设为首页 收藏本站
查看: 3726|回复: 0

[经验分享] Windows AD残留信息手动清除

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-7-13 09:02:04 | 显示全部楼层 |阅读模式
         下面整理之前做过的清除AD残留信息的操作步骤分享给大家: 1 使用命令netdom query fsmo查看AD角色
wKioL1eEWv2AzvUGAACD6B4jFQQ432.jpg
2       使用命令检查当前域控的复制状态
通过命令repadmin /showrepl查看到目前存在一台域控DC-SD存在域信息同步问题。
wKiom1eEWv6jjwOQAADcwVBb2kE865.jpg
3       通过命令repadmin /replsummary
命令repadmin /replsummary查看域信息同步队列,发现域控DC-SD已经超过60天没有和其他域控进行信息同步了。
wKiom1eEWwSxZ392AACiSEid2FU251.jpg
4       使用命令dcdiag检查域健康状态
通过命令dcdiag检查发现存在一台域控DC-SD存在问题,其他域控和此域控同步信息时报错。
wKiom1eEWwbgKvuPAADamQa5t2k488.jpg
5       使用命令ntdsutil清除残留的AD信息
在DOC中已管理员运行命令提示符,输入命令ntdsutil,然后输入命令metadate cleanup,再输入connections。如图
wKiom1eEWwfDAjZXAADJh6j4dVc982.jpg
   在connections输入后,输入connect to server dc.contoso.com.cn连接到DC服务器,连接成功后输入quit回到上一级菜单,然后输入select operation target(选择目标),回车。如图。 wKiom1eEWwjC0wyoAAA26x_wvAI908.jpg
wKioL1eEWwjAs5q6AAAo8ZL9HiQ019.jpg
     在Select Operation target模式下面,输入命令list domains列出当前的林域信息。如图
wKiom1eEWwmAJogvAAAm3iy6CBo135.jpg
    通过命令select domain 0选择当前的林域,然后回车。如图
wKiom1eEWwrxBBGkAAAhPRRP0T0789.jpg
    通过命令list sites 列出当前林域下面的站点信息。如图
wKioL1eEWwuj9mVTAACg7xwoU5E581.jpg
使用select site 1选择站点site,如图
wKioL1eEWwyDBUDFAAA5ltSTu2c769.jpg
   使用命令list servers in site列出站点site中的AD服务器列表。如图
wKioL1eEWw3iqFABAACBmTPijn4472.jpg
    通过命令select server 2选择需要删除的残留信息服务器DC-SD,如图
wKioL1eEWw7AsHE7AACKJu7NOr4890.jpg
     输入命令quit退出select server模式,回到上一级菜单,此时已经选定了DC-SD服务器,如图。
wKioL1eEWw6jDgzLAAAXtJdjpNY833.jpg
     运行命令remove selected server,删除上面选择的服务器DC-SD,如图。
wKioL1eEWxCAY7t8AADV05NnbiU552.jpg
     回车后开始删除残留信息。如图
wKiom1eEWxHT6hozAAE9bbGeMig979.jpg
6       手动清除剩余的残留信息
在DC服务器上面打开ADSI编辑器,选择默认命名上下文,选择OU=Domain Controllers,查看该OU下面是否有残留信息DC-SD,有则删除,无则不做任何操作。
wKiom1eEWxLAKyOPAABTNpxcME0567.jpg
   DC服务器上面打开ADSI编辑器,选择“配置”,选择CN=Configuration,DC=contoso,DC=com,选择CN=SITE,选择CN=site,选择CN=servers,删除CN=DC-SD,如图。
wKioL1eEWxPwP1w8AAB_Eot1PuA175.jpg
   在DC服务器上面打开“Active Directory站点和服务”检查在站点site中是否有残留信息,如果有,则删除残留信息。如图
wKioL1eEWxSSVN6SAABJCcZ2lE0881.jpg
     在DC服务器的DNS上手的清除关于DC-SD相关的DNS _Kerboeres记录。如图
wKiom1eEWxWyIW32AABqNbfLE8E089.jpg
在DC服务器的DNS上手的清除关于DC-SD相关的DNS _Kerberos记录。如图
wKioL1eEWxbyqwy5AAB2VXpt1fs608.jpg
   在DC服务器的DNS上手的清除关于DC-SD相关的DNS _ldap的SRV记录。如图
wKiom1eEWxegWkzsAABjyZrEqFU517.jpg
在DC服务器的DNS上手的清除关于DC-SD相关的DNS区域DomainDnsZones中的_TCP中 _Kerberos记录。如图
wKioL1eEWxeSy7e6AABIL_AnmW0271.jpg
在DC服务器的DNS上手的清除关于DC-SD相关的DNS区域DomainDnsZones中的_TCP中 _ldap记录。如图
wKioL1eEWxjjThVYAABtuRWAWFU671.jpg
在DC服务器的DNS上手的清除关于DC-SD相关的DNS区域ForestDnsZones中的_TCP中 _Kerberos记录。如图
wKiom1eEWxmhDcK6AABZB7PAqCY471.jpg
在DC服务器上面打开“Active Directory站点和服务”,选择site——>servers下面删除三台域控中自动生成的站点链接中包括DC-SD域控的连接。如图
wKiom1eEWxrwYtUxAABWjvjT4kI872.jpg
    在域控上面通过命令repadmin /showrepl | more查看当前的域控复制信息状态,从查询的结果可以看出,在域控的信息同步列表中已经没有DC-SD的信息。如图。
wKioL1eEWxyzStSLAADPmPoAnzI455.jpg





运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-243356-1-1.html 上篇帖子: windows server 2008 r2 故障转移群集部署 下篇帖子: server 2008下面80端口被pid为4的进程占用 Windows 信息
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表