如何从 Active Directory 删除孤立的域

一般状况下,当域的最后一个域控制器被降级时,管理员在 DCPromo 工具中,从 Active Directory 域元数据选择此服务器是域中的最后一个域控制器选项。本文介绍了如何从 Active Directory 删除域元数据,若是不使用此过程,或者或全部域控制器脱机,但不是在第一次降级。注意: 管理员必须验证以前手动删除域元数据的最后一个域控制器降级后已进行过复制。不正确地使用 NTDSUTIL 工具可能致使 Active Directory 功能部分或所有损失。

服务器

从 Active Directory 删除孤立的域

  1. 肯定充当域命名主服务器灵活单主机操做 (FSMO) 角色的域控制器。若要标识担任该角色的服务器:框架

    1. 管理工具菜单,启动 Active Directory 域和信任 Microsoft 管理控制台 (MMC) 管理单元中。ide

    2. 用鼠标右键单击标题为Active Directory 域和信任关系,请在左窗格中的根节点,而后单击操做主机工具

    3. 在当前的操做主机框架中标识当前担任此角色的域控制器。注意: 若是这最近更改,并非全部的计算机可能已经收到此更改还没有复制。

      有关 FSMO 角色的详细信息,请单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:ui

      197132spa

      () http://support.microsoft.com/kb/197132/xml

      Windows 2000 活动目录 FSMO 角色ci

  2. 请验证该域的全部服务器都已都降级。get

  3. 单击开始,指向程序,指向附件,而后单击命令提示符域名

  4. 在命令提示符下,键入: ntdsutil

  5. 类型:清除元数据,并按 ENTER。

  6. 类型:链接,并按 ENTER。此菜单用于链接将在其上发生这些更改的具体服务器。若是当前登陆的用户不是企业管理员组的成员,则能够经过指定创建链接以前,使用的凭据提供备用凭据。若要执行此操做,请键入:设置凭据设置域名用户名密码,并按 ENTER。对于空的密码,请键入:密码参数。

  7. 类型:链接到服务器的服务器名(其中服务器名是包含域命名主机 FSMO 角色的域控制器的名称),而后按 enter 键。您应该收到确认链接已成功创建。若是发生错误,则确认链接中所用的域控制器可用,而且您提供的凭据在服务器上具备管理权限。

  8. 类型:退出,而后再按 ENTER。将显示元数据清除菜单。

  9. 类型:选择操做目标,而后再按 ENTER。

  10. 类型:列出域,并按 ENTER。将显示林中的域的列表,每一个都有一个关联的编号。

  11. 类型:选择域编号,并按 enter 键,其中编号是数量与要删除的域。

  12. 类型:退出,而后再按 ENTER。将显示元数据清除菜单。

  13. 类型:删除选定的域,并按 ENTER。您应该收到删除成功的确认。若是发生错误,请向 Microsoft 知识库得到有关特定错误消息的文章。

  14. 类型: 在每一个菜单退出 NTDSUTIL 工具退出您应该收到确认链接已成功断开。

 

http://support2.microsoft.com/default.aspx?scid=kb;zh-cn;230306&Product=win2000IN1

相关文章
相关标签/搜索