ตัวควบคุมโดเมนไม่ลดอย่างสิ้นเชิงเมื่อคุณใช้ตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่เพื่อบังคับให้ demotion ใน Windows Server 2003 และ ใน Windows 2000 Server

การแปลบทความ การแปลบทความ
หมายเลขบทความ (Article ID): 332199 - ผลิตภัณฑ์ที่เกี่ยวข้องในบทความนี้
ขยายทั้งหมด | ยุบทั้งหมด

เนื้อหาบนหน้านี้

อาการ

ตัวควบคุมโดเมน Microsoft Windows 2000 หรือ Microsoft Windows Server 2003 อาจไม่อย่างสิ้นเชิงลด โดยใช้ตัวช่วยสร้างไดเรกทอรีการติดตั้ง (Dcpromo.exe) ที่ใช้งานอยู่

สาเหตุ

ลักษณะการทำงานนี้อาจเกิดขึ้นได้ถ้าจำเป็นต้องมีการอ้างอิงหรือการดำเนินการล้มเหลว เหล่านี้รวมถึงการเชื่อมต่อเครือข่าย การจำแนกชื่อ รับรองความถูกต้อง แบบจำลองการบริการไดเรกทอรี Active Directory หรือตำแหน่งของวัตถุสำคัญในไดเรกทอรีที่ใช้งานอยู่

การแก้ไข

เมื่อต้องแก้ไขลักษณะการทำงานนี้ กำหนดสิ่งทำให้ demotion กระบวนการของ Windows 2000 หรือตัวควบคุมโดเมน Windows Server 2003 และพยายามลดระดับตัวควบคุมโดเมน โดยใช้ตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่อีกครั้ง

หมายเหตุ ในไดเรกทอรีบริการคืนค่าโหมด (DSRM) จะเปลี่ยนแปลงไปจาก Windows Server 2003 มีข้อยกเว้นสำหรับ Windows Server 2008 ใน Windows Server 2008 คุณสามารถเรียกใช้dcpromo/forceremovalคำสั่งเพื่อบังคับให้เอา DS โฆษณาจากตัวควบคุมโดเมนที่เริ่มต้นใน DSRM เช่นเดียวกับที่คุณสามารถในการโฆษณา DS สถานะการหยุดการทำงานได้ ตัวควบคุมโดเมนต้องยังเริ่มต้นใน DSRM การคืนค่าข้อมูลสถานะระบบจากการสำรองข้อมูล ดูข้อมูลเพิ่มเติมเกี่ยวกับวิธีการทำเช่นนี้ TechNet บทความต่อไปนี้:
DS AD restartable คำแนะนำทีละขั้นตอน

การหลีกเลี่ยงปัญหา

ถ้าคุณไม่สามารถแก้ไขลักษณะการทำงาน คุณสามารถใช้การแก้ไขปัญหาต่อไปนี้เพื่อดำเนินการ demotion บังคับของตัวควบคุมโดเมนเมื่อต้องเก็บการติดตั้ง ของระบบปฏิบัติการ และโปรแกรมประยุกต์ใด ๆ ที่อยู่

คำเตือน ก่อนที่คุณใช้การแก้ ตรวจสอบให้แน่ใจว่า คุณได้สำเร็จสามารถเริ่มโปรแกรมในโหมดการคืนค่าบริการไดเรกทอรี มิฉะนั้น คุณจะไม่สามารถเข้าสู่ระบบหลังจากที่คุณประลดคอมพิวเตอร์ ถ้าคุณไม่จำรหัสผ่านโหมดคืนค่าของบริการไดเรกทอรี คุณสามารถรีเซ็ตรหัสผ่าน โดยใช้ยูทิลิตี้ Setpwd.exe ที่เก็บอยู่ในโฟลเดอร์ Winnt\System32 ใน Windows Server 2003 การทำงานของโปรแกรมอรรถประโยชน์ Setpwd.exe ได้ถูกรวมอยู่ในคำสั่งการตั้งค่ารหัสผ่าน DSRM ใหม่ของเครื่องมือ NTDSUTIL สำหรับข้อมูลเพิ่มเติมวิธีการทำตามขั้นตอนนี้ ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
271641ตั้งค่าคอนฟิกการตั้งค่าตัวช่วยสร้างการเซิร์ฟเวอร์ของคุณผ่านโหมดการกู้คืนที่ว่างเปล่า

