AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 550689
Accepted
84104
84104
Asked: 2013-11-05 14:28:41 +0800 CST2013-11-05 14:28:41 +0800 CST 2013-11-05 14:28:41 +0800 CST

安全地降级域控制器?

  • 772

背景
尝试降级 Windows 2012 域控制器时,我遇到以下警告:

无法联系其他域控制器,但目录中存在其他域控制器对象。如果您确定这是该域的最后一个域控制器并且想要继续,请确认这是该域中的该域控制器。

但是,这不是域的最后一个域控制器。

如果我检查Force the removal of this domain controller我会被警告:

除非这是域中的最后一个域控制器,否则您必须在删除后手动执行元数据清理。

问题
如何安全地降级此域控制器?为什么它声称它无法联系其他域控制器?使用“手动”元数据清理强制删除有多安全?

更新

追踪来自 的消息dcdiag,我发现当前持有 PDCe 角色的其他 DC 没有任何 SYSVOL 共享,并且它\Windows\SYSVOL\sysvol\domain.example.com是空的。我相信这是导致问题的原因,但我不确定如何进行。

更多细节
DomainMode : Windows2012Domain
ForestMode : Windows2003Forest

此域控制器是该域的第一个域控制器,因此拥有 InfrastructureMaster、PDCEmulator 和 RIDMaster 角色。Move-ADDirectoryServerOperationMasterRole但是,在任何降级尝试之前,这些角色被转移到另一个域控制器,没有明显的事故。

域控制器是全局编录和 AD DNS 服务器,另一个域控制器也是如此,它现在拥有 FSMO 角色,森林的域控制器也是如此。

在其他域控制器上不会触发相同的警告。

repadmin /replsummary显示没有明显的问题。

没有自定义 Windows 防火墙。域控制器位于同一个 VLAN 上,并且没有沿其路径应用特定于接口的 ACL。

active-directory
  • 2 2 个回答
  • 10216 Views

2 个回答

  • Voted
  1. Best Answer
    mfinni
    2013-11-06T10:03:15+08:002013-11-06T10:03:15+08:00

    如果您的其他 DC 没有共享 SYSVOL,则查找并解决您的 NTFRS 或 DFS-R 的问题。也许你翻车了。您应该有与该问题相关的事件,除非它们已超出您的事件查看器。

    REPADMIN 不会显示这个,它只是 AD 复制,与 SYSVOL 复制没有任何关系。

    • 3
  2. Greg Askew
    2013-11-05T16:12:13+08:002013-11-05T16:12:13+08:00

    运行 AD 用户和计算机,右键单击 dc,然后选择删除是相当安全的。做了一百次。

    • -2

相关问题

  • 如果以域用户身份远程登录,PC 速度极慢

  • 如何在 Windows 2003 的 ou 级别应用策略

  • 允许用户更改其 Active Directory 密码的 Web 界面

  • MOSS 2007 无法使用 ActiveDirectoryMembershipProvider 配置表单身份验证

  • 通过 VPN 更改 Active Directory 密码

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve