Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Удаление несуществующего Контроллера домена (http://forum.oszone.net/showthread.php?t=143830)

DarkMaximus 03-02-2009 11:55 1028128

Удаление несуществующего Контроллера домена
 
Добрый день всезнающий all

Я когда то по моему где то спрашивал уже по этому воропсу, но так тогда и не получил ответа... но вопрос уже стал ребром...

Значит ситуация в следующем...

Был старый DC1 я с него передал все роли новому DC2 и стараый DC1 после всех этих операция автоматически был выведен из домена... Вроде всё ок... Но есть одно "НО"
И оно заключается в том что на новом уже DC2 старый DC1 находится в списках контролера домена... И удалить его я не могу... так как система говорит что он Контролер домена и хоть убей себя об стенку...

Какие есть варианты по поводу того как удалить со списка контролеров домена?!

P.s. Заново ввести его в домен не получается так как говорит что такое имя уже есть(

Diesel315 03-02-2009 13:15 1028207

http://support.microsoft.com/?id=230306

А вообще такая же ситуация была но не помню как но удалил. Хотя тоже ругался.

Delirium 04-02-2009 02:30 1028966

Согласен с Diesel315. Необходимо почистить схему домена с помощью Ntdsutil и его команды metadata cleanup.

DarkMaximus 04-02-2009 17:44 1029354

дошёл до команды list domain а у меня оказывается тока один домен... получается нечего удалять)))

P.s. Маленькое уточнение, У меня имя домена не менялось... а поменялся тока сервак... То есть поставил более производительней... да и ОС поменял... И удалить я не могу именно старый сервак с АД...

А эта команда удаляет по видимому домены...

Delirium 05-02-2009 02:23 1029791

DarkMaximus, вы неправильно понимаете принцип работы ntdsutil. Естественно, у вас один домен. Просто, чтобы удалить сервер, необходимо подключиться к домену. Приведите полный текст ntdsutil, чтобы было видно, что вы там творите.

DarkMaximus 05-02-2009 12:55 1030168

читать дальше »
Определите контроллер домена, который исполняет роль FSMO хозяина именования доменов. Для этого выполните следующие действия. Из меню Администрирование запустите оснастку «Active Directory — домены и доверие» (входит в состав консоли управления MMC). На панели Active Directory — домены и доверие правой кнопкой мыши щелкните корневой узел и выберите пункт Хозяин операций. Обладатель роли указан в окне «Текущий хозяин операций». Примечание. Если хозяин операции недавно был изменен, возможно, изменение еще не было реплицировано на все компьютеры. Дополнительные сведения о ролях FSMO см. в следующей статье базы знаний Майкрософт: 197132 Роли FSMO службы Active Directory в Windows 2000 Убедитесь, что понижена роль всех серверов в составе домена. Нажмите кнопку Пуск и последовательно выберите пункты Программы, Стандартные и Командная строка. В командной строке введите ntdsutil. Введите команду metadata cleanup и нажмите клавишу ВВОД. Введите команду connections и нажмите клавишу ВВОД. Это меню предназначено для подключения к серверу, на котором происходят изменения. Если текущий пользователь не входит в состав группы «Администраторы предприятия», перед установкой подключения следует указать другие учетные данные. Для этого введите команду set creds имя_домена имя_пользователя пароль и нажмите клавишу ВВОД. Чтобы указать пустой пароль, введите null вместо соответствующего аргумента. Введите команду connect to server имя_сервера (где имя_сервера — имя контроллера домена, исполняющего роль хозяина именования доменов) и нажмите клавишу ВВОД. Появится сообщение о подключении к серверу. В случае ошибки убедитесь, что контроллер домена, который используется для подключения, доступен, а текущая учетная запись обладает правами администратора на сервере. Введите команду quit и нажмите клавишу ВВОД. Появится меню Metadata Cleanup. Введите команду select operation target и нажмите клавишу ВВОД. Введите команду list domains и нажмите клавишу ВВОД. Появится список доменов леса с номерами. Введите команду select domain номер и нажмите клавишу ВВОД, где номер — это номер удаляемого домена. Введите команду quit и нажмите клавишу ВВОД. Появится меню Metadata Cleanup. Введите команду remove selected domain и нажмите клавишу ВВОД. Появиться сообщение об успешном завершении операции удаления. Если появится сообщение об ошибке, обратитесь к статье базы знаний Майкрософт, в которой оно рассмотрено. Введите команду quit, чтобы закрыть программу NTDSUTIL. Появится сообщение об отключении от сервера.



Дошёл до пункта Введите команду list domains и нажмите клавишу ВВОД.
Появился один домен... потом по этой инструкции надо его выбрать и удалить... Так это получается что я удалю свой текущий домен?!

Delirium 06-02-2009 02:00 1030923

DarkMaximus, тема стала полностью аналогичной этой . Прочтите последние несколько постов.

