AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 866964
Accepted
Alan
Alan
Asked: 2017-08-05 14:13:39 +0800 CST2017-08-05 14:13:39 +0800 CST 2017-08-05 14:13:39 +0800 CST

如何“断开”备用 DC 与主 DC 的连接?

  • 772

我正在将系统中的服务器从 更改Server 2012 R2为Server 2016. 对于 DC,我认为最好的计划是:

create a `new 2016 DC`
replicate from the `current primary 2012 R2 DC`
transfer the primary roles to the `new 2016 DC`
then decommission the `2012 R2 DC` that is being replaced.
then create a new 'backup 2016 DC'

然而,当我开始这个过程时,我的当前backup 2012 R2 DC有很多问题,我想简单地将它从域中删除,因为它无论如何都会被替换。

我看过很多关于移除 DC 的指南,但我不清楚实际发生了什么。我是否假设在这些指南中删除的 DC 必然是在谈论备用 DC?我假设这是因为删除最后一个 DC 会结束域,对吗?

我问这个问题的原因是我最初想摆脱 ,messed up backup DC以便我可以primary DC恢复健康并准备复制到我的new 2016 DC. current primary DC我担心如果它保留与当前关系的任何工件,我将无法修复它messed up backup DC。我注意到当我在当前 PDC 上运行 dcdiag 时,如果 BDC 至少不在线,它就会挂起。这让我担心如果我不删除与messed up BDC.

因此,我的问题是,我如何确保backup DC完全退役而其余primary DC部分再次“独立”,即删除其与 BDC 关系的所有残余。

我的 DC 运行一切:ADDS、DNS、DHCP

(这是从这里开始的后续帖子)

windows-server-2012-r2
  • 1 1 个回答
  • 961 Views

1 个回答

  • Voted
  1. Best Answer
    Ryan Ries
    2017-08-07T09:31:10+08:002017-08-07T09:31:10+08:00

    这个问题非常广泛,缺乏重点——所以很难回答。但我会尝试,把它分解成小块。

    如何“断开”备用 DC 与主 DC 的连接?

    这个过程被称为“降级”。您将域控制器降级以摆脱它。过去,这是通过dcpromo.exe. 今天,您可以使用 PowerShellUninstall-ADDSDomainController或服务器管理器 GUI 来完成。

    您总是希望获得“优雅”的降级。也就是说,所有必需的网络连接和 AD 复制都在工作的降级,以便辅助域控制器可以通知域中的其他域控制器它正在降级。

    但有时,如果网络连接中断或复制中断,以至于您希望降级的域控制器无法与其他 DC 通信,那么您将不得不“强制”或“不正常”降级 DC。这是dcpromo.exe /forceremoval过去完成的,但在较新的操作系统中,您可以将-Force参数与上述 PowerShell cmdlet 一起使用,或者检查服务器管理器 GUI 中的“强制删除”选项。

    “强制”或“不正常”的 DC 降级的缺点是它会将元数据留在必须手动清理的其余 DC 上的 Active Directory 中。这是因为其他 DC 不知道退役的 DC 被降级了——它只是“消失了”。但这没关系——清理旧的域控制器元数据是一个有据可查的过程,您不必害怕。

    我认为最好的计划是:

    create a新 2016 DC replicate from the电流 初级 2012 R2 DC transfer the primary roles to the新 2016 DC then decommission the2012 R2 DCthat is being replaced. then create a new 'backup 2016 DC'

    我不确定这是最好的计划。在我看来,执行此计划后,您将不得不手动重新配置网络上的所有客户端,以使用新域控制器的新 IP 地址作为 DNS 解析器。如果您有 10 个客户,可能没什么大不了的。但如果你有 1000 多个,那就更重要了。

    然而,当我开始这个过程时,我当前的备份 2012 R2 DC 有很多问题,我想简单地将它从域中删除,因为无论如何它都会被替换。

    什么样的问题?这种说法让我害怕,因为它表明我们对环境的了解不够好,无法描述它所处的状态。如果没有这些知识,就很难知道要采取什么行动以及要避免什么行动。

    我看过很多关于移除 DC 的指南,但我不清楚实际发生了什么。我是否假设在这些指南中删除的 DC 必然是在谈论备用 DC?我假设这是因为删除最后一个 DC 会结束域,对吗?

    如前所述,当您将域控制器降级时,它会从 Active Directory 中删除 DC 元数据。诸如复制连接对象、DNS 记录、ntDSDSA(NTDS 设置)对象等。这会在正常降级中自动发生。在强制移除中,您必须自己清理它。

    是的,从域中删除最后一个域控制器会消除该域的存在。

    在多域林中,这也需要从子域到父域的相同连接。您必须通知父域子域即将再见。

    我担心如果当前主 DC 保留与当前混乱的备用 DC 的任何关系,我将无法修复它。

    再说一次,我担心你可能本末倒置。我们不知道您所说的这些“问题”是什么,但最好先让您的 AD 域恢复正常工作,然后再着手重新构建它。

    因此我的问题是,如何确保备份 DC 完全退役,而剩余的主 DC 再次“独立”,即删除其与 BDC 关系的所有残余。

    我将首先尝试优雅地降级您的辅助域控制器,然后在您现有的域控制器上验证来自退役 DC 的 NTDS 设置对象已消失,并且dcdiag您的目录服务日志中或目录服务日志中没有严重错误。

    如果 DC 不能正常降级,则强制它,并使用我之前链接的过程自己清理元数据。如果降级后剩余的 DC 超过 1 个,请确保复制正常且完整,然后再继续重新提升任何新的 DC。(如果您只剩下 1 个 DC,则没有复制。)

    要快点,但不要急于犯错。仅使用单个域控制器运行是有风险的,因此您希望备份并运行第二个域控制器。

    高温高压

    • 3

相关问题

  • IIS 8.5 不接受应用级别的身份验证设置

  • RRAS NAT 不转发特定 Hyper-V 虚拟机

  • Server 2012 重复数据删除:在 Hyper-V 主机或来宾 VM 上运行?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve