Jak usunąć oddzielone domeny z usługi Active Directory

Dotyczy: Windows 10, Windows Server 2012 R2
Oryginalny numer KB: 230306

Podsumowanie

Zazwyczaj po degradacji ostatniego kontrolera domeny dla domeny administrator wybiera opcję Ten serwer jest ostatnim kontrolerem domeny w domenie w narzędziu DCPromo. Ta procedura usuwa metadane domeny z usługi Active Directory. W tym artykule opisano sposób usuwania metadanych domeny z usługi Active Directory, jeśli ta procedura nie jest używana, lub czy wszystkie kontrolery domeny są przełączane w tryb offline, ale nie są najpierw obniżane.

Uwaga

Administrator musi sprawdzić, czy replikacja wystąpiła od czasu degradacji ostatniego kontrolera domeny przed ręcznym usunięciem metadanych domeny. Nieprawidłowe użycie narzędzia NTDSUTIL może spowodować częściową lub całkowitą utratę funkcji usługi Active Directory.

Usuwanie oddzielonych domen z usługi Active Directory

  1. Określ kontroler domeny, który przechowuje rolę Wzorca nazewnictwa domen — elastyczny pojedynczy główny operacje (FSMO). Aby zidentyfikować serwer pełniący tę rolę:

    1. Uruchom przystawkę Domeny i relacje zaufania usługi Active Directory programu Microsoft Management Console (MMC) z menu Narzędzia administracyjne .
    2. Kliknij prawym przyciskiem myszy węzeł główny w okienku po lewej stronie pod tytułem Domeny i relacje zaufania usługi Active Directory, a następnie wybierz pozycję Operations Master.
    3. Kontroler domeny, który obecnie pełni tę rolę, jest identyfikowany w ramce Current Operations Master.

      Uwaga

      Jeśli ostatnio została zmieniona, nie wszystkie komputery mogły jeszcze otrzymać tę zmianę z powodu replikacji.

    Aby uzyskać więcej informacji na temat ról FSMO, zobacz Role usługi Active Directory FSMO w systemie Windows.

  2. Sprawdź, czy wszystkie serwery dla domeny zostały obniżone.

  3. Otwórz okno wiersza polecenia.

  4. W wierszu polecenia wpisz ntdsutil, a następnie naciśnij klawisz Enter.

  5. Wpisz metadata cleanup, a następnie naciśnij klawisz Enter.

  6. Wpisz connections, a następnie naciśnij klawisz Enter. To menu służy do nawiązywania połączenia z określonym serwerem, na którym zostaną wprowadzone zmiany. Jeśli aktualnie zalogowany użytkownik nie jest członkiem grupy Administratorzy przedsiębiorstwa, alternatywne poświadczenia można podać, określając poświadczenia do użycia przed nawiązaniem połączenia. Aby to zrobić, wpisz: set creds <domainname> <username> <password>, a następnie naciśnij klawisz Enter. W przypadku hasła o wartości null wpisz null dla parametru hasła.

  7. Wpisz connect to server <servername>, gdzie <nazwa> serwera jest nazwą kontrolera domeny, który przechowuje główną rolę FSMO nazewnictwa domeny. Następnie naciśnij klawisz Enter. Powinno zostać wyświetlone potwierdzenie pomyślnego nawiązania połączenia. Jeśli wystąpi błąd, sprawdź, czy kontroler domeny używany w połączeniu jest dostępny. Sprawdź, czy podane poświadczenia mają uprawnienia administracyjne na serwerze.

  8. Wpisz quit, a następnie naciśnij klawisz Enter. Zostanie wyświetlone menu Oczyszczanie metadanych .

  9. Wpisz select operation target, a następnie naciśnij klawisz Enter.

  10. Wpisz list domains, a następnie naciśnij klawisz Enter. Zostanie wyświetlona lista domen w lesie, z których każda ma skojarzoną liczbę.

  11. Wpisz select domain <number>, a następnie naciśnij klawisz Enter, gdzie numer jest liczbą skojarzoną z domeną, która ma zostać usunięta.

  12. Wpisz quit, a następnie naciśnij klawisz Enter. Zostanie wyświetlone menu Oczyszczanie metadanych .

  13. Wpisz remove selected domain, a następnie naciśnij klawisz Enter. Należy otrzymać potwierdzenie, że usunięcie zakończyło się pomyślnie. Jeśli wystąpi błąd, zobacz artykuły dotyczące określonych komunikatów o błędach w bazie wiedzy Microsoft Knowledge Base.

  14. Wpisz quit w każdym menu, aby zamknąć narzędzie NTDSUTIL. Powinno zostać wyświetlone potwierdzenie pomyślnego rozłączenia połączenia.

Informacje

Aby uzyskać więcej informacji na temat narzędzia NTDSUTIL, zobacz dokumentację narzędzi pomocy technicznej znajdującą się w folderze Support\Reskit w systemie Windows 2000 CD-ROM. Pliki pomocy dołączone do zestawu zasobów systemu Microsoft Windows 2000 zawierają link Books Online . Możesz kliknąć link, aby uzyskać bardziej szczegółowe informacje opisujące narzędzie NTDSUTIL.

Aby uzyskać więcej informacji na temat usuwania kontrolerów domeny z domeny, którą próbujesz usunąć, zobacz następujący artykuł:

216498 Jak usunąć dane w usłudze Active Directory po nieudanej degradacji kontrolera domeny