Очистка метаданных после понижения контроллера домена
Очистка метаданных после понижения контроллера домена
Часто возникает ситуация, когда удалить роль контроллера домена штатными средствами (DCPROMO) не получается. Например, после форсированного понижения роли контролера домена до штатного сервера. В данной ситуации во внутренней базе данных Active Directory (на первичном контроллере) остаются останки (мета данные) старого контроллера домена, приводящие порой к различного рода ошибкам.
Начиная с MS Windows 2003 имелся стандартный способ зачистки мета данных средствами утилиты NTDSUTIL.
В ОС Windows 2008/2008R2 данный функционал доступен через графический интерфейс. В примере используется MS Windows 2016.
Чтобы очистить метаданные после понижения контроллера домена необходимо выполнить следующие действия:
1. Запустите консоль ADUC (Пользователи и компьютеры) «Users and Computers»;
2. Выберите ненужный контроллер домена и нажмите кнопку удалить;
3. Установите флаг внизу окна;
4. В случае, если контроллер домена был глобальным каталогом и/или владельцем ролей FSMO, (и Вы их не переносили вручную), соглашайтесь с дальнейшими запросами. В процессе удаления владельца FSMO (Flexible single-master operations — «операции с одним исполнителем») роль будет перемещена на другой контроллер, выбранный произвольным образом. В дальнейшем, вы можете переместить роли вручную с нужными вам параметрами расположения.
5. Также необходимо удалить метаданные в оснастке «Сайты и службы» (Sites & Services):
6. Перейдите по пути: Sites -> Default-First-Site-Name -> Servers, выберите ненужный контроллер домена и нажмите кнопку удалить;
7. Соглашайтесь с дальнейшими запросами.Таким образом мы удалили остаточную информацию о контролере домена (метаданные).
0