ตัวควบคุมโดเมน Windows 2000

  1. การติดตั้งโปรแกรมแก้ไขด่วน Q332199 บนตัวควบคุมโดเมน Windows 2000 ที่กำลังเรียกใช้ Service Pack 2 (SP2) หรือรุ่นที่ใหม่กว่า หรือติดตั้ง Windows 2000 Service Pack 4 (SP4) ติดตั้ง SP2 และรุ่นที่ใหม่กว่าสนับสนุน demotion บังคับใช้ แล้ว รีสตาร์ทเครื่องคอมพิวเตอร์ของคุณ
  2. คลิก รีสตาร์ทคลิก เรียกใช้และจากนั้น พิมพ์คำสั่งต่อไปนี้:
    dcpromo ล้ม
  3. คลิก ตกลง.
  4. ในการ ยินดีต้อนรับสู่ตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่ หน้า คลิก ถัดไป.
  5. ถ้าคอมพิวเตอร์ที่คุณกำลังเอา เซิร์ฟเวอร์แค็ตตาล็อกส่วนกลาง คลิก ตกลง ในหน้าต่างข้อความ

    หมายเหตุ เลื่อนระดับเพิ่มเติมสากลแค็ต ในฟอเรสต์ หรือ ในไซต์ถ้าตัวควบคุมโดเมนที่คุณถูกลดระดับเป็นเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลาง ตามความจำเป็น
  6. ในการ เอาไดเรกทอรีที่ใช้งานอยู่ หน้า การตรวจสอบให้แน่ใจว่าการ เซิร์ฟเวอร์นี้มีตัวควบคุมโดเมนล่าสุดในโดเมน กล่องกาเครื่องหมายถูกล้างออก และจากนั้น คลิก ถัดไป.
  7. ในการ ข้อมูลประจำตัวของเครือข่าย หน้า พิมพ์ชื่อ รหัสผ่าน และชื่อโดเมนสำหรับผู้ใช้บัญชีที่ มีสิทธิของผู้ดูแลระบบระดับองค์กรในฟอเรสต์ แล้ว คลิก ถัดไป.
  8. ใน รหัสผ่านของผู้ดูแลระบบพิมพ์รหัสผ่านและรหัสผ่านที่ได้รับการยืนยันที่คุณต้อง การกำหนดให้กับบัญชีผู้ดูแลของฐานข้อมูล SAM ท้องถิ่น แล้ว คลิก ถัดไป.
  9. ในการ สรุป หน้า คลิก ถัดไป.
  10. ทำการล้างข้อมูลบนข้อมูลเมตาสำหรับตัวควบคุมโดเมน demoted บนตัวควบคุมโดเมน surviving ในฟอเรสต์
ถ้าคุณเอาโดเมนจากฟอเรสต์ โดยใช้คำสั่งลบโดเมนที่เลือกใน Ntdsutil ตรวจสอบว่า ตัวควบคุมโดเมนทั้งหมดและเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลางในฟอเรสต์ลบวัตถุทั้งหมด และการอ้างอิงไปยังโดเมนที่คุณเพิ่งเอาออกก่อนที่จะเลื่อนระดับโดเมนใหม่ลงในฟอเรสต์เดียวกันกับชื่อโดเมนเดียวกันหรือไม่ เครื่องมือเช่น Replmon.exe หรือนอกจากนั้นจากเครื่องมือสนับสนุนของ Windows 2000 อาจช่วยให้คุณตรวจสอบว่า มีการเกิดขึ้นที่จุดสิ้นสุดเพื่อสิ้นสุดการจำลองแบบ Windows 2000 SP3 และเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลางก่อนหน้าจะช้าลงเมื่อต้องลบวัตถุและบริบทการตั้งชื่อที่ Windows Server 2003 ไม่ได้ช้า

