天天看點

實戰操作主機角色轉移之清除當機DC的中繼資料(三)

根據上一篇的示範,我們已經會運用ntdsutil來進行角色的轉移和占用,但問題也就來了,當我們使用了占用角色後,就不在允許之前的DC重新的接入域中,必須重裝系統重新加入域,然後提升才可以,這在生産環境中也是必然的,因為如果主DC的故障能夠很快的修複,那麼我們也就沒必要進行角色的占用了,占用是用在主DC系統損壞,硬體故障等比較長時間離線,進而影響到生産的時候才用!下面就讓我們來看看占用角色後的進一步處理過程:

拓撲:

dc.contoso.com 主DC,硬碟格式化了,需要删除

fileserver.Contoso.com 輔助DC,占用角色

犯罪過程:

1,打開cmd輸入:ntdsutil 然後 Enter

<a href="http://img1.51cto.com/attachment/201202/134022595.jpg" target="_blank"></a>

2、ntdsutil: 

輸入:metadata cleanup          然後 Enter

這一步的意思:進入清理不使用的伺服器的對象

<a href="http://img1.51cto.com/attachment/201202/134042884.jpg" target="_blank"></a>

3、metadata cleanup: 

輸入 :connections          然後 Enter

這一步的意思是連接配接到一個特定的ADDC/LDS執行個體

<a href="http://img1.51cto.com/attachment/201202/134056865.jpg" target="_blank"></a>

4、server connections: 

輸入:connect to server fileserver.Contoso.com          然後 Enter

這一步的意思是:選擇一個存活的一台DC

系統提示: 

綁定到 fileserver 

用本登入的使用者的憑證連接配接 fileserver

<a href="http://img1.51cto.com/attachment/201202/134114889.jpg" target="_blank"></a>

5、server connections: 

輸入 :quit          然後 Enter

這時進入“清除中繼資料”菜單

<a href="http://img1.51cto.com/attachment/201202/134127364.jpg" target="_blank"></a>

6、metadata cleanup: 輸入 :select operation target   然後 Enter

進入:選擇的站點,伺服器,域,角色和命名上下文

<a href="http://img1.51cto.com/attachment/201202/134200167.jpg" target="_blank"></a>

7、select operation target: 輸入 :list domains          然後 Enter

這一步的意思是:列出在fileserver上的所有域,如果有多個域的話,後面還會顯示一行,比如:1 - dc=test,dc=com

找到 1 域 

    0 - DC=contoso,DC=com

<a href="http://img1.51cto.com/attachment/201202/134215815.jpg" target="_blank"></a>

8,select operation target:

輸入:select domain 0 然後 Enter

這一步的意思是:在這裡,cotoso這個域的代碼是前面的數字“0“,你必須填寫代碼,填寫contoso域名的話會報文法錯誤,如果有多個域,選擇的時候看清楚域名前面的數字代碼進行選擇即可

<a href="http://img1.51cto.com/attachment/201202/134228812.jpg" target="_blank"></a>

9、select operation target: 

輸入:list site         然後 Enter

這一步的意思是:列出fileserver上的所有站點

<a href="http://img1.51cto.com/attachment/201202/134247858.jpg" target="_blank"></a>

找到 1 站點 

    0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com

10、select operation target: 

輸入:select site 0          然後 Enter

這一步的意思是:選擇目前列出的站點“0“和前面一樣也是用數字代表的,不能用域名替代,會報文法錯誤!

<a href="http://img1.51cto.com/attachment/201202/134301773.jpg" target="_blank"></a>

站點 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=contoso,DC=com 

域 - DC=contoso,DC=com 

沒有目前伺服器 

目前的命名上下文

11、select operation target: 

輸入:list servers  in site          然後 Enter

這一步的意思是:列出剛才所選擇的在“0“站點裡的”0“域名裡的所有域控制器

<a href="http://img1.51cto.com/attachment/201202/134317925.jpg" target="_blank"></a>

12、select operation target: 

輸入:select server 0          然後 Enter

這一步的意思是:選擇列出的2個域控制的第一個代碼“0”的域控制器,也就是dc.contoso.com,這裡也是選擇數字代碼,不支援選擇域名!

<a href="http://img1.51cto.com/attachment/201202/134708916.jpg" target="_blank"></a>

13、select operation target: 

輸入: quit          然後 Enter

<a href="http://img1.51cto.com/attachment/201202/134602687.jpg" target="_blank"></a>

14、metadata cleanup: 

輸入: remove select server          然後 Enter

這一步的意思是:移動剛剛選擇的域控制器“0”,也就是dc.contoso.com

系統提示:彈出伺服器删除确認對話框

<a href="http://img1.51cto.com/attachment/201202/134614894.jpg" target="_blank"></a>

注意:此伺服器應該已經永久脫機且不再傳回服務,如果傳回聯機,該伺服器對象将被恢複 

你想繼續嗎? 

選擇“是”

OK,到此在指令提示符下的操作己完成。

15、最後打開““Active Driectory站點和服務””找到預設站點上的DC按右鍵“删除”

<a href="http://img1.51cto.com/attachment/201202/134629778.jpg" target="_blank"></a>

最後重新開機fileserver

本文轉自 是阿傑啊 51CTO部落格,原文連結:http://blog.51cto.com/jschinamobile/1910292

繼續閱讀