设为首页 收藏本站
查看: 1261|回复: 0

[经验分享] Windows AD残留信息手动清除

[复制链接]

尚未签到

发表于 2018-6-20 06:38:08 | 显示全部楼层 |阅读模式
  
  
下面整理之前做过的清除AD残留信息的操作步骤分享给大家:
1 使用命令netdom query fsmo查看AD角色
DSC0000.jpg

2       使用命令检查当前域控的复制状态
  通过命令repadmin /showrepl查看到目前存在一台域控DC-SD存在域信息同步问题。
DSC0001.jpg

3       通过命令repadmin /replsummary
  命令repadmin /replsummary查看域信息同步队列,发现域控DC-SD已经超过60天没有和其他域控进行信息同步了。
DSC0002.jpg

4       使用命令dcdiag检查域健康状态
  通过命令dcdiag检查发现存在一台域控DC-SD存在问题,其他域控和此域控同步信息时报错。
DSC0003.jpg

5       使用命令ntdsutil清除残留的AD信息
  在DOC中已管理员运行命令提示符,输入命令ntdsutil,然后输入命令metadate cleanup,再输入connections。如图
DSC0004.jpg

  在connections输入后,输入connect to server dc.contoso.com.cn连接到DC服务器,连接成功后输入quit回到上一级菜单,然后输入select operation target(选择目标),回车。如图。 DSC0005.jpg
DSC0006.jpg

  在Select Operation target模式下面,输入命令list domains列出当前的林域信息。如图
DSC0007.jpg

  通过命令select domain 0选择当前的林域,然后回车。如图
DSC0008.jpg

  通过命令list sites 列出当前林域下面的站点信息。如图
DSC0009.jpg

  使用select site 1选择站点site,如图
DSC00010.jpg

  使用命令list servers in site列出站点site中的AD服务器列表。如图
DSC00011.jpg

  通过命令select server 2选择需要删除的残留信息服务器DC-SD,如图
DSC00012.jpg

  输入命令quit退出select server模式,回到上一级菜单,此时已经选定了DC-SD服务器,如图。
DSC00013.jpg

  运行命令remove selected server,删除上面选择的服务器DC-SD,如图。
DSC00014.jpg

  回车后开始删除残留信息。如图
DSC00015.jpg

6       手动清除剩余的残留信息
  在DC服务器上面打开ADSI编辑器,选择默认命名上下文,选择OU=Domain Controllers,查看该OU下面是否有残留信息DC-SD,有则删除,无则不做任何操作。
DSC00016.jpg

  DC服务器上面打开ADSI编辑器,选择“配置”,选择CN=Configuration,DC=contoso,DC=com,选择CN=SITE,选择CN=site,选择CN=servers,删除CN=DC-SD,如图。
DSC00017.jpg

  在DC服务器上面打开“Active Directory站点和服务”检查在站点site中是否有残留信息,如果有,则删除残留信息。如图
DSC00018.jpg

  在DC服务器的DNS上手的清除关于DC-SD相关的DNS _Kerboeres记录。如图
DSC00019.jpg

  在DC服务器的DNS上手的清除关于DC-SD相关的DNS _Kerberos记录。如图
DSC00020.jpg

  在DC服务器的DNS上手的清除关于DC-SD相关的DNS _ldap的SRV记录。如图
DSC00021.jpg

  在DC服务器的DNS上手的清除关于DC-SD相关的DNS区域DomainDnsZones中的_TCP中 _Kerberos记录。如图
DSC00022.jpg

  在DC服务器的DNS上手的清除关于DC-SD相关的DNS区域DomainDnsZones中的_TCP中 _ldap记录。如图
DSC00023.jpg

  在DC服务器的DNS上手的清除关于DC-SD相关的DNS区域ForestDnsZones中的_TCP中 _Kerberos记录。如图
DSC00024.jpg

  在DC服务器上面打开“Active Directory站点和服务”,选择site——>servers下面删除三台域控中自动生成的站点链接中包括DC-SD域控的连接。如图

  在域控上面通过命令repadmin /showrepl | more查看当前的域控复制信息状态,从查询的结果可以看出,在域控的信息同步列表中已经没有DC-SD的信息。如图。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-526021-1-1.html 上篇帖子: Qt5 windows开机启动 下篇帖子: How To Safely Delete Windows.old Folder In Windows 7
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表