ตัวควบคุมโดเมน Windows Server 2003

  1. โดยค่าเริ่มต้น ตัวควบคุมโดเมน Windows Server 2003 สนับสนุน demotion บังคับใช้ คลิก รีสตาร์ทคลิก เรียกใช้และจากนั้น พิมพ์คำสั่งต่อไปนี้:
    dcpromo ล้ม
  2. คลิก ตกลง.
  3. ในการ ยินดีต้อนรับสู่ตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่ หน้า คลิก ถัดไป.
  4. ในการ บังคับให้ลบไดเรกทอรีที่ใช้งานอยู่ หน้า คลิก ถัดไป.
  5. ใน รหัสผ่านของผู้ดูแลระบบพิมพ์รหัสผ่านและรหัสผ่านที่ได้รับการยืนยันที่คุณต้อง การกำหนดให้กับบัญชีผู้ดูแลของฐานข้อมูล SAM ท้องถิ่น แล้ว คลิก ถัดไป.
  6. ใน สรุปคลิก ถัดไป.
  7. ทำการล้างข้อมูลบนข้อมูลเมตาสำหรับตัวควบคุมโดเมน demoted บนตัวควบคุมโดเมน surviving ในฟอเรสต์
ถ้าคุณเอาโดเมนจากฟอเรสต์ โดยใช้คำสั่งลบโดเมนที่เลือกใน Ntdsutil ตรวจสอบว่า ตัวควบคุมโดเมนทั้งหมดและเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลางในฟอเรสต์ลบวัตถุทั้งหมด และการอ้างอิงไปยังโดเมนที่คุณเพิ่งเอาออกก่อนที่จะเลื่อนระดับโดเมนใหม่ลงในฟอเรสต์เดียวกันกับชื่อโดเมนเดียวกันหรือไม่ Windows 2000 Service Pack 3 (SP3) และเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลางก่อนหน้าจะช้าลงเมื่อต้องลบวัตถุและบริบทการตั้งชื่อที่ Windows Server 2003 ไม่ได้ช้า

ถ้าเข้าถึงตัวควบคุมรายการทรัพยากร (แต้ม) บนคอมพิวเตอร์ที่คุณเอา Active Directory จากถูกยึดอยู่กับกลุ่มท้องถิ่นของโดเมน สิทธิ์เหล่านี้อาจจะต้องถูกเรียบร้อยแล้ว เนื่องจากกลุ่มเหล่านี้จะไม่พร้อมใช้งานสำหรับสมาชิกหรือเซิร์ฟเวอร์แบบสแตนด์อโลน ถ้าคุณวางแผนที่จะติดตั้งไดเรกทอรีที่ใช้งานอยู่บนเครื่องคอมพิวเตอร์เพื่อทำให้ตัวควบคุมโดเมนในโดเมนเดิม คุณไม่จำเป็นต้องตั้งค่าคอนฟิกรายการควบคุมการเข้าถึง (Acl) อีกต่อไป ถ้าคุณต้องการที่ทำให้คอมพิวเตอร์ที่เป็นสมาชิกหรือเซิร์ฟเวอร์แบบสแตนด์อโลน การอนุญาตซึ่งจะขึ้นอยู่กับกลุ่มท้องถิ่นของโดเมนต้องแปล หรือแทนสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีสิทธิ์ได้รับผลกระทบหลังจากที่คุณเอา Active Directory จากตัวควบคุมโดเมน คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
320230สิทธิ์จะได้รับผลกระทบหลังจากที่คุณลดระดับตัวควบคุมโดเมน

