注意:问题已解决,父域的管理员设法删除了 DC 对象。我猜他使用了 ADSIEdit。
我正在使用一个 AD 林(幸运的是,在一个孤立的测试环境中,所以失败了我们可以把一切都搞砸)并且不小心尝试使用克隆机器作为新的域控制器来创建一个子域。
很自然,这行不通。但是新的子域已经创建,即使 AD 没有成功安装在假定的 DC 上,现在我无法摆脱它。
我从这篇文章开始。这没有用,因为孤立域的 DC 仍然有元数据。
所以我找到了这个。不幸的是,这也不起作用。
我打开 AD 站点和服务,打开有问题的站点,打开服务器容器,选择有问题的 DC,右键单击 NTDS 设置并选择删除。单击“你确定吗”,选择“此域控制器永久脱机...”,确认我想这样做,即使 DC 不在我连接的域中,并确认我想这样做执行此操作,即使这是域中的最后一个 DC。
然后它说“Windows 无法删除对象 LDAP://... 因为:从服务器返回了引用。”
有人见过这个吗?有任何想法吗?
第二天,父域的管理员使用 ADSIEdit 删除了 DC 对象。然后,我能够按照KB230306中的描述删除孤立域。
我认为部分问题在于并非所有信息都已完全复制,这可能是由于孤立环境中 DNS 的一些奇怪问题。如果我等了一夜,我最初尝试的程序(在问题中描述)可能会奏效。