Obnovení služby IIS a vyčistit služby Active Directory při odinstalaci služby Active Directory federace Services 2.0

Překlady článku Překlady článku
ID článku: 982813 - Produkty, které se vztahují k tomuto článku.
Rozbalit všechny záložky | Minimalizovat všechny záložky

Na této stránce

Úvod

Active Directory federace Services 2.0 (AD FS 2.0) odinstalace průvodce odinstaluje AD FS 2.0 z počítače. Však budete stále muset ručně obnovení vyčištění nastavení nebo v některém z následujících situací:
  • Při odinstalaci služby Active Directory FS 2.0 z federace serveru nebo počítače serveru proxy federace, neobnoví Průvodce odinstalace služby IIS do původního stavu.
  • Při odinstalaci služby Active Directory FS 2.0 z poslední přidané federace serveru v serverové farmě federace, proces odinstalace neodstraní certifikát sdílení kontejner, který byl vytvořen v adresáři služby Active Directory.

Další informace

Vyčistit nebo obnovit původní konfiguraci můžete použít následující metody:

Obnovení služby IIS na serveru federace nebo federace serveru proxy

AD FS 2.0 nainstalovaná v počítači, který je nakonfigurován pro server federace nebo roli serveru proxy federace, vytvoří se /adfs a /adfs/ls virtuálních adresářů ve službě IIS. AD FS 2.0 také vytvoří nový fond aplikací s názvem ADFSAppPool. Při odinstalaci služby Active Directory FS 2.0 z federace serveru nebo počítače serveru proxy federace, těchto virtuálních adresářů nejsou odebrány. Kromě toho fondu aplikací není odebrán. Pokud AD FS 2.0 je nainstalován znovu na stejný počítač, může způsobit problémy.

Chcete-li ručně odebrat tyto adresáře ze serveru kterému má být odebráno pověření federace nebo federace serveru proxy, postupujte takto:
  1. Klepněte na tlačítko Start, vyberte Nástroje pro správu a potom vyberte Správce služby IIS.
  2. Rozbalte uzel název serveru, rozbalte položku servery a vyberte Výchozí webový server.
  3. V podokně Akce vyberte Zobrazení aplikace.

    Poznámka: Měla by se zobrazit následující dva virtuální adresáře přidružené AD FS 2.0:
    • /ADFS
    • adfs/ls
  4. Aplikace FS 2.0 AD klepněte pravým tlačítkem myši, která je v každé virtuální adresář a potom klepněte na tlačítko Odebrat.
  5. V podokně Akce vyberte Fondy aplikací.

    Poznámka: Měli byste vidět fond aplikací s názvem ADFSAppPool.
  6. Klepněte pravým tlačítkem myši na ADFSAppPool a potom klepněte na příkaz Odebrat.

    Poznámka: následující dva kroky ukazují, jak odebrat adresář \adfs z adresáře "inetpub". Pokud jste provedli vlastní změny obsahu v rámci tohoto adresáře, doporučujeme zálohovat tento obsah do jiného umístění před odebráním adresář.
  7. V Průzkumníkovi Windows přejděte do adresáře "inetpub". Tento adresář je obvykle umístěn v následující cestě:
    %systemdrive%\Inetpub
  8. Klepněte pravým tlačítkem myši na adresář Adfs a potom klepněte na příkaz Odstranit

Odstranit certifikát sdílení kontejneru ve službě Active Directory

Při instalaci služby Active Directory FS 2.0 a pomocí Průvodce konfigurací serveru federace lze vytvořit nový server federace ve farmě nový server federace, Průvodce vytvoří certifikát sdílení kontejneru ve službě Active Directory. Tento kontejner používá všechny federace servery ve farmě. Při odinstalaci služby Active Directory FS 2.0 z poslední přidané federace serveru ve farmě, je tento kontejner není odstraněn ze služby Active Directory.