การปรับปรุงของ Windows Server 2003 Service Pack 1

Windows Server 2003 SP1 ช่วยเพิ่มระดับกระบวนการdcpromo ล้ม เมื่อมีดำเนินการdcpromo ล้มการตรวจสอบทำการตรวจสอบว่า ตัวควบคุมโดเมนที่เป็นโฮสต์ให้มีบทบาทหลักของการดำเนินงาน เซิร์ฟเวอร์ระบบชื่อโดเมน (DNS) คือ หรือเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลางคือ สำหรับแต่ละ role เหล่านี้ ผู้ดูแลได้รับคำเตือนแบบผุดขึ้นที่แนะผู้ดูแลเมื่อต้องดำเนินการที่เหมาะสม

ถ้าตัวควบคุมโดเมนไม่สามารถเริ่มการทำงานในโหมดปกติ

สิ่งสำคัญ นี้ส่วน วิธีการ หรืองานประกอบด้วยขั้นตอนที่บอกให้คุณทราบวิธีการปรับเปลี่ยนรีจิสทรี อย่างไรก็ตาม ปัญหาร้ายแรงอาจเกิดขึ้นหากคุณปรับเปลี่ยนรีจิสทรีอย่างไม่ถูกต้อง ดังนั้น ตรวจสอบให้แน่ใจว่า คุณทำตามขั้นตอนเหล่านี้อย่างระมัดระวัง สำหรับการป้องกันเพิ่มเติม สำรองรีจิสทรีก่อนที่คุณปรับเปลี่ยน จากนั้น คุณสามารถคืนค่ารีจิสทรีหากเกิดปัญหา สำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการสำรอง และคืนค่ารีจิสทรี ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
322756 วิธีการสำรอง และคืนค่ารีจิสทรีใน Windows


สิ่งสำคัญ ทำตามขั้นตอนเหล่านี้เป็นวิธีสุดท้ายเท่านั้นถ้าตัวควบคุมโดเมนไม่สามารถเริ่มการทำงานในโหมดปกติ

เมื่อต้องเอา Active Directory จากตัวควบคุมโดเมน ทำตามขั้นตอนเหล่านี้:
  1. รีสตาร์ทคอมพิวเตอร์ และจากนั้น กดปุ่ม F8 เพื่อแสดงการ ตัวเลือกขั้นสูงของ Windows 2000 เมนู
  2. เลือก โหมดการคืนค่าบริการไดเรกทอรีกด ENTER จากนั้น กด ENTER อีกครั้งเพื่อทำการเริ่มการทำงานต่อไป
  3. ปรับเปลี่ยนรายการ ProductType ในรีจิสทรี เมื่อต้องการทำเช่นนี้ ให้ทำตามขั้นตอนเหล่านี้:
    1. คลิก รีสตาร์ทคลิก เรียกใช้ชนิด regeditแล้ว คลิก ตกลง.
    2. ค้นหาคีย์ย่อยของรีจิสทรีต่อไปนี้:
      HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ProductOptions
    3. ในบานหน้าต่างด้านขวา'' คลิกสองครั้ง ProductType.
    4. ชนิด ServerNT ในการ ข้อมูลค่า กล่อง และคลิก ตกลง.

      หมายเหตุ ถ้าค่านี้ไม่ได้ตั้งค่าอย่างถูกต้อง หรือสะกดผิด คุณอาจได้รับข้อความแสดงข้อผิดพลาดต่อไปนี้:
      กระบวนการระบบ - การละเมิดสิทธิ์การใช้งาน: ระบบตรวจพบการรบกวนชนิดการลงทะเบียนผลิตภัณฑ์ของคุณ นี่คือการละเมิดลิขสิทธิ์ซอฟต์แวร์ของคุณ คุณไม่สามารถแทรกแซงกับชนิดของผลิตภัณฑ์
    5. ออกจาก Registry Editor
  4. รีสตาร์ทคอมพิวเตอร์
  5. เข้าสู่ระบบ ด้วยบัญชีผู้ดูแลและรหัสผ่านที่ใช้สำหรับโหมดการซ่อมของบริการไดเรกทอรี

