ฉันได้แนะนำ Win2019 DC ใหม่ 2 รายการในโดเมนของฉัน และนำอันเก่าออกอย่างถูกต้อง (ลดระดับแล้วนำออกจากโดเมน) ฉันยืนยันจากแอป Users and Computers ว่า DC เก่าของฉันไม่มีอยู่แล้ว ด้วยเหตุผลบางอย่าง DC เครื่องเก่าของฉันยังคงแสดงภายใต้ไซต์และบริการ ฉันพยายามลบออก แต่ Windows บอกว่าฉันไม่มีสิทธิ์ที่จำเป็น หรือวัตถุได้รับการป้องกัน ฉันเข้าสู่ระบบในฐานะผู้ดูแลโดเมน
ฉันคิดว่าฉันต้องล้างข้อมูลเมตาตามคำแนะนำเหล่านี้:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2003/cc736378(v=ws.10)?redirectedfrom=MSDN
อย่างไรก็ตาม - คำแนะนำนั้นคลุมเครือในขั้นตอน J และ L โดยเฉพาะอย่างยิ่ง:
- ขั้นตอน J - ฉันควรเลือกเซิร์ฟเวอร์ที่ต้องการลบหรือไม่ เพราะ
ไม่ได้อยู่ในรายการ (เฉพาะ DC ใหม่เท่านั้นที่อยู่ในรายการ)
- ขั้นตอน L - ฉันควรจะต่อท้ายชื่อของ
เซิร์ฟเวอร์ที่จะลบคำสั่งนี้? สิ่งนี้เป็นอันตรายเพราะฉันไม่ต้องการลบ DC ใหม่ของฉัน และคำแนะนำแนะนำว่าฉันจะลบเซิร์ฟเวอร์ที่เลือกในขั้นตอน J (และ DC เก่าของฉันไม่อยู่ในรายการ)
ฉันเข้าใกล้สิ่งนี้ผิดทางหรือไม่? ฉันควรใช้การแก้ไข ADSI เพื่อกำจัดหรือไม่ ฉันพบ DC เก่าใน:
การกำหนดค่า > CN=การกำหนดค่า... > CN=ไซต์ > CN=ไซต์1 > CN=OLDDC
ฉันสามารถเปลี่ยนการอนุญาตเพื่ออนุญาตให้ลบได้ แต่ฉันเกลียดการยุ่งกับการแก้ไข ADSI เพราะมันง่ายที่จะทำลายโดเมน
ในกรณีที่ลิงค์เสียในวันใดขั้นตอนหนึ่งจากลิงค์ด้านบนคือ:
1. เปิดพรอมต์คำสั่ง
2. พิมพ์คำสั่งต่อไปนี้ แล้วกด ENTER:
ntdsutil
3. ที่พรอมต์ ntdsutil: พิมพ์:
การล้างข้อมูลเมตา
4. ดำเนินการล้างข้อมูลเมตาดังนี้:
หากคุณกำลังดำเนินการล้างข้อมูลเมตาโดยใช้รุ่นของ Ntdsutil.exe ที่มาพร้อมกับ Windows Server 2003 SP1 ที่พร้อมท์การล้างข้อมูลเมตา: ให้พิมพ์:
ลบชื่อเซิร์ฟเวอร์ที่เลือก
หรือ
ลบเซิร์ฟเวอร์ที่เลือก ServerName1 บน ServerName2
ตารางที่ 1
นิยามคุณค่า
ชื่อเซิร์ฟเวอร์, ชื่อเซิร์ฟเวอร์1
ชื่อเฉพาะของตัวควบคุมโดเมนที่คุณต้องการลบข้อมูลเมตา ในรูปแบบ cn=ServerName,cn=Servers,cn=SiteName, cn=Sites,cn=Configuration,dc=ForestRootDomain
ชื่อเซิร์ฟเวอร์2
ชื่อ DNS ของตัวควบคุมโดเมนที่คุณต้องการเชื่อมต่อและที่คุณต้องการลบข้อมูลเมตาของเซิร์ฟเวอร์
หากคุณกำลังทำการล้างข้อมูลเมตาโดยใช้รุ่นของ Ntdsutil.exe ที่มาพร้อมกับ Windows Server 2003 โดยไม่มี Service Pack ให้ทำการล้างข้อมูลเมตาดังต่อไปนี้:
A. ที่ metadata cleanup: prompt พิมพ์:
การเชื่อมต่อ
B. ที่การเชื่อมต่อเซิร์ฟเวอร์: พรอมต์ พิมพ์:
เชื่อมต่อกับเซิร์ฟเวอร์ Server
C. ที่การเชื่อมต่อเซิร์ฟเวอร์: ให้พิมพ์:
ล้มเลิก
D. ที่ metadata cleanup: prompt พิมพ์:
เลือกเป้าหมายการดำเนินการ
E. ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
รายการไซต์
รายการไซต์ที่มีหมายเลขปรากฏขึ้น
ฉ.ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
เลือกไซต์ หมายเลขไซต์
G. ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
รายชื่อโดเมนในไซต์
รายการโดเมนที่เป็นตัวเลขในเว็บไซต์ที่เลือกจะปรากฏขึ้น
H. ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
เลือกโดเมน DomainNumber
I. ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
รายชื่อเซิร์ฟเวอร์ในไซต์
รายการเซิร์ฟเวอร์ที่เป็นตัวเลขในโดเมนและไซต์จะปรากฏขึ้น
J. ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
เลือกเซิร์ฟเวอร์ ServerNumber
K. ที่เป้าหมายการดำเนินการที่เลือก: พร้อมต์ พิมพ์:
ล้มเลิก
L. ที่ metadata cleanup: prompt พิมพ์:
ลบเซิร์ฟเวอร์ที่เลือก
ตารางที่ 2
คำอธิบายค่า
เซิร์ฟเวอร์
ชื่อ DNS ของตัวควบคุมโดเมนที่คุณต้องการเชื่อมต่อ
หมายเลขไซต์
หมายเลขที่เกี่ยวข้องกับไซต์ของเซิร์ฟเวอร์ที่คุณต้องการล้างข้อมูลที่ปรากฏในรายการ
หมายเลขโดเมน
หมายเลขที่เกี่ยวข้องกับโดเมนของเซิร์ฟเวอร์ที่คุณต้องการล้างที่ปรากฏในรายการ
หมายเลขเซิร์ฟเวอร์
หมายเลขที่เกี่ยวข้องกับเซิร์ฟเวอร์ที่คุณต้องการล้างข้อมูลที่ปรากฏในรายการ
ณ จุดนี้ Active Directory ยืนยันว่าลบตัวควบคุมโดเมนเรียบร้อยแล้ว หากคุณได้รับข้อความแสดงข้อผิดพลาดที่ระบุว่าไม่พบวัตถุ แสดงว่า Active Directory อาจลบตัวควบคุมโดเมนออกไปแล้ว
5. เมื่อต้องการตรวจสอบว่าเซิร์ฟเวอร์ถูกเอาออก พิมพ์รายการเซิร์ฟเวอร์ในไซต์ แล้วกด ENTER ตรวจสอบให้แน่ใจว่าตัวควบคุมโดเมนที่คุณต้องการลบไม่แสดงในเอาต์พุตคำสั่งอีกต่อไป
6. ที่การล้างข้อมูลเมตา: และ ntdsutil: พร้อมท์ ให้พิมพ์ exit