Chcete-li tento kontejner v adresáři služby Active Directory ručně odstranit, postupujte takto:
  1. Před odebrání služby Active Directory FS 2.0 z poslední federace serveru ve farmě, spusťte následující příkazy PowerShell na STS FS 2.0 AD, chcete-li zjistit umístění certifikátu, sdílení kontejneru ve službě Active Directory:
    • Přidat PsSnapin Microsoft.adfs.powershell
    • Získání AdfsProperties
  2. Poznámka: vlastnost CertificateSharingContainer ve výstupu v předchozím kroku.
  3. Přihlaste se k serveru, kterém je nainstalovaný nástroj nástroje ADSIEdit (ADSIEdit.msc).
  4. Klepněte na tlačítko Start, klepněte na příkaz Spustit, zadejte ADSIEdit.msc a stiskněte klávesu ENTER.
  5. V nástroji nástroj ADSIEdit připojit k výchozí názvový kontext provedením následujících kroků:
    1. Klepněte pravým tlačítkem myši ADSI Edit a potom klepněte na příkaz připojit.
    2. Ve skupinovém rámečku Spojovací bod klepněte na tlačítko Vybrat známých názvový kontext a vyberte výchozí názvový kontext.
    3. Klepněte na tlačítko OK.
  6. Rozbalte následující:
    Výchozí názvový kontext, {your domain partition}, CN = Programova_data, CN = Microsoft, CN = ADFS


    Poznámka: Ve skupinovém rámečku KN = ADFS, uvidíte kontejner s názvem CN = {GUID} pro každý AD FS 2.0 serverové farmy, zavedení, kde {GUID} odpovídá CertificateSharingContainer vlastnost, která je zachycena příkazem Get AdfsProperties PowerShell v kroku 1.
  7. Klepněte pravým tlačítkem myši na příslušný kontejner {GUID} a pak vyberte Odstranit.

Vlastnosti

ID článku: 982813 - Poslední aktualizace: 5. května 2010 - Revize: 1.0
Informace v tomto článku jsou určeny pro produkt:
  • Windows Server 2008 R2 Datacenter without Hyper-V
  • Windows Server 2008 R2 Enterprise without Hyper-V
  • Windows Server 2008 R2 Standard without Hyper-V
  • Windows Server 2008 R2 Datacenter
  • Windows Server 2008 R2 Enterprise
  • Windows Server 2008 R2 Foundation
  • Windows Server 2008 R2 Standard
  • Windows Server 2008 Service Pack 2 na těchto platformách
    • Windows Server 2008 Datacenter without Hyper-V
    • Windows Server 2008 Enterprise without Hyper-V
    • Windows Server 2008 Standard without Hyper-V
    • Windows Server 2008 Datacenter
    • Windows Server 2008 Enterprise
    • Windows Server 2008 Standard
Klíčová slova: 
kbmt kbuninstall kbexpertiseadvanced kbtshoot kbsurveynew kbinfo KB982813 KbMtcs
Strojově přeložený článek
Důležité: Tento článek byl přeložen pomocí software společnosti Microsoft na strojový překlad, ne profesionálním překladatelem. Společnost Microsoft nabízí jak články přeložené překladatelem, tak články přeložené pomocí software na strojový překlad, takže všechny články ve Znalostní databázi (Knowledge Base) jsou dostupné v češtině. Překlad pomocí software na strojový překlad ale není bohužel vždy dokonalý. Obsahuje chyby ve skloňování slov, skladbě vět, nebo gramatice, podobně jako když cizinci dělají chyby při mluvení v češtině. Společnost Microsoft není právně zodpovědná za nepřesnosti, chyby nebo škody vzniklé chybami v překladu, nebo při použití nepřesně přeložených instrukcí v článku zákazníkem. Společnost Microsoft aktualizuje software na strojový překlad, aby byl počet chyb omezen na minimum.
Projděte si také anglickou verzi článku:982813

Dejte nám zpětnou vazbu

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com