavo v doméne.Ďalšie informácie o tom, ako odstrániť tento metaúdaje, po kliknutí na nasledovné číslo článku publikovaného v databáze Microsoft Knowledge Base:
    216498Ako odstrániť údaje v službe Active Directory po zníženie úrovne neúspešné domain controller

STAV

Spoločnosť Microsoft testovala a podporuje nútenej zníženie úrovne radičov domény, so systémom Windows 2000 alebo Windows Server 2003.

DALSIE INFORMACIE

Sprievodcu inštaláciou Active Directory vytvorí radiče domény služby Active Directory na počítačoch so systémom Windows 2000 a Windows Server 2003 so systémom Windows 2000. Operácie, ktoré sa vykonávajú prostredníctvom Sprievodcu inštaláciou Active Directory zahŕňajú inštaláciu nových služieb, zmeny hodnôt pri spustení existujúcich služieb a prechod na Active Directory ako zabezpečenia a overovania realm.

S nútenej zníženie úrovne, správca domény vynútene odstrániť služby Active Directory a zmeny v systéme roll späť lokálne konať bez nutnosti kontakt alebo opakované zmeny lokálne držané na iný radič domény v lese.

Pretože nútenej zníženie úrovne spôsobuje stratu z niektorý lokálne zmeny, použiť len ako posledná možnosť vo výrobe alebo test domén. Keď konektivity, názvov, overenia, alebo replikácie motora závislosti nemožno vyriešiť tak, že môže vykonať pôvabná zníženie úrovne, môžete Degradovať vynútene radiče domény. Platné scenáre nútených demotions nasledujúce:
  • Existujú žiadny radič domény v súčasnosti dostupné v nadradenej domény pri pokuse Degradovať posledný radič domény v doméne okamžité dieťa.
  • Sprievodcu inštaláciou Active Directory nie je možné dokončiť, pretože názvov, overovania, replication engine alebo závislosť objekt služby Active Directory, ktoré nemožno vyriešiť po vykonaní podrobné riešenie problémov.
  • Radič domény nebol replikovaný prichádzajúce Active Directory zmeny v maximálnu životnosť (predvolené maximálnu životnosť je 60 dní) počet dní pre jeden alebo viac názvovým kontextom.

    Dôležité Neodstraňujú takých radičoch domén, pokiaľ nie sú len šancu na zotavenie pre konkrétnej doméne.
  • Čas nepovoľuje podrobnejšie riešenie problémov, pretože budete musí okamžite ukončia do prevádzky radič domény.
Nútenej demotions môže byť užitočné v laboratóriu a triede prostrediach, kde môžete odstrániť radiče domény z existujúcich doménach, ale nemáte sériovo Degradovať každého radiča domény.

Ak ste sila zníženie úrovne radiča domény, stratíte jedinečné zmeny, ktoré sa nachádzajú v adresári Active Directory radiča domény, aby násilne zníženie úrovne. Toto zahŕňa, pridanie, odstránenie alebo zmenu užívateľov, počítače, skupiny, vzťahy a konfigurácia skupinovej politiky alebo Active Directory, replikujúce urobil nie vypnúť skôr, než ste spustili príkaz dcpromo /forceremoval . Okrem toho stratia zmeny na ktorýkoľvek z atribúty na tieto objekty, napríklad heslá pre používateľov, počítače, a vzťahmi dôvery a členstvo v skupine.

Avšak ak ste sila zníženie úrovne radiča domény, vrátite operačného systému štátu, ktorý je rovnaký ako úspešné zníženie úrovne posledný radič domény v doméne (služba spustená hodnoty, nainštalované služby, používanie registra založené SAM do úvahy databázy, počítač je členom pracovnej skupiny). Zostať nainštalované programy, ktoré sú nainštalované na radiči domény demoted.

Denníka udalostí systému identifikuje násilne demoted radiče domény systému Windows 2000 a prípady dcpromo /forceremoval ovládanie Identifikácia 29234. Napríklad:

Typ udalosti: upozornenie
Zdroj udalosti: lsasrv
Event Category: žiadne
Identifikácia: 29234
Dátum: MM/DD/RRRR
Čas:: Mm: SS AM|PM
Užívateľ: N/A
Počítač: názov_počítača Popis: Server bol účinnosti odbúravané. Už nie je radič domény.

