Jak usunąć oddzielone domeny z usługi Active Directory
Dotyczy: Windows 10, Windows Server 2012 R2
Oryginalny numer KB: 230306
Podsumowanie
Zazwyczaj po degradacji ostatniego kontrolera domeny dla domeny administrator wybiera opcję Ten serwer jest ostatnim kontrolerem domeny w domenie w narzędziu DCPromo. Ta procedura usuwa metadane domeny z usługi Active Directory. W tym artykule opisano sposób usuwania metadanych domeny z usługi Active Directory, jeśli ta procedura nie jest używana, lub czy wszystkie kontrolery domeny są przełączane w tryb offline, ale nie są najpierw obniżane.
Uwaga
Administrator musi sprawdzić, czy replikacja wystąpiła od czasu degradacji ostatniego kontrolera domeny przed ręcznym usunięciem metadanych domeny. Nieprawidłowe użycie narzędzia NTDSUTIL może spowodować częściową lub całkowitą utratę funkcji usługi Active Directory.
Usuwanie oddzielonych domen z usługi Active Directory
Określ kontroler domeny, który przechowuje rolę Wzorca nazewnictwa domen — elastyczny pojedynczy główny operacje (FSMO). Aby zidentyfikować serwer pełniący tę rolę:
- Uruchom przystawkę Domeny i relacje zaufania usługi Active Directory programu Microsoft Management Console (MMC) z menu Narzędzia administracyjne .
- Kliknij prawym przyciskiem myszy węzeł główny w okienku po lewej stronie pod tytułem Domeny i relacje zaufania usługi Active Directory, a następnie wybierz pozycję Operations Master.
- Kontroler domeny, który obecnie pełni tę rolę, jest identyfikowany w ramce Current Operations Master.
Uwaga
Jeśli ostatnio została zmieniona, nie wszystkie komputery mogły jeszcze otrzymać tę zmianę z powodu replikacji.
Aby uzyskać więcej informacji na temat ról FSMO, zobacz Role usługi Active Directory FSMO w systemie Windows.
Sprawdź, czy wszystkie serwery dla domeny zostały obniżone.
Otwórz okno wiersza polecenia.
W wierszu polecenia wpisz
ntdsutil
, a następnie naciśnij klawisz Enter.Wpisz
metadata cleanup
, a następnie naciśnij klawisz Enter.Wpisz
connections
, a następnie naciśnij klawisz Enter. To menu służy do nawiązywania połączenia z określonym serwerem, na którym zostaną wprowadzone zmiany. Jeśli aktualnie zalogowany użytkownik nie jest członkiem grupy Administratorzy przedsiębiorstwa, alternatywne poświadczenia można podać, określając poświadczenia do użycia przed nawiązaniem połączenia. Aby to zrobić, wpisz:set creds <domainname> <username> <password>
, a następnie naciśnij klawisz Enter. W przypadku hasła o wartości null wpisz null dla parametru hasła.Wpisz
connect to server <servername>
, gdzie <nazwa> serwera jest nazwą kontrolera domeny, który przechowuje główną rolę FSMO nazewnictwa domeny. Następnie naciśnij klawisz Enter. Powinno zostać wyświetlone potwierdzenie pomyślnego nawiązania połączenia. Jeśli wystąpi błąd, sprawdź, czy kontroler domeny używany w połączeniu jest dostępny. Sprawdź, czy podane poświadczenia mają uprawnienia administracyjne na serwerze.Wpisz
quit
, a następnie naciśnij klawisz Enter. Zostanie wyświetlone menu Oczyszczanie metadanych .Wpisz
select operation target
, a następnie naciśnij klawisz Enter.Wpisz
list domains
, a następnie naciśnij klawisz Enter. Zostanie wyświetlona lista domen w lesie, z których każda ma skojarzoną liczbę.Wpisz
select domain <number>
, a następnie naciśnij klawisz Enter, gdzie numer jest liczbą skojarzoną z domeną, która ma zostać usunięta.Wpisz
quit
, a następnie naciśnij klawisz Enter. Zostanie wyświetlone menu Oczyszczanie metadanych .Wpisz
remove selected domain
, a następnie naciśnij klawisz Enter. Należy otrzymać potwierdzenie, że usunięcie zakończyło się pomyślnie. Jeśli wystąpi błąd, zobacz artykuły dotyczące określonych komunikatów o błędach w bazie wiedzy Microsoft Knowledge Base.Wpisz
quit
w każdym menu, aby zamknąć narzędzie NTDSUTIL. Powinno zostać wyświetlone potwierdzenie pomyślnego rozłączenia połączenia.
Informacje
Aby uzyskać więcej informacji na temat narzędzia NTDSUTIL, zobacz dokumentację narzędzi pomocy technicznej znajdującą się w folderze Support\Reskit w systemie Windows 2000 CD-ROM. Pliki pomocy dołączone do zestawu zasobów systemu Microsoft Windows 2000 zawierają link Books Online . Możesz kliknąć link, aby uzyskać bardziej szczegółowe informacje opisujące narzędzie NTDSUTIL.
Aby uzyskać więcej informacji na temat usuwania kontrolerów domeny z domeny, którą próbujesz usunąć, zobacz następujący artykuł:
216498 Jak usunąć dane w usłudze Active Directory po nieudanej degradacji kontrolera domeny
Opinia
https://aka.ms/ContentUserFeedback.
Dostępne już wkrótce: W 2024 r. będziemy stopniowo wycofywać zgłoszenia z serwisu GitHub jako mechanizm przesyłania opinii na temat zawartości i zastępować go nowym systemem opinii. Aby uzyskać więcej informacji, sprawdź:Prześlij i wyświetl opinię dla