如何從 Active Directory 刪除孤立的域

一般狀況下,當域的最後一個域控制器被降級時,管理員在 DCPromo 工具中,從 Active Directory 域元數據選擇此服務器是域中的最後一個域控制器選項。本文介紹瞭如何從 Active Directory 刪除域元數據,若是不使用此過程,或者或全部域控制器脫機,但不是在第一次降級。注意: 管理員必須驗證以前手動刪除域元數據的最後一個域控制器降級後已進行過複製。不正確地使用 NTDSUTIL 工具可能致使 Active Directory 功能部分或所有損失。

服務器

從 Active Directory 刪除孤立的域

  1. 肯定充當域命名主服務器靈活單主機操做 (FSMO) 角色的域控制器。若要標識擔任該角色的服務器:框架

    1. 管理工具菜單,啓動 Active Directory 域和信任 Microsoft 管理控制檯 (MMC) 管理單元中。ide

    2. 用鼠標右鍵單擊標題爲Active Directory 域和信任關係,請在左窗格中的根節點,而後單擊操做主機工具

    3. 在當前的操做主機框架中標識當前擔任此角色的域控制器。注意: 若是這最近更改,並非全部的計算機可能已經收到此更改還沒有複製。

      有關 FSMO 角色的詳細信息,請單擊下面的文章編號,以查看 Microsoft 知識庫中相應的文章:ui

      197132spa

      () http://support.microsoft.com/kb/197132/xml

      Windows 2000 活動目錄 FSMO 角色ci

  2. 請驗證該域的全部服務器都已都降級。get

  3. 單擊開始,指向程序,指向附件,而後單擊命令提示符域名

  4. 在命令提示符下,鍵入: ntdsutil

  5. 類型:清除元數據,並按 ENTER。

  6. 類型:鏈接,並按 ENTER。此菜單用於鏈接將在其上發生這些更改的具體服務器。若是當前登陸的用戶不是企業管理員組的成員,則能夠經過指定創建鏈接以前,使用的憑據提供備用憑據。若要執行此操做,請鍵入:設置憑據設置域名用戶名密碼,並按 ENTER。對於空的密碼,請鍵入:密碼參數。

  7. 類型:鏈接到服務器的服務器名(其中服務器名是包含域命名主機 FSMO 角色的域控制器的名稱),而後按 enter 鍵。您應該收到確認鏈接已成功創建。若是發生錯誤,則確認鏈接中所用的域控制器可用,而且您提供的憑據在服務器上具備管理權限。

  8. 類型:退出,而後再按 ENTER。將顯示元數據清除菜單。

  9. 類型:選擇操做目標,而後再按 ENTER。

  10. 類型:列出域,並按 ENTER。將顯示林中的域的列表,每一個都有一個關聯的編號。

  11. 類型:選擇域編號,並按 enter 鍵,其中編號是數量與要刪除的域。

  12. 類型:退出,而後再按 ENTER。將顯示元數據清除菜單。

  13. 類型:刪除選定的域,並按 ENTER。您應該收到刪除成功的確認。若是發生錯誤,請向 Microsoft 知識庫得到有關特定錯誤消息的文章。

  14. 類型: 在每一個菜單退出 NTDSUTIL 工具退出您應該收到確認鏈接已成功斷開。

 

http://support2.microsoft.com/default.aspx?scid=kb;zh-cn;230306&Product=win2000IN1

相關文章
相關標籤/搜索