Home Hardware Networking Programmazione Software Domanda Sistemi
Conoscenza del computer >> hardware >> PC Computer >> .

Come rimuovere (retrocedere) un controller di dominio in Active Directory

1. Verifica il ruolo dell'emulatore PDC

- Prima di abbassare di livello un controller di dominio (DC), assicurarsi che un altro controller di dominio nel dominio abbia il ruolo di emulatore del controller di dominio primario (PDC). Se il controller di dominio che stai retrocedendo è l'emulatore PDC, trasferisci prima il ruolo a un altro controller di dominio.

2. Eseguire le preparazioni di Active Directory

- Apri lo strumento Utenti e computer di Active Directory (ADUC) su un controller di dominio diverso da quello che stai retrocedendo.

- Individua e seleziona l'unità organizzativa (UO) che contiene il controller di dominio che desideri retrocedere.

- Fai clic con il pulsante destro del mouse sull'oggetto DC e seleziona "Proprietà".

- Passa alla scheda "Gestito da".

- Assicurarsi che il campo "Questo controller di dominio è gestito da" punti al controller di dominio corretto (o a se stesso).

- Fare clic su "OK" per salvare le modifiche.

3. Controlla DNS e replica di Active Directory

- Assicurarsi che i record DNS e la replica di Active Directory funzionino correttamente. Tutti i controller di dominio dovrebbero essere in grado di comunicare e replicare le modifiche senza problemi.

4. Abbassare il controller di dominio

- Accedi al DC che intendi retrocedere utilizzando un account di amministratore di dominio.

- Aprire una finestra del prompt dei comandi con privilegi elevati (eseguire come amministratore).

- Esegui il seguente comando:

```

dcpromo /forceremoval

```

- Seguire le istruzioni visualizzate sullo schermo nella procedura guidata di retrocessione.

- Attendi il completamento del processo di retrocessione, che potrebbe richiedere alcuni minuti.

5. Verifica lo stato del controller di dominio

- Una volta completata la retrocessione, controlla lo strumento "Gestione computer" sul vecchio controller di dominio. In "Strumenti di sistema"> "Utenti e gruppi locali"> "Gruppi", assicurati che il gruppo "Amministratori di dominio" non sia più presente.

- Utilizzare ADUC per verificare che il precedente controller di dominio sia ora elencato come "server autonomo".

6. Aggiorna i record DNS (facoltativo)

- Se il controller di dominio retrocesso fosse anche un server DNS, potrebbe essere necessario rimuovere manualmente i relativi record DNS dalla zona DNS di cui era responsabile.

7. Riavvio e pulizia (facoltativo)

- Valuta la possibilità di riavviare il controller di dominio precedente e gli altri controller di dominio nel dominio affinché eventuali modifiche in sospeso abbiano effetto.

- È possibile, facoltativamente, eliminare eventuali dati residui dal registro del controller di dominio retrocesso e dallo stato del sistema utilizzando metodi appropriati.

 

hardware © www.354353.com