公司在域內創建了一個分公司子域,在測試過程當中,不當心把子域控制器的虛擬機退了快照,子域控制器消失了...公司決定刪除這個子域.
實驗目的:刪除沒有控制器的子域。
實驗環境:虛機2臺
vm1: 192.168.0.1/24 dc.abc.com 主域控 windows server 2012r2 評估版
vm2: 192.168.0.2/24 dc2 windows server 2012r2
實驗操做步驟:
一、vm2:
1.1把vm2加入 abc.com ,步驟略;
1.2把vm2升級域控制器;
1.3把vm2配置域控制器爲abc.com的子域,dc2.son.abc.com
二、vm1:
檢查子域是否配置完成
2.1ad服務和站點 看是否有vm2的子域控制器
2.2域信任關係 ,看abc.com域是否信任son.abc.com
2.3ps: dsduery server 看是否有dc2.son.abc.comup
三、快照vm1,關閉vm2
四、vm1:
ps>ntdsutil
ntdsutil.exe>metadata cleanup 清理不用的服務器
metadata cleanup>connections 鏈接到服務器
server connections>connect to server dc.abc.com 連接到主域控制器
server connections>quit 鏈接成功後退出
metadata cleanup>select opreation target 選擇站點 服務器 域 角色和命名
select operation target>list site 查看站點列表,查看沒有實體計算機的服務器的id,假設是數字0,
select operation target>select site 0 選擇id 0的服務器,根據實際狀況選定站點
select operation target>list domains 查看域列表
select operation target>list server for domain is site 查看站點域內的服務器,看被刪除的服務器的id 假設是0
select operation target>select server 0 選定該服務器
select operation targer>quit 推出選擇服務器目標命令行
metadata cleanup>remove select server 刪除該子域內的服務器,若是服務器有多個,那麼重複上面直到把子域內服務器刪除乾淨
metadata cleanup>remove select domain 點y確認,刪除選定子域
metadata cleanup>quit 退出 數據清理命令行
ntdsutil.exe>partition management 角色管理器
partition management>list 顯示全部dc的域角色信息 查找子域dns服務器fqn信息,找到子域信息
partition management>delete nc dc=domaindnszones,dc=son,dc=abc,dc=com 刪除子域信息
partition management>list 確認是否刪掉
partition management>quit 退出
ntdsutil.exe>quit 退出ntdsutil工具
五、ad站點和服務找到son.abc.com內的全部服務器信息,右鍵刪除
六、ad域和信任關係 -->abc.com 右鍵--看信任菜單, 找到son,abc,con 點刪除
七、vm1的dns管理工具
7.1找到son.abc.com 右鍵刪除
7.2從新啓動後, 檢查dns管理工具內的abc.com內有關son.abc.com內的服務器信息 找到刪除。
over
windows