天道酬勤,学无止境

删除域控

Windows server 2012 利用ntdsutil工具实现AD角色转移及删除域控方法

本章博文讲述Windows server 2012 域控制器之间角色转移及删除域控方法 。针对不同的应用场景,对操作方法进行了归纳与总结 。 场景1:主域控制器与辅助域控制器运行正常,相互间可以实现AD复制功能。需要把辅助域控制器提升为主域控制器 ,把主域控制器降级为普通成员服务器;这种场景一般应用到原主域控制器进行系统升级(先转移域角色,再降级,再安装或升级高版本系统,再次转移角色恢复到主域控制器角色)或使用配置更高的服务器替代原主域控制器起到主域控制的作用(使用高配置的服务器配置成辅助域控制器,然后把原主域控制器角色转移到该主机,原主机成为辅助域控制器,高配置主机成为主域控制器) 场景2:辅助域控服务器运行正常,主域控服务器因突发性紧急故障造成Down机且主域无法正常运行。需要辅助域控服务器强制夺取RID、PDC、Domain、Schema、Naming角色及GC功能成为新主域控,并强制删除域中残留原有主域控信息 ;这种场景一般应用到主域系统或数据损坏无法正常工作,由辅助域控强制争夺5种角色提升为主域控制器,同时删除残留原主域控制器信息。原有主域控主机在重新加入域环境时(重新安装系统后),建议使用不同的主机名及ip地址。场景一:环境:主域控制器ds01.bicionline.org ,辅域控制器pdc01.bicionline.org , 两台域控服务器运行正常

2021-05-12 08:46:19    分类:博客    AD角色转移   删除域控   windows serve 2012   Windows 安装部署