    คอมพิวเตอร์จะทำงานเป็นเซิร์ฟเวอร์สมาชิก อย่างไรก็ตาม ยังคงมีบางแฟ้มที่เหลือและรายการรีจิสทรีบนคอมพิวเตอร์ที่เชื่อมโยงกับตัวควบคุมโดเมน
  6. เริ่มตัวแก้ไขรีจิสทรี และการค้นหารายการรีจิสทรีต่อไปนี้:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
    ถ้าไม่มีรายการสำหรับ
    Srv โดเมน Src ราก
    คลิกขวาค่า และจากนั้น คลิก ลบ. ค่านี้ต้องถูกลบออกเพื่อให้ตัวควบคุมโดเมนที่เห็นตัวเองเป็นตัวควบคุมโดเมนเฉพาะในโดเมนหลังจากการเลื่อนระดับ

    สิ่งสำคัญ ขั้นตอนข้างต้นคือร้ายแรง โดยไม่มี การ re-promotion ลงในฟอเรสต์ AD ชั่วคราวจะไม่เสร็จสมบูรณ์ และคุณจะไม่สามารถเข้าสู่ระบบตัวควบคุมโดเมน
  7. เอาแฟ้มที่เหลือและรายการรีจิสทรี เมื่อต้องการทำเช่นนี้ ให้ทำตามขั้นตอนเหล่านี้:
    1. เริ่มตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่
    2. การติดตั้งไดเรกทอรีที่ใช้งานอยู่เมื่อต้องการทำให้คอมพิวเตอร์ใช้ตัวควบคุมโดเมนสำหรับโดใหม่ ชั่วคราวเมน เช่น "psstemp.deleteme"

      หมายเหตุ ตรวจสอบให้แน่ใจว่า คุณทำให้คอมพิวเตอร์ตัวควบคุมโดเมนในฟอเรสต์อื่น
    3. หลังจากที่คุณติดตั้งไดเรกทอรีที่ใช้งานอยู่ เริ่มต้นตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่อีกครั้ง และจากนั้น ให้เอา Active Directory จากตัวควบคุมโดเมน
  8. หลังจากที่คุณเอา Active Directory จากตัวควบคุมโดเมน เอาข้อมูลเมตาที่เหลือในโดเมนสำหรับข้อมูลเพิ่มเติมเกี่ยวกับวิธีการเอาข้อมูลเมตานี้ ให้คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
    216498วิธีลบข้อมูลในไดเรกทอรีที่ใช้งานอยู่หลังจากที่ demotion คอนโทรลเลอร์ของโดเมนที่ไม่ประสบความสำเร็จ

สถานะ

Microsoft ได้รับการทดสอบ และสนับสนุนการบังคับ demotion ของตัวควบคุมโดเมนที่กำลังเรียกใช้ Windows 2000 หรือ Windows Server 2003

ข้อมูลเพิ่มเติม

ตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่สร้างตัวควบคุมโดเมนของ Active Directory บนคอมพิวเตอร์ที่ใช้ Windows 2000 และใช้ Windows Server 2003 การดำเนินงานที่ดำเนินการ โดยตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่รวมถึงการติดตั้งบริการใหม่ การเปลี่ยนแปลงค่าเริ่มต้นของบริการที่มีอยู่ และเปลี่ยนไดเรกทอรีที่ใช้งานอยู่เป็น realm การรักษาความปลอดภัยและการรับรองความถูกต้อง

ด้วยการ demotion บังคับ ผู้ดูแลโดเมนที่สามารถบังคับให้เอาไดเรกทอรีที่ใช้งานอยู่และการเปลี่ยนแปลงของระบบกลองกลับแบบท้องถิ่นที่ถือครองโดยไม่ต้องติดต่อ หรือจำลองการเปลี่ยนแปลงใด ๆ ที่ held ภายในกับตัวควบคุมโดเมนอื่นในฟอเรสต์