Denníka udalostí systému identifikuje násilne demoted radiče domén systému Windows Server 2003 v Identifikácia 29239. Napríklad:

Typ udalosti: upozornenie
Zdroj udalosti: lsasrv
Event Category: žiadne
Identifikácia: 29239
Dátum: MM/DD/RRRR
Čas:: Mm: SS AM|PM
Užívateľ: N/A
Počítač: názov_počítača Popis: Server bol účinnosti odbúravané. Už nie je radič domény.

Po použití príkazu dcpromo /forceremoval , metadáta demoted počítača sa neodstránia na pozostalého radiče domény . Ďalšie informácie nájdete po kliknutí na nasledovné číslo článku publikovaného v Microsoft Knowledge Base:
216498Ako odstrániť údaje v službe Active Directory po zníženie úrovne neúspešné domain controller
Sú položky, ktoré sa musia riešiť, ak je to vhodné, po vynútene kontexty radič domény:
  1. Odstráňte konto počítača z domény.
  2. Overiť, že DNS záznamy, ako sú, A, CNAME a záznamy SRV, odstránia a ich odstránenie, ak sú prítomné.
  3. Skontrolujte FRS z objektov (FRS a DFS) sú odstránené a ich odstránenie, ak sú prítomné.Ďalšie informácie nájdete po kliknutí na nasledovné číslo článku publikovaného v Microsoft Knowledge Base:
    296183Prehľad služby Active Directory objekty, ktoré používajú FRS
  4. Ak demoted počítač je členom skupiny zabezpečenia, odstráňte ho z týchto skupín.
  5. Odstráňte všetky DFS odkazy na demoted server, napríklad Odkazy alebo root repliky.
  6. Pozostalý radiča domény sa musí chopiť akékoľvek úloh hlavného, tiež známy ako flexibilné jednoduché predlohy alebo FSMO, ktoré boli predtým vlastnený násilne demoted kontrolér.Ďalšie informácie nájdete po kliknutí na nasledovné číslo článku publikovaného v Microsoft Knowledge Base:
    255504Ntdsutil.exe alebo pomocou nástroja na prevod rolí FSMO na radič domény
  7. Ak radič domény, ktorý sa kontexty je DNS server alebo globálny katalógový server, musíte vytvoriť nový GC alebo DNS server na uspokojenie vyrovnávanie zaťaženia, chybám a konfiguračné nastavenia v lese.
  8. Keď použijete príkaz odstrániť vybratý server v NTDSUTIL objekte NTDSDSA nadradeného objektu pre prichádzajúce pripojenia na radič domény, ktorý ste vynútene odbúravané sa odstráni. Príkaz neodstraňuje materského server objekty, zobrazené v miestach a služby použitie module Active Directory Sites služby MMC modulu a na odstránenie objektu server, ak radič domény sa podporí nie do lesa s rovnakým názvom počítača.

Vlastnosti

ID článku: 332199 - Posledná kontrola: 11. júla 2012 - Revízia: 1.0
Informácie v tomto článku sa týkajú nasledujúcich produktov:
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Kľúčové slová: 
kbhotfixserver kbqfe kbbug kbmt KB332199 KbMtsk
Strojovo preložené
DÔLEŽITÉ: Tento článok bol preložený pomocou softvéru na strojový preklad od spoločnosti Microsoft, nie prekladateľom. Spoločnosť Microsoft ponúka články preložené prekladateľmi aj strojovo preložené články, vďaka čomu máte možnosť prístupu ku všetkým článkom databázy Knowledge Base vo svojom jazyku. Strojovo preložený článok však nie je vždy perfektný. Môže obsahovať chyby týkajúce sa slovnej zásoby, syntaxe alebo gramatiky, podobne ako cudzinec môže robiť chyby, keď rozpráva vašim jazykom. Spoločnosť Microsoft nenesie zodpovednosť za akékoľvek nepresnosti, chyby alebo škody spôsobené akýmkoľvek nepresným prekladom obsahu alebo jeho použitím zo strany zákazníkov. Spoločnosť Microsoft softvér na strojový preklad pravidelne aktualizuje.
Pokiaľ chcete vidieť anglickú verziu článku, kliknite sem: 332199

Odošlite odozvu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com