设为首页 收藏本站
查看: 999|回复: 0

[经验分享] Active Directory 活动目录之域控制器的卸载(降域)

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-5-25 09:53:34 | 显示全部楼层 |阅读模式
给大家介绍了好多期的AD,今天给大家带来的是关于域控制器的卸载
域控制器的卸载大致分为两种情况:
1)正常卸载
2)强制卸载
在开始实验之前,先给大家说一下实验环境,本次实验的环境是三台域控制器,分别是server01,server02,server03。server01用来正常卸载,server02强制卸载。为了出现因为操作主机的问题导致卸载不成功,我们首先把server03提升为域控制器,server01,server02的首选DNS指向server03,这样就把操作主机放在了server03上,避免一些不必要的错误,影响实验
正常卸载(降级)在卸载之前,我们先查看一下复制拓扑,看一下服务器之前的复制拓扑是否正常
打开服务器管理器--工具--站点与服务
wKioL1Vgd1DCZl0iAAGDBSkKLjQ534.jpg
确定正常后,开始删除AD功能
打开服务器管理器--管理--删除角色和功能,单击打开
wKioL1Vgd1Dwkub4AAE_DG4_R7I239.jpg
下一步
wKioL1Vgd1DBnbiRAAFLfI13k04299.jpg
检查一下服务器,IP地址等是否正确,如正确,点击下一步,如不正确,关闭向导和服务器管理器,重新执行上边的步骤
wKioL1Vgd1GgnKxGAAGjZzU-TA0408.jpg
去点AD域服务的对勾“ √ ”
wKioL1Vgd1HBnwdlAAIOM5aaAFo157.jpg
选择删除功能
wKioL1Vgd1HQbIMiAAHk35SSeQ0768.jpg
选择删除功能后,悔弹出如下图所示的对话框,我们单机将此域控制器降级
wKioL1Vgd1GREm-6AAH5kv846Ak700.jpg
打开降级页面,选择下一步
wKioL1Vgd1Lz2g2TAAEr5vZE_zg520.jpg
勾选继续删除,如果不勾选,不能下一步
wKioL1Vgd1KiKtXvAAFOecxuP4Y079.jpg
卸载域控制器后,需要一个新的管理员密码,输入密码,单击下一步
wKioL1Vgd1LzGnOgAAD-xLl41-A148.jpg
选择降级
wKioL1Vgd1Kha7HtAAFarGY2Sis426.jpg
降级成功后,服务器会自动重启,从服务器重启开始,此服务器就不再是域控制器,我们去server03上查看一下复制拓扑
我们看到server01种没有任何项目
wKioL1Vgd1KjQSdYAAFTYeG91Uk013.jpg
server02中,也没有server01的拓扑
wKioL1Vgd1PjUt2iAAFyuRsZwT0235.jpg
这说明我们的降域是成功的,现在我们就把server01删除,右键单击server01,选择删除,会弹出提示框,确定即可
wKiom1VgdcjholQDAAGSBeXcmdw506.jpg
强制卸载(降级)强制卸载,适用于服务器不可链接,不能与其他域服务器通讯等状况,这里我们把server02的ip地址进行修改使其不与server03在同意网段,模拟服务器不能正常通讯(其它方法也可以)
wKioL1Vgd1PyUTCjAAFtue95PlY493.jpg
打开服务器管理器,单击管理,单击删除角色和功能
wKiom1VgdcjxbDGhAAG4T3VrKV0411.jpg
打开后,点击下一步,到如下图所示的页面,检查服务器信息,IP地址等
wKiom1Vgdcjwg7hUAAG0JgxChWQ982.jpg
去掉AD与服务前面的对勾  “   √  ”点击下一步
wKiom1Vgdcmw4rm_AAH50de0owE053.jpg
单击下一步后,会弹出如图所示的提示框,选择删除功能
wKiom1Vgdcnyw8_HAAFBnl9U4TY674.jpg
选择删除后,会有如下提示:在删除之前,先降级,选择将此域控制器降级
wKioL1Vgd1TAK08fAAH7kltQBLI735.jpg
选择降域后会出现如图所示的界面,因为我们现在要做的是强制降域,所以我们要勾选强制删除此域控制器,勾选完成后,单击下一步
wKioL1Vgd1TTeejnAAFRhL_nOWk099.jpg
这里我们要选择继续删除,如果不选择的话,无法继续,所以,勾选继续删除,并单击下一步
wKioL1Vgd1XCJTvwAAFPwJrd6M4905.jpg
这里我们要给一个新的管理员密码,填写完成后,单击下一步
wKioL1Vgd1WSrlXLAAELRvwNeTo367.jpg
在这里我们会看到一行提示,如下图,因为我们现在无法和其它的域控制器通讯,所以其它的域控制器不知道我们正在强制降域,还以为我们是域控制器,并且在正常工作,所以这里会有这个提示,我们选择降级
wKioL1Vgd1Xw6mZtAAFcomUAgS8149.jpg
选择降级后,等待即可,降级完成会自动重启,降级的时间视情况而定,电脑重启后,强制降域完成
wKioL1Vgd1XybMdfAAEN9gsJWLE402.jpg