เนื่องจาก demotion บังคับทำให้เกิดการสูญหายของข้อมูลใด ๆ ภายใน การเปลี่ยนแปลงที่ถือครองใช้เป็นวิธีสุดท้ายในการผลิตเท่านั้น หรือทดสอบโดเมน คุณสามารถบังคับให้ลดระดับตัวควบคุมโดเมนเมื่อเชื่อมต่อ การจำแนกชื่อ รับรองความถูกต้อง หรืออ้างอิงกลไกการจำลองแบบไม่สามารถแก้ไขปัญหาเพื่อให้สามารถดำเนินการ demotion กระบวนได้ สถานการณ์ที่ถูกต้องสำหรับ demotions บังคับมีดังนี้:
  • ไม่มีตัวควบคุมโดเมนไม่มีอยู่ในขณะนี้อยู่ในโดเมนหลักเมื่อคุณพยายามที่ลดระดับตัวควบคุมโดเมนล่าสุดในโดเมนลูกทันที
  • ตัวช่วยสร้างการติดตั้งไดเรกทอรีที่ใช้งานอยู่ไม่สามารถทำให้เสร็จสมบูรณ์ได้เนื่องจากมีการจำแนกชื่อแบบ รับรองความถูกต้อง กลไกการจำลองแบบ หรืออ้างอิงวัตถุ Active Directory ที่คุณไม่สามารถแก้ไขได้หลังจากที่คุณทำการแก้ไขปัญหาอย่างละเอียดได้
  • ตัวควบคุมโดเมนได้จำลองการเปลี่ยนแปลงของไดเรกทอรีที่ใช้งานอยู่เข้ามาใน Tombstone อายุการใช้งาน (Tombstone อายุที่เริ่มต้นคือ 60 วัน) หมายเลขของวันที่สำหรับบริบทการตั้งชื่ออย่าง น้อยหนึ่งครั้ง

    สิ่งสำคัญ กู้คืนตัวควบคุมโดเมนดังกล่าวจนกว่าจะมีโอกาสกู้คืนสำหรับโดเมนเฉพาะที่เท่านั้น
  • เวลาที่ไม่อนุญาตให้แก้ไขรายละเอียดเพิ่มเติมได้เนื่องจากคุณต้องทันทีนำเข้ามาในบริการตัวควบคุมโดเมน
Demotions บังคับใช้อาจจะเป็นประโยชน์ในกับสภาพแวดล้อมแล็บและห้องเรียนที่คุณสามารถเอาตัวควบคุมโดเมนออกจากโดเมนที่มีอยู่ ยังไม่มีการลดระดับตัวควบคุมโดเมนแต่ละซีรี่ส์

ถ้าคุณบังคับให้ demotion ของตัวควบคุมโดเมน คุณจะสูญเสียการเปลี่ยนแปลงใด ๆ ไม่ซ้ำกันที่อยู่ในไดเรกทอรีที่ใช้งานอยู่ของตัวควบคุมโดเมนที่คุณถูกบังคับให้ลดระดับ ข้อมูลนี้รวมถึงการเพิ่ม ลบ หรือปรับเปลี่ยนของผู้ใช้ คอมพิวเตอร์ กลุ่ม ความสัมพันธ์ของความน่าเชื่อถือ และการกำหนดค่า'นโยบายกลุ่ม'หรือ Active Directory ที่ไม่ได้ไม่จำลองปิดก่อนที่คุณรันคำสั่งdcpromo ล้ม นอกจากนี้ คุณจะสูญเสียการเปลี่ยนแปลงเมื่อมีแอตทริบิวต์บนวัตถุเหล่านี้ เช่นรหัสผ่านสำหรับผู้ใช้ คอมพิวเตอร์ และความสัมพันธ์ของความน่าเชื่อถือ และสมาชิกของกลุ่ม

