Active Directory kényszerített törlése DC-ről

Ha egy Windows 2000 / 2003 szerverről nem tudjuk az AD-t uninstallálni a DCRPOMO-val, akkor kell használni a /forceremoval kapcsolót. Mikor fordulhat elő?

  • Ha nincsen a szülő domainban DC, amikor vissza akarom minősíteni a szervert
  • Ha a DCPROMO nem fut le hiba nélkül, mert az authentikáció, névfeloldás, replikációs motor, vagy AD objektum nem feloldható
  • Ha az utolsó replikáció óta túl sok idő telt el (Tombstone Lifetime default értéke: 60 nap Windows 2000 és Windows 2003 DC esetén, illetve 180 nap Windows 2003 SP1 vagy R2 esetén).

Hivatalos megoldás

A /forceremoval kapcsolóval az adminisztrátor visszaminősítheti a gépet DC előtti állapotba még akkor is, hogyha más szerverekkel nem tudja replikálni ez a szerver a változást. Ilyenkor a domain másik működő DC-jén ki kell törölni ennek a szervernek a bejegyzéseit az AD-ből.

A /forceremoval kapcsoló csak a Windows 2000 SP2 és Q332199 hotfix vagy a Windows 2000 SP4 vagy a Windows 2003 szervereken érhető el.

A Windows 2003 SP1-en a /forceremoval kapcsoló használata az FSMO szerepköröket is ellenőrzi.

Ha elindítjuk a DCPROMO /forceremoval kapcsolóval a leminősítést, az alábbi ablakok jöhetnek fel:

RID Master figyelmeztetés:

RID Master figyelmeztetés

PDC Emulator figyelmeztetés:

PDC emulátor figyelmeztetés

Infrastructure Master figyelmeztetés:

Naming Master figyelmeztetés:

Schema Master figyelmeztetés:

DNS Server warning:

 

Global Catalog Server figyelmeztetés:

Megjegyzés: windows 2000 szervern az eseménykezelőben event ID 29234, Windows 2003-ban pedig event ID 29239 jelenik meg a /forceremoval kapcsoló használatakor.

Nézzük a menetét:

  • Parancssorban adjuk ki a következő parancsot:

 

dcpromo /forceremoval

 

Ok.

 

  • Az Active Directory Force Removal oldalon tovább

  • A lokális Rendszergazda jelszót írjuk be kétszerPassword, mivel utána csak lokális userek lesznek a SAM-ben.

  • Tovább

  • Elindul a folyamat. Ne zavard, ne állítsd le, igáyl egy kávét. Néhány percig eltart.

  • Mikor a Dcpromo befejezte, kattints a Finish-re.

  • Indítsd újra a szervert

Nem hivatalos megoldás

Nyisd meg a regedit-et és menj az alábbi kulcshoz:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\ProductOptions.


Változtasd meg a ProductType adatát LanmanNT-ról ServerNT-re. Figyelj a kis- és nagybetűkre

Indítsd újra a szervert

Töröld az NTDS és a SYSVOL mappákat.

Ezután az AD többi szerveréből az egyiken ki kell törölni a metaadatokat az AD-ből az NTDSUTIL segítségével. Itt olvashatod el, hogyan.

A domain másik működő DC-jén ki kell törölni erre a szerverre vonatkozó bejegyzéseket az AD-ből.

Valid XHTML 1.0 Transitional Valid CSS file Link firefox.hu pagerank

Design: © 2007-2011 Fábián Zoltán