天天看點

Active Directory 域的解除安裝故障解決

AD不能解除安裝,應從以下幾方面考慮

(1)網卡是否正常工作

  即使你整個林中隻有一台計算機,也要保證網卡正常工作,才能将AD解除安裝。網卡不工作或禁用網卡都會導緻AD無法解除安裝,提示“解除安裝SYSVOL檔案夾出錯”

(2)權限

  權限要求與安裝AD時類似,若一個林中隻有一個域,那麼你要解除安裝的就是林根域,需要林管理者(Enterprise Admins)權限;解除安裝附加DC需要該域的域管理者(Domain Admins)權限;解除安裝子域或樹,涉及到林結構的改變,也需要林管理者權限。

(3)DNS

  一般應保證與安裝時所用DNS一緻。如果做了DNS規劃,必須保證1中權限所要求的管理者身份能通過DNS找到相應DC,進行驗證。

(4)域命名主要

  解除安裝時隻要涉及到林結構的改變,就需要保證域命名主要有效;解除安裝附加DC時不要求域命名主要有效。

  但要注意的是:解除安裝時,域命名主要失效的出錯資訊與安裝時的“AD無法與域命名主機xxx聯系”提示不同,具體是:由于以下原因,操作失敗。以提供的憑據綁定到伺服器xxx失敗。“RPC伺服器不可用”。

(5)解除安裝的順序

  與安裝順序相反,應該先逐級解除安裝下面的子域,最後解除安裝樹根域、林根域。否則将導緻子域無法解除安裝,而存在的子域還有問題,找不到林根域、樹根域了。

  因為這時極有可能架構和域命名主要及GC未轉移,林管理者組和架構管理者組(Schema Admins)已經随林根域的删除而沒有了。為什麼這麼說呢?因為如果管理者考慮到主要及GC等的轉移問題,也就不會誤删除林根域了。

繼續閱讀