如何删除失败的Active Directory域控制器

时间:2020-01-09 10:46:50  来源:igfitidea点击:

说明

通常,在删除域控制器时,我们只会将其降级,但是如何从域中删除无希望的故障域控制器?本教程将向我们展示这两种方法。自Windows Server 2003以来,该过程没有太大变化。尽管我们可能需要一些命令行功能,但它比我们想象的要容易得多。

仅当受影响的域中有多个域控制器时,才使用此方法(最佳实践)。如果只有一个且发生故障,则需要从备份还原域。

准备降级

在开始降级发生故障的域控制器的过程之前,我们需要做一些准备工作。这主要是为了保护我们免受不太可能发生的意外问题的困扰。为最坏的情况做好准备总是更好。

  • 确保我们知道用于备份域和/或者林的域控制器的"目录服务恢复密码"。如果没有记录,则应重置目录服务恢复模式密码。
  • 在降级DC之前,请对受影响的域中的工作域控制器执行系统状态备份。

强制删除失败的域控制器

如果我们无法登录到失败的域控制器,则无法将其降级。相反,我们必须强制删除其对象及其所有引用。到目前为止,最简单的方法是使用Active Directory用户和计算机控制台。

  • 登录到安装了RSAT的服务器或者桌面。
  • 启动Active Directory用户和计算机。
  • 在控制台左侧的导航树中,展开目录林名称,然后选择"域控制器" OU。
  • 用鼠标右键单击失败的域控制器,然后选择"删除"。域控制器的对象和所有引用将从Active Directory中删除。

删除域控制器后,请留出适当的时间,以便在整个林中复制该删除内容。多长时间取决于我们环境的复杂性。具有几个域控制器的单个域林将在几秒钟内复制。大型的,多站点,多域的林可能要花费几个小时或者更长时间。

验证删除失败的域控制器的元数据

经常不会保留已删除的域控制器的元数据,但是确实会发生。我们应该始终确认删除已完成。

  • 登录到安装了RSAT的服务器或者桌面。
  • 启动Active Directory站点和服务控制台。