Показано два контролери домену DC та GC на сервері AD, Потрібно видалити старий постійний струм


0

Я був abc AD Server 2008 r2 з одним контролером домену на ньому, і він працює добре, але через проблеми в деяких ролях на abc, я створив ще один xyz-сервер і реплікував з abc.

Тепер я видалив сервер ABC з мережі та змінив налаштування PDC, RIP, інфраструктури на сервері xyz.

Тепер на сервері xyz, що показує два контролера домену abc (як DC) та xyz (як GC) та отримує подію 1863: Цей сервер каталогів не отримав інформацію про реплікацію з декількох серверів каталогів протягом налаштованого інтервалу затримки.

Я плутаю DC і GC?

Мета: Мені потрібно видалити контролер домену abc (DC) на сервері xyz. Якщо я видалю це, то моя AD буде працювати? тому що сервер працює наживо! Так це безпечний спосіб? Запропонуйте мені?

Відповіді:


0

Проблема у вас полягає в тому, що ви або не демотували старий контролер домену, або це зробили, і він не демонстрував чистоти.

По-перше, переконайтесь, що всі ролі FSMO і для лісу, і для домену перенесли в новий DC. Зробіть це, виконавши команду:Netdom Query FSMO

Якщо будь-які ролі показують, що вони є на старому сервері, вам потрібно "осадити" ці ролі. Цей посібник Microsoft покаже вам, як провести осаду кожної з ролей.

Якщо сервер все ще є в Інтернеті, видаліть роль AD, зробивши сильну демонстрацію:

dcpromo /forceremoval

Щоб примусити видалити контролер домену 2008 року, якщо старого постійного струму вже немає живих і потрібно - потрібно виконати кроки в цьому посібнику Microsoft


Для повноти:

  1. Видаліть контролер домену з користувачів та комп'ютерів AD (DSA.msc) введіть тут опис зображення
  2. Підтвердьте видалення при появі запиту: введіть тут опис зображення
  3. Видаліть налаштування реплікації машини NTDS з сайтів та служб AD: введіть тут опис зображення
  4. Видаліть саму послугу з сайтів та служб AD: введіть тут опис зображення

Сайти та сервіси AD також можна здійснювати за допомогою командного рядка, використовуючи такі команди:

ntdsutil
metadata cleanup
remove selected server <ServerName>

Я не можу видалити роль AD, оскільки всі клієнти пов'язані з AD. Старий контролер домену abc є DC (зараз не підключено), а новий xyz - GC. Просто я видаляю abc на сайті і тоді AD працюватиме? та вихід Netdom Query FSMO , xyz.name.com
Nullpointer

так, ви можете видалити роль AD зі старого сервера. Якщо сервер не підключений, він нічого не обслуговує, тому ви повинні мати змогу видалити машину через ADUC та ADSS, і всі машини можуть спілкуватися лише з вашим новим контролером домену ... unelss, що на вашому сервері є щось притулок ще не пояснили.
Fazer87

Нехай я роблю хрестоподібним пальцем; Сподіваюся на успіх ..
Nullpointer

Це повинно бути нормально - якщо сервер не використовується, видалення посилання на нього не повинно впливати. Єдине інше місце, яке ви можете перевірити, - це DNS, щоб переконатися, що новий сервер xyz є власником усіх ваших зон.
Fazer87
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.