强制降域已经完成,但是我们的工作还没有完成,因为,其它的域控制器还不知道我们已经降域了,所以我们现在要做的就是,去随便一个正常工作的服务器,清除无用的服务器信息。
现在我们转移阵地,到server03中,继续后续的操作
首先按住 windows + R 键,打开运行,输入cmd,进入命令行模式
wKioL1Vgd1XTW4X9AADTRlwsk9A528.jpg
进入命令行模式后,我们输入一个我们非常熟悉的命令(大家猜猜是什么?),那就是 ntdsutil  按回车,然后出入一个问号  “ ? ”
wKioL1Vgd1az9aVdAADZ3oYBnxE247.jpg
输入问号后,我们会看到提示的信息,如下图,来查找我们需要的命令
wKiom1VgdcuDSi7nAAJe_o7OLuY668.jpg
我们首先要执行Activate Instance NTDS 命令,输入完成后继续问号查看提示,查看下一个命令
wKiom1VgdcuTsC2tAAJPKR6gEMc059.jpg
输入问号后,我们找到了我们需要的命令,那好是  Meradata cleanup “清除不使用的服务器对象“,输入命令,问号查看提示(以后每次输入完成后,都会问号查看提示,就不每次都说了
wKiom1Vgdcuyj9vYAAHAOJE9jaU865.jpg
根据提示我们知道,清理服务器之前,我们需要先链接到一个特定实例,输入 Commections
wKiom1VgdcuSRso9AAF1gKdp6pQ559.jpg
根据提示,我们需要的命令是 Connect to server %s  这里的%s代表的是你要链接的服务器名称,在这里是server03,输入命令,链接到server03
wKioL1Vgd2DCo57gAAGSekCIJqo893.jpg
链接完成后,输入 quit  退出当前模式
wKioL1Vgd2CCKVHwAAG86qdd70I001.jpg
下面我们来链接站点,命令是 Select operation ratget 选择站点,服务器,域,角色和命名上下文
wKioL1Vgd2CTELuqAAJPl83TwFc141.jpg
在链接站点之前,我们要先列出所有的站点,命令是 List sites  ”在企业中列出站点“
wKioL1Vgd2CDl8JTAAJp2TXba_Q586.jpg
列出站点后,我们来链接站点,用命令  Select site %d   ”将%d站点定为所选站点“,%d即为站点
wKioL1Vgd2HzcYPBAAKyA69avLw552.jpg
注意:这里的%d,不是站点的名称,而是在列出站点是,最前面的数字,从0开始,因为我们这里只有一个站点,所以是0
链接过站点后,我们来链接站点中的域,老规矩,先列出站点中的域,命令是 List domains in site
wKioL1Vgd2HAPJbBAAJQ-IuPCxY748.jpg
列出站点后,我们来绑定站点,命令是 Select domain %d (这里的%d与上一个%d的意义相同,都是列出站点信息是开头的数字)
wKiom1VgddbDTML6AAKTDV5Jmj4723.jpg
链接完域后,我们来链接服务器,还是要先查看域中的服务器,命令是  List servers for domain in site
wKiom1VgddbCZd89AAK_Eircn8Q867.jpg
列出服务器后,我们来链接服务器,通过列出服务器,我们能看到,一共有两台服务器,一台是server02(以卸载),一台是server03,这里我我们选择链接server02,对,你们看错,是那台已经卸载的服务器,因为我们是清除不适用的服务器信息,所以在这里我们要链接到server02(要清除的服务器) wKiom1VgddbQDiFbAAGX7x_eNGw502.jpg
连接完成后,返回到上一个模式,问号查看,我们就会发现,我们需要的命令,那就是  Remove selected server  ”从所选服务器上删除对象“
wKiom1VgddeAbvl5AAHApdmQ-0w005.jpg
输入命令后,会弹出如下图所示的提示,询问是否删除,我们选择是
wKiom1VgddfTCESSAAHv0l6Wq3w141.jpg
确定后,服务器会自动删除,等待即可
wKioL1Vgd2LzK3N5AAHe4az1yr8618.jpg
到这里,基本就算完成了,但是,还有最后一步,因为强制降域的前提是服务器无法通讯,所以,在server03中,还是能够看到server02的,下面我们要做的就是,在server03(其它的域控,这里是server03)中清理不需要的服务器对象。
打开AD站点和服务,选择server02(强制降级的服务器),鼠标右键单击,选择删除。
wKioL1Vgd2KjuCxlAAGGPcX3wPs012.jpg
到现在为止,我们才算是彻底的完成了强制卸载域控制器,大家是不是觉得很麻烦,其实不然,因为大多数的命令我们都不需要去特别记忆,我们只需要用”?“找到命令即可,所以,恩恩,今天就到这里,下次见~


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-70383-1-1.html 上篇帖子: Windows环境下共享内存通信 下篇帖子: windows上彻底卸载 MySQL 控制器
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表