อย่างไรก็ตาม ถ้าคุณบังคับให้ demotion ของตัวควบคุมโดเมน คุณกลับไประบบปฏิบัติการไปยังสถานะที่เหมือนกับที่ประสบความสำเร็จ demotion ของตัวควบคุมโดเมนล่าสุดในโดเมน (บริการเริ่มทำงาน ค่าบริการติดตั้ง การใช้รีจิสทรีที่ขึ้นอยู่กับ SAM สำหรับบัญชีผู้ใช้ฐานข้อมูล คอมพิวเตอร์เป็นสมาชิกของเวิร์กกรุ๊ป) โปรแกรมที่ติดตั้งบนตัวควบคุมโดเมน demoted ยังคงอยู่ในการติดตั้ง

บันทึกเหตุการณ์ของระบบระบุถึงตัวควบคุมโดเมน Windows 2000 และอินสแตนซ์ของการดำเนินการdcpromo ล้มโดยรหัสเหตุการณ์ 29234 demoted บังคับให้ ตัวอย่างเช่น:

ชนิดเหตุการณ์: คำเตือน
แหล่งของเหตุการณ์: lsasrv
ประเภทเหตุการณ์: ไม่มี
รหัสเหตุการณ์: 29234
วัน: MM/DD/YYYY
เวลา: HH:MM:SS AM|PM
ผู้ใช้: n/A
คอมพิวเตอร์: ชื่อคอมพิวเตอร์ คำอธิบาย: เซิร์ฟเวอร์ที่ถูกบังคับให้ลดระดับ ไม่มีตัวควบคุมโดเมน

บันทึกเหตุการณ์ของระบบระบุถึงตัวควบคุมโดเมน Windows Server 2003 demoted บังคับให้ โดยรหัสเหตุการณ์ 29239 ตัวอย่างเช่น:

ชนิดเหตุการณ์: คำเตือน
แหล่งของเหตุการณ์: lsasrv
ประเภทเหตุการณ์: ไม่มี
รหัสเหตุการณ์: 29239
วัน: MM/DD/YYYY
เวลา: HH:MM:SS AM|PM
ผู้ใช้: n/A
คอมพิวเตอร์: ชื่อคอมพิวเตอร์ คำอธิบาย: เซิร์ฟเวอร์ที่ถูกบังคับให้ลดระดับ ไม่มีตัวควบคุมโดเมน

