假如你的備份域為abc.mstc.com ,主域為ctu.mstc.com,現在備份域壞了,怎么來刪除無效的AD域伺服器呢?看下文。。。
用ntdsutil來清除無效的DC信息!
1、假如你的備份域為abc.mstc.com 主域為ctu.mstc.com,現在備份域壞了。那么你在裝有super tools的主控域上執行如下命令:
C:\>ntdsutil
ntdsutil: metadata cleanup - 清理不使用的伺服器的對象
metadata cleanup: select operation target - 選擇的站點,伺服器,域,角色和命名上下文
select operation target: connections - 連線到一個特定域控制器
server connections: connect to server ctu.mstc.com --綁定到 ctu.
用本登錄的用戶的憑證連線 ctu。
server connections: quit - 返回上一層目錄
select operation target: list site - 在企業中列出站點(找到1個站點,標識為0)
找到 1 站點
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=com
select operation target: select site 0 - 將標識為 0 的站點定為所選站點
站點 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=mstc,DC=com
沒有當前域
沒有當前伺服器
當前的命名上下文
select operation target: list domains - 列出所有包含交叉引用的域
找到 1 域
0 - DC= mstc,DC=com
select operation target: select domain 0 - 將標識為 0 的域定為所選域
站點 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= mstc,DC=com
域 - DC= mstc,DC=com
沒有當前伺服器
當前的命名上下文
select operation target: list servers for domain in site - 列出所選域和站點中的伺服器(找到兩個:0-abc.mstc.com;1-ctu. mstc.com)
找到 2 伺服器
0 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= mstc,DC=com
1 - CN=ADDDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= mstc,DC=com
select operation target: select server 0 - 將標識為 0 的伺服器(abc)定為所選伺服器——也就是要刪除的DC
站點 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
域 - DC= mstc,DC=com
伺服器 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= mstc,DC=com
DSA 對象 - CN=NTDS Settings,CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
DNS 主機名稱 - abc.mstc.com
計算機對象 - CN=ABC,OU=Domain Controllers,DC=mstc,DC=com
當前的命名上下文
select operation target: quit - 返回上一層目錄
metadata cleanup: remove select server - 從所選伺服器上刪除 DS 對象
在彈出的對話提示框上選擇“是”,
“CN=abc,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC= mstc,DC=com”刪除了,從伺服器“ctu”
現在,abc.mstc.com這個Dc對象就在你的AD里消失了.
2、打開主域伺服器的DNS,刪除備份域伺服器的所有信息
3、打開主域伺服器的“AD用戶與計算機”刪除備份域伺服器的所有信息
\Domain Controllers
\System MicrosoftDNS\szwj(域名)\
......
等等目錄下的備份域伺服器的所有信息
4、打開主域伺服器的“AD站點與服務”刪除無用的伺服器