Понижения роли контроллера домена под управлением Windows Server 2003
Для понижения роли контроллера домена, достаточно превратить контроллер домена в рядовой сервер. Это делается утилитой dcpromo.exe, при запуске которой запускается мастер установки Active Directory. Процесс понижения роли имеет сои особенности, связанные с количеством контроллеров в домена в лесе и их функциональностью. Если контроллер домена, является сервером глобального каталога, то будет выдано предупреждение! Его можно проигнорировать в двух случаях: если контроллер домена — единственный и уничтожается вся доменная структура; если в лесе имеются другие контроллеры, выполняющие эту функцию.
Пуск — Выполнить — dcpromo.exe, при запуске которой запускается мастер установки Active Directory
Выходит предупреждение что данный контроллер домена, является сервером глобального каталога. Под глобальным каталогом понимается возможность авторизировать учетными данными данного контролера домена.
Что бы убрать функцию глобального каталога, необходимо перейти в оснастку Active Directiry Sites and Services.Выбрать сервер, и войти в его свойства.
Снять галку с Global Catalog. Об успешном отключении данной функции можно посмотреть в логах windows.Если мастер запущен уже после этой процедуры, предупреждения уже не будет. На данном этапе, мастеру установки Active Directory необходимо указать, является ли контролер домена последним в домене. Если поставить галку, на «сервер последний контроллер домена в данном домене» (This server is the last domain controller in the domain), то контроллер домена становится изолированным сервером и все данные и настройки удаляются.
В данном случае, понижается роль резервного контролера домена, и галку в предыдущем шаге не ставили. На данном этапе сбрасывается пароль учетной записи Администратора.Завершающий шаг запуска процесса понижения роли.
Процесс удаления Active Directory, понижение роли.
После завершения процесса, необходимо перезагрузить сервер. После перезагрузки, сервер станет рядовым, состоящий в домене.
Pingback: Повышение роли сервера до контролера домена. |
Спасибо.
Единственный нюанс. Если на понижаемом КД поднят DNS сервер, то в настройках сетевой карты нужно первичным сделать другой DNS сервер.
Это зачем же?
DNS служба будет уничтожена вместе с остальными доменными службами и адрес 127,0,0,1, который стоит на контроллерах по умолчанию как DNS сервер станет малопригоден :-)
Отлично.
Спасибо за статью.