公司在域內建立了一個分公司子域,在測試過程中,不小心把子域控制器的虛擬機退了快照,子域控制器消失了...公司決定刪除這個子域.
實驗目的:刪除沒有控制器的子域。
實驗環境:虛機2臺
vm1: 192.168.0.1/24 dc.abc.com 主域控 windows server 2012r2 評估版
vm2: 192.168.0.2/24 dc2 windows server 2012r2
實驗操作步驟:
1、vm2:
1.1把vm2加入 abc.com ,步驟略;
1.2把vm2升級域控制器;
1.3把vm2配置域控制器爲abc.com的子域,dc2.son.abc.com
2、vm1:
檢查子域是否配置完成
2.1ad服務和站點 看是否有vm2的子域控制器
2.2域信任關係 ,看abc.com域是否信任son.abc.com
2.3ps: dsduery server 看是否有dc2.son.abc.comup
3、快照vm1,關閉vm2
4、vm1:
ps>ntdsutil
ntdsutil.exe>metadata cleanup 清理不用的服務器
metadata cleanup>connections 連接到服務器
server connections>connect to server dc.abc.com 鏈接到主域控制器
server connections>quit 連接成功後退出
metadata cleanup>select opreation target 選擇站點 服務器 域 角色和命名
select operation target>list site 查看站點列表,查看沒有實體計算機的服務器的id,假設是數字0,
select operation target>select site 0 選擇id 0的服務器,根據實際情況選定站點
select operation target>list domains 查看域列表
select operation target>list server for domain is site 查看站點域內的服務器,看被刪除的服務器的id 假設是0
select operation target>select server 0 選定該服務器
select operation targer>quit 推出選擇服務器目標命令行
metadata cleanup>remove select server 刪除該子域內的服務器,如果服務器有多個,那麼重複上面直到把子域內服務器刪除乾淨
metadata cleanup>remove select domain 點y確認,刪除選定子域
metadata cleanup>quit 退出 數據清理命令行
ntdsutil.exe>partition management 角色管理器
partition management>list 顯示所有dc的域角色信息 查找子域dns服務器fqn信息,找到子域信息
partition management>delete nc dc=domaindnszones,dc=son,dc=abc,dc=com 刪除子域信息
partition management>list 確認是否刪掉
partition management>quit 退出
ntdsutil.exe>quit 退出ntdsutil工具
5、ad站點和服務找到son.abc.com內的所有服務器信息,右鍵刪除
6、ad域和信任關係 -->abc.com 右鍵--看信任菜單, 找到son,abc,con 點刪除
7、vm1的dns管理工具
7.1找到son.abc.com 右鍵刪除
7.2重新啓動後, 檢查dns管理工具內的abc.com內有關son.abc.com內的服務器信息 找到刪除。
over
windows server 2012刪除沒有控制器的子域
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.