หลังจากที่คุณใช้คำสั่งdcpromo ล้มข้อมูลเมตาสำหรับคอมพิวเตอร์ demoted จะไม่ถูกลบบน surviving ตัวควบคุมโดเมน สำหรับข้อมูลเพิ่มเติม คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
216498วิธีลบข้อมูลในไดเรกทอรีที่ใช้งานอยู่หลังจากที่ demotion คอนโทรลเลอร์ของโดเมนที่ไม่ประสบความสำเร็จ
ต่อไปนี้คือ รายการที่คุณต้องที่อยู่ ถ้าเกี่ยวข้อง หลังจากการบังคับให้ลดระดับตัวควบคุมโดเมน:
  1. เอาบัญชีผู้ใช้คอมพิวเตอร์จากโดเมน
  2. ตรวจสอบว่า DNS บันทึก เช่น A, CNAME ระเบียน SRV จะถูกเอาออก และเอาออกหากมีอยู่
  3. ตรวจสอบว่า วัตถุสมาชิก FRS (FRS และ DFS) จะถูกเอาออก และเอาออกหากมีอยู่สำหรับข้อมูลเพิ่มเติม คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
    296183ภาพรวมของวัตถุ Active Directory ที่ใช้ โดย FRS
  4. ถ้าคอมพิวเตอร์ demoted เป็นสมาชิกของกลุ่มรักษาความปลอดภัยใด ๆ เอาออกจากกลุ่มเหล่านั้น
  5. เอาการอ้างอิง DFS ใด ๆ ไปยังเซิร์ฟเวอร์ demoted เช่นการเชื่อมโยงหรือแบบจำลองของราก
  6. ตัวควบคุมโดเมน surviving ต้อง seize ใด ๆ การดำเนินงานหลักบทบาท เรียกอีกอย่างว่าการดำเนินงานหลักที่เดียวแบบยืดหยุ่นหรือ FSMO ที่ถูกเก็บไว้ก่อนหน้านี้ โดยตัวควบคุมโดเมน demoted บังคับให้สำหรับข้อมูลเพิ่มเติม คลิกหมายเลขบทความต่อไปนี้เพื่อดูบทความในฐานความรู้ของ Microsoft:
    255504การใช้ Ntdsutil.exe เพื่อ seize หรือการถ่ายโอนบทบาท FSMO ไปยังตัวควบคุมโดเมน
  7. ถ้าตัวควบคุมโดเมนที่คุณถูกลดระดับเป็นเซิร์ฟเวอร์ DNS หรือเซิร์ฟเวอร์แค็ตตาล็อกส่วนกลาง คุณต้องสร้าง GC หรือ DNS เซิร์ฟเวอร์ใหม่เพื่อให้สอดคล้องกับการปรับสมดุลการโหลด ค่าเผื่อความบกพร่อง และตั้งค่าคอนฟิกในฟอเรสต์
  8. เมื่อคุณใช้คำสั่งเอาเซิร์ฟเวอร์ที่เลือกใน NTDSUTIL วัตถุ NTDSDSA วัตถุหลักสำหรับการเชื่อมต่อขาเข้าไปยังตัวควบคุมโดเมนที่คุณบังคับให้ลดระดับจะถูกเอาออก คำสั่งไม่เอาวัตถุเซิร์ฟเวอร์หลักที่ปรากฏในรายการไซต์ และบริการการใช้สแน็ปอินไซต์ไดเรกทอรีที่ใช้งานอยู่และบริการ MMC สแน็ปเพื่อลบวัตถุเซิร์ฟเวอร์ถ้าตัวควบคุมโดเมนจะไม่ถูกเลื่อนขั้นเป็นฟอเรสต์ด้วยชื่อเดียวกัน

คุณสมบัติ

หมายเลขบทความ (Article ID): 332199 - รีวิวครั้งสุดท้าย: 11 กรกฎาคม 2555 - Revision: 2.0
ใช้กับ
  • Microsoft Windows Server 2003, Enterprise x64 Edition
  • Microsoft Windows Server 2003 Datacenter Edition
  • Microsoft Windows Server 2003 Enterprise Edition
  • Microsoft Windows Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Standard Edition
  • Microsoft Windows Small Business Server 2003 Premium Edition
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Advanced Server
Keywords: 
kbhotfixserver kbqfe kbbug kbmt KB332199 KbMtth
แปลโดยคอมพิวเตอร์
ข้อมูลสำคัญ: บทความนี้แปลโดยซอฟต์แวร์การแปลด้วยคอมพิวเตอร์ของ Microsoft แทนที่จะเป็นนักแปลที่เป็นบุคคล Microsoft มีบทความที่แปลโดยนักแปลและบทความที่แปลด้วยคอมพิวเตอร์ เพื่อให้คุณสามารถเข้าถึงบทความทั้งหมดในฐานความรู้ของเรา ในภาษาของคุณเอง อย่างไรก็ตาม บทความที่แปลด้วยคอมพิวเตอร์นั้นอาจมีข้อบกพร่อง โดยอาจมีข้อผิดพลาดในคำศัพท์ รูปแบบการใช้ภาษาและไวยากรณ์ เช่นเดียวกับกรณีที่ชาวต่างชาติพูดผิดเมื่อพูดภาษาของคุณ Microsoft ไม่มีส่วนรับผิดชอบต่อความคลาดเคลื่อน ความผิดพลาดหรือความเสียหายที่เกิดจากการแปลเนื้อหาผิดพลาด หรือการใช้บทแปลของลูกค้า และ Microsoft มีการปรับปรุงซอฟต์แวร์การแปลด้วยคอมพิวเตอร์อยู่เป็นประจำ
ต่อไปนี้เป็นฉบับภาษาอังกฤษของบทความนี้:332199

ให้ข้อเสนอแนะ

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com