Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Удаление из AD информации об уже несуществующем DC

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

triand77

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, подскажите пожалуйста как удалить уже не существующий Domain Controller из БД Active Directory? Пытался удалить и в AD Users and Computers, и AD Sites and Services, - ругается "The DSA object cannot be deleted". Затем с помощью Ntdsutil.exe удалил метаданные о нём. После этого в AD Sites and Services смог его удалить, а в User and Computers все равно не получается:"The DSA object cannot be deleted".
Заранее благодарен.

Всего записей: 1 | Зарегистр. 08-02-2003 | Отправлено: 08:59 10-02-2003 | Исправлено: lynx, 00:46 01-11-2004
Crash Master



Windows Master
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.jsifaq.com/SUBK/tip5300/rh5385.htm
http://support.microsoft.com/default.aspx?scid=KB;EN-US;Q216498&

----------
Народная примета: Если сисадмин в 08.00 утpа на pаботе, значит он там ночевал...

Всего записей: 4900 | Зарегистр. 15-12-2001 | Отправлено: 10:18 10-02-2003
nek2006



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Привет всем!
 
Вопрос такой. В домене 3 работающих контроллера, но болтаются с давних пор ещё 3 несуществущих контроллера домена.  Надоело их наблюдать, решил навести порядок. Захожу в ndtsutil - их там не видно, есть только 3 работающих DC, видимо уже кто-то раньше пытался чистить, но не до конца. Ну ладно, захожу в ADSIEdit.msc ,  двигаюсь по Domain NC, захожу в свой домен, в папку Domain Controlers - вижу 5 контроллеров: удаляю  2 ненужных, остальные рабочие. Далее захожу в той же ветке в CN=Systems, захожу в FRS, опять удаляю ненужные контроллеры.  
Теперь вопрос: где мне в AD искать ещё один давно несуществущий контроллер? Наверняка где-то ещё сохранились метаданные о нём. Когда-то этот сервер был PDC в домене, когда он был NT4. В AD-Domain and Users в Domain Controllers я его вижу, оттуда удалить не могу. В AD-Sites and Servces естественно всё чисто, присутствуют только рабочие DC.
 
Можно конечно попробовать создать контроллер под таким же именем  и потом аккуратно понизить его роль, но хотелось бы разобраться в ситуации на будущее.
 
Спасибо.

Всего записей: 19 | Зарегистр. 10-11-2005 | Отправлено: 09:07 15-11-2006
KocmonpaB



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Прежде всего посмотреть Dns. Предмет наличия записей A, CNAME. В особенности в разделах начинающихся _
Сколько у тебя сайтов??
В любом случае с помощью ntdsutil проверить
List servers
List Domains
List Sites
 
Посмотреть какие роли на tекущем PDC.

Всего записей: 770 | Зарегистр. 20-09-2005 | Отправлено: 23:23 16-11-2006
lifesogood

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не могу удалить с помощью ntdsutil несуществующий дочерний домен и его сервер.
Ситуация такая: есть родительский домен firma (win2003 sp1) и дочерний домен child, этот дочерний домен уронили и потом подняли с тем же именем. В итоге у меня ntdsutil теперь показывает 2 дочерних домена:
 
select operation target: list domains in site
Найдено доменов: 2
0 - DC=CHILD,DC=FIRMA
1 - DC=CHILD\0ACNF:4724c8cf-472d-438c-b614-ed52d78ee5a6,DC=FIRMA
select operation target:
 
выбираю в домене 1 сервер (тоже не существующий):
select operation target: list servers for domain in site
Найдено серверов: 1
0 - CN=S01,CN=Servers,CN=site01,CN=Sites,CN=Configuration,DC=FIRMA
select operation target: select server 0
Сайт - CN=site01,CN=Sites,CN=Configuration,DC=FIRMA
Домен - DC=CHILD\0ACNF:4724c8cf-472d-438c-b614-ed52d78ee5a6,DC=FIRMA
Сервер - CN=S01,CN=Servers,CN=site01,CN=Sites,CN=Configuration,DC=FIRMA
        Объект DSA - CN=NTDS Settings,CN=S01,CN=Servers,CN=site01,CN=Sites,CN=Configuration,DC=FIRMA
        Имя DNS-узла - s01.child.firma
        Объект-компьютер - CN=S01,OU=Domain Controllers,DC=child,DC=firma
Нет текущего контекста именования
select operation target:
 
Выбираю дальше remove selected server, получаю ошибку:
metadata cleanup: r s s
*** Ошибка. Не удалось определить DNS-имя домена для DC=child\0ACNF:4724c8cf-47
2d-438c-b614-ed52d78ee5a6,DC=FIRMA.
 
Домен этот тоже не могу удалить, т.к. в нем существует сервер:
metadata cleanup: r s d
DsRemoveDsDomainW ошибка 0x2162(Не удалось удалить, указанный домен поскольку еще существуют контроллеры этого домена.)
 
Как грохнуть хотя бы этот сервер несуществующий - s01.child.firma? без него домен удалится.
Ну или как целиком удалить несуществующие дочерние домен и сервер??
 
Добавлено:
через "Active Directory - сайты и службы" несуществующий сервер "правильно" удалится?

Всего записей: 12 | Зарегистр. 17-09-2007 | Отправлено: 12:32 05-12-2007 | Исправлено: lifesogood, 12:54 05-12-2007
FAetoNets

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Самое лучшее описание http://www.exams.com.ua/articles/administration/windows/2983.htm
сам по нему делал.

Всего записей: 71 | Зарегистр. 19-12-2005 | Отправлено: 18:51 11-09-2012
ipmanyak



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FAetoNets прошло 5 лет и наконец ответ дан!


----------
В сортире лучше быть юзером, чем админом...

Всего записей: 11746 | Зарегистр. 10-12-2003 | Отправлено: 20:53 11-09-2012
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Удаление из AD информации об уже несуществующем DC


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru