本次實驗要演示的是強制卸載域控制器而且在其餘域控制器上刪除不須要的服務器對象,這種狀況在現實的生產使用環境中常常使用,每一個企業每一年都會有增減域控制器的時候,並且在減小了域控制器以後,本來的域還會繼續使用,這樣就須要在其餘域控制器刪除不須要的服務器對象。服務器
首先實驗的大環境是在XXX.com這個域中,有兩臺域控制器Server01和Server02,咱們要刪除域控制器Server01,並清除Server02上面不須要的服務器對象,事先的準備工做已經作好了。網絡
接下來咱們刪除Server01上的域控制器,打開服務器管理器—管理—刪除角色和功能。dom
打開後第一步咱們默認下一步。ide
下一步。ui
把AD域服務勾掉。命令行
勾掉以後會彈出提示,咱們點擊刪除功能。3d
接着又會彈出警告,咱們須要先將域控制器降級。server
勾線強制刪除此域控制器,下一步。對象
勾選繼續刪除,下一步。blog
輸入密碼,下一步。
最後咱們點擊降級,稍等片刻,服務器會自動重啓。
在重啓後登錄的時候,咱們其實就能夠看到,此時登陸的已是本地管理員了。
登錄後咱們須要讓Server01不能與其餘服務器進行通信,若是是現實生產環境中,這臺服務器已經不用了,能夠選擇關機,禁掉網卡,虛擬環境中咱們只要不讓虛擬機使用一種網絡鏈接類型就能夠了,總之就是讓這臺不用的服務器不能和其餘服務器之間進行通信便可,演示中咱們把Server01的網絡鏈接類型改爲橋接,Server02是僅主機。
接着咱們去Server02上面查看,Server01雖然已經被刪除了,但仍然有顯示,其實已經變成了亂碼了。
下面咱們無論Server01,去Server02上面進行刪除Server01的操做,刪除操做都是在命令行中進行的,首先cmd打開命令行。
輸入第一個命令,ntdsutil。
在ntdsutil模式下激活實例,Activate Instanve ntds。
輸入metadata cleanup,清除不使用的服務器對象。
接着輸入connections。
在server connections模式下輸入 connect to server server02。
綁定成功,咱們退到上一個模式。
在metadata cleanup模式下輸入Select operation target。
在Select operation target模式下,輸入List sites。
提示找到一個站點,咱們輸入Select site 0(零)。
接着輸入List domains in site。
提示找到一個域,接着輸入Select domain。
繼續輸入 List servers for domain in site。
輸入Select server01後,quit退出到上一個模式。
輸入 Remove selected server,刪除所選服務器對象。
成功輸入上一步後,會彈出幾個提示框,咱們所有點擊提示便可。
刪除成功,咱們打開AD站點和服務,刪除Server01便可。
點擊刪除後會彈出提示框,咱們勾選使用刪除子樹目錄服務器控制,點擊是。
到這裏,本次實驗的演示就結束了。