Windows 2008 R2实战之六:活动目录域服务的卸载

活动目录域服务的卸载是将DC降级为独立服务器或成员服务器的过程。

在删除活动目录之前,为了防止操作失败操作">系统故障,须对系统进行备份。同时,我们还必须对待删除的域控制器进行如下检查

1、是否有操作主控;

netdom query fsmo或通过在图形进行查看(具体方法参见Windows Server 2008 R2之五操作主控的管理)

2、是否为全局编录服务器,域中是否还有GC;

dsquery server -domain example.microsoft.com -isgc

或通过AD站点和服务查看

3、是否能和DNS服务器通信;

4、是否能和域中的其它域控制器进行通信

dcdiag /test:replications

5、是否能访问域中拥有FSMO角色的DC

实验环境:

森林中有两台DC,它们同时也时GC,分别是Win2008R2CNDC,WIN2008R2CNDC01,两台DC同时也是DNS服务器

Win2008R2CNDC拥有五种FSMO角色。

实验要求:

使用不同的方法将WIN2008R2CNDC01这台服务器上的AD DS删除

实验步骤

删除ADDS方法有手动删除、无人职守删除、强制删除、使用注册表删除等方法

时间: 2024-12-03 03:05:12

Windows 2008 R2实战之六:活动目录域服务的卸载的相关文章

Windows 2008 R2实战之二:从介质安装 AD DS

从介质安装 AD DS可以使用 Ntdsutil.exe 为在域中创建的其他域控制器创建安装介质.通过从介质安装,可以最大程度地减少网络上目录数据的复制.有利于在远程站点中更高效地安装其他域控制器. 实验环境: 在Windows 2008 R2实战之一:活动目录部署的实验环境下,新增了一台http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2服务器,计算机名Win2008R2CNDC01. 实验要

Windows Server 2008 R2之建立活动目录回收站

一.建立活动目录回收站的先决条件 更新活动目录架构 1.在架构操作主控(schema master operations master)角色的DC运行adprep /forestprep 2.在基础架构主控 infrastructure operations master 角色的DC上运行adprep /domainprep /gpprep 一般来说,活动目录的五种角色会放在一台DC上,可以通过命令netdom query fsmo查看角色情况,还可以在通过活动目录用户和计算机.活动目录域和信任

Windows Server 2008 R2:建立活动目录回收站

据http://www.aliyun.com/zixun/aggregation/35971.html">微软官方网站透露的信息,本届Tech.ED主要会展示包括Windows 7.Windows Server 2008 R2等在内的六大新产品及相关技术.虽然相关课程信息还没有公布,但相比以往以开发为主的Tech.ED大会,今年的主题更加贴合实际应用.IT168服务器频道特此推出面向Windows Server 2008 R2的系列短文,从应用技巧到系统结构逐步帮您熟悉和了解R2版Serv

Windows 2008 R2实战之三:管理活动目录数据库

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;  活动目录数据库包括数据库文件NTDS.dit和日志文件.考虑到最佳性能,在生产环境推荐将日志文件和数据库文件在单独的硬盘驱动器中或RAID中,同时要根据网络的规模,保证磁盘上有充足的剩余空间.由于活动目录数据库是一个自我维护的系统,一般来说不需要日常维护(除备份外).然而有时出现下列情况,可能对其进行管理: 磁盘空间低.当前硬件失败.在全局编辑大量删除或移除后需要

Windows Server 2008 R2之管理活动目录数据库

活动目录数据库包括数据库文件NTDS.dit和日志文件.考虑到最佳性能,在生产环境推荐将日志文件和数据库文件在单独的硬盘驱动器中或RAID中,同时要根据网络的规模,保证磁盘上有充足的剩余空间.由于活动目录数据库是一个自我维护的系统,一般来说不需要日常维护(除备份外).然而有时出现下列情况,可能对其进行管理: 磁盘空间低.当前硬件失败.在全局编辑大量删除或移除后需要恢复物理空间. 活动目录数据库的管理包括移动.压缩(碎片整理)等. 本实验以Windows Server 2008 R2之一活动目录部

Windows 2008活动目录域服务之审计

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   Windows Server 2008中,管理员拥有更多选择,对活动目录对象进行审计.新的审计政策子种类范围(目录服务更改)审计活动目录对象的更改,如创建.修正.移动以及恢复删除,并在变更完成后记录旧的和新的属性值. 注:审计目录服务访问同样适用于审计对象访问(Audit object access),但是审计目录服务访问只能用于AD DS对象,而不能用于文件系

Windows 2008 R2实战之十二:AD的备份和恢复

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   AD的备份可以利用Windows Server Backup对系统状态进行备份获得.然而相对AD的备份,AD的还原要复杂得多.在生产环境中,可能由于很多原因(DC硬件故障等)造成DC崩溃,此时11545.html">我们有多种方法对DC进行还原操作,如系统重建,即如果域中有一台正常的DC,我们可以重新安装windows server 2008,提

Windows 2008 R2实战之十三:颗粒化密码策略

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   相对于以前的活动目录只提供一种密码和帐号锁定策略的状态,Windows Server 2008提供更为灵活的Fine Gained Password(粒化密码策略).它能够让我们在一个域中指定多个密码策略,能够使用Fine-grained 密码策略来将不同的密码和账号锁定策略应用到域中不同集合的用户. 要存储Fine-grained 密码策略,Windows S

Windoows 2008活动目录域服务:审计

Windows Server 2008中,管理员拥有更多选择,对活动目录对象进行审计.新的审计政策子种类范围(目录服务更改)审计活动目录对象的更改,如创建.修正.移动 以及恢复删除,并在变更完成后记录旧的和新的属性值. 注:审计目录服务访问同样适用于审计对象访问(Audit object access),但是审计目录服务访问只能用于AD DS对象,而不能用于文件系统对象,也不能用于注册对象 . 审计AD DS 路径 Windows 2000 Server 和 Windows Server 200