舊的DC如何刪除?
域控制器(Domain Controller,簡(jiǎn)寫為DC)的重要性對(duì)于管理員來(lái)說(shuō)是不言而喻的,但是舊的DC如何想刪除了,如何進(jìn)行操作呢?步驟如下所述。
先刪除該服務(wù)器,才能刪除該DC。如果你不幸的需要新的DC和原來(lái)的DC一樣的名字,那么你必須先使用NTDSUTIL命令刪除AD里的對(duì)象信息后,才能建立新的DC。具體操作如下:
- ntdsutil
- metadata cleanup
- connections
- connect to server <good dc>
- quit
- select operation target
- list site
- select site <ID>
- list domains
- select domain <ID>
- list servers in site
- select server <bad dc>
- remove selected server
以上命令,就可以刪除壞掉的DC信息。更詳細(xì)的資料,請(qǐng)參考NTDSUTIL的幫助,執(zhí)行NTDSUTIL ?即可閱讀幫助信息。
注意:在刪除原DC之前,應(yīng)確認(rèn)原DC上不包含任何角色,如果有,請(qǐng)使用NTDSUTIL命令?yuàn)Z取角色,方法如下:
ntdsutil
roles
Seize domain naming master - 在已連接的服務(wù)器上改寫域角色
Seize infrastructure master - 在已連接的服務(wù)器上改寫結(jié)構(gòu)角色
Seize PDC - 在已連接的服務(wù)器上改寫 PDC 角色
Seize RID master - 在已連接的服務(wù)器上改寫 RID 角色
Seize schema master - 在已連接的服務(wù)器上改寫架構(gòu)角色
被奪取角色的DC在沒(méi)有重新安裝操作系統(tǒng)前,不能重新連入網(wǎng)絡(luò)!!
從備份中還原AD
從備份文件恢復(fù)AD是非常適合的。但要注意使用的還原模式,如果因恢復(fù)錯(cuò)誤操作的信息,應(yīng)記得使用授權(quán)恢復(fù)模式。
注意點(diǎn):
過(guò)期的備份:前面我們提到,AD的備份不能還原60天前的數(shù)據(jù),如果你需要還原60天的備份,需要按KB216993要求修改全局標(biāo)記時(shí)間后才能還原。其的位置在AD里的
CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=COMPANY,DC=COM,名稱為:tombstoneLifetime,該操作需要直接編輯AD數(shù)據(jù),可使用ADSI,LDP等工具。
注意:請(qǐng)慎重操作!
不同硬件下還原:通常情況,不建議你將AD的備份還原到不同的硬件上,除非你確認(rèn)新機(jī)器和原機(jī)器的硬件基本一直,并使用同樣的硬件抽象層文件(HAL)。
遠(yuǎn)程備份和還原:在BOOT.INI文件后,可以加上/safeboot:dsrepair命令選項(xiàng),引導(dǎo)遠(yuǎn)程機(jī)器進(jìn)入恢復(fù)模式。
本文中關(guān)于舊的DC如何刪除的內(nèi)容希望能夠?qū)ψx者有所幫助。
【編輯推薦】