DarkMaximus 06-02-2009 10:03 1031037

Спасибо) Сегодня попробую и отпишусь...


http://support.microsoft.com/kb/216498/ru

DarkMaximus 10-02-2009 19:47 1034772

Воспользовался вот этим http://support.microsoft.com/kb/216498/ru руководством и дошёл до момента когда выводу список доменов на сайте... (list domain in site) и мне показывает что у меня 2 домена... а того что надо удалить нету... Хотя он есть в меню AD - компьютеры и пользователи, в разделе Контролеры домена. Там у меня их 3. и роли у них у всех Контролер домена...

Что ещё подскажите?

Delirium 11-02-2009 01:19 1035024

DarkMaximus, не путайте домен и контроллер домена:
1. Домен - виртуальное "облако", в котором находятся клиентские компьютеры, контроллеры домена, прокси сервера и прочее прочее прочее. Это не компьютер, это просто описание всей сети.
2. Контроллер домена - физический компьютер, имеющий имя, и висящий в оснастке AD - контроллеры домена. Его то и надо удалять.
3. Сайт - уровнем выше, чем домен. В Сайте может быть несколько доменов. Это как планеты, галактики и прочее :)
Так вот, вам необходимо удалить именно контроллер домена именно в нужном домене и в нужном сайте. ПО команде
Цитата:

Цитата DarkMaximus
list domain in site) и мне показывает что у меня 2 домена »

Вы должны выбрать нужный домен, в котором находится ваш контроллер. Затем уже проводить операции. Вы бы кидали сюда листинги ntdsutil, было бы понятней, что вы делаете.

DarkMaximus 11-02-2009 09:27 1035159

Ой прошу прощения... там команда list servers in site...

Просто после Д.Р. тяжеловато))))

P.s. Листинг ntdsutil

Цитата:

ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server ***
Привязка к *** ...
Подключен к *** с помощью учетных данных локального пользователя.
server connections: quit
metadata cleanup: select operation target
select operation target: list domain
Найдено доменов: 1
0 - DC=****,DC=***
select operation target: select domain 0
Нет текущего сайта
Домен - DC=****,DC=***
Нет текущего сервера
Нет текущего контекста именования
select operation target: list sites
Найдено сайтов: 1
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=****,DC=***
select operation target: select site 0
Сайт - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=****,DC=***
Домен - DC=****,DC=***
Нет текущего сервера
Нет текущего контекста именования
select operation target: list servers in site
Найдено серверов: 2
0 - CN=*****,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=
****,DC=***
1 - CN=***,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=****,DC=***
select operation target:
Как видно находит только 2 контролера домена... А у меня их 3. Это видно из консоли AD компьютеры и пользователи.

Delirium 12-02-2009 01:35 1036033

Приведите скрин консоли AD. И не прячьте вы имена локальных компов и доменов, они все равно внутри же :)

DarkMaximus 24-02-2009 19:37 1047712

А что там приводить в оснастке АД есть закладка Контролер домена... Там 3 контролера... И у всех роли Контролер домена...

Delirium 25-02-2009 01:46 1047970

Цитата:

Цитата DarkMaximus
И у всех роли Контролер домена.. »

нет такой роли - контроллер домена. Это статус компьютера. Вы совершенно случайно не включали сервер, после того, как забрали у него роли?

DarkMaximus 25-02-2009 15:22 1048341

После того как я понизил роль его... Он перезагрузился и он уже был не в домена... После чего я его выключил... Больше не включал...

BANDI-OGA 23-03-2009 15:07 1072096

Парни помогите, мне надо удалить "хвосты" от неудачно пониженного домена, вот чего делаю:

ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server 000.00.0000.ru
Binding to 000.00.0000.ru ...
Connected to 000.00.0000.ru using credentials of locally logged on use
r.
server connections: quit
metadata cleanup: select operation target
select operation target: list domains
Found 3 domain(s)
0 - DC=000,DC=00,DC=0000,DC=ru
1 - DC=***,DC=***,DC=**,DC=ru
2 - DC=2222,DC=222,DC=22,DC=22222,DC=ru
select operation target: select domain 1
No current site
Domain - DC=***,DC=***,DC=**,DC=ru
No current server
No current Naming Context
select operation target: quit
metadata cleanup: remove selected domain
DsRemoveDsDomainW error 0x2162(Не удалось удалить, указанный домен поскольку еще
существуют контроллеры этого домена.)
metadata cleanup:

В adsiedit пробыва, такую же хрень пишет. Чего надо сделать??? кто подскажет, уже везде поудалял его где бы он мог фиксироваться, даже представить не могу чего он хочет

artem_ 23-03-2009 15:35 1072134

Вам для начала нужно поудалять все контроллеры домена связанные с этим доменом. http://support.microsoft.com/kb/216498

BANDI-OGA 23-03-2009 16:28 1072201

что значит поудалять все контроллелры домена связанные с ним, мне весь лес что ли надо убить:)?
я этот мануал проделывал

Oleg Krylov 23-03-2009 16:41 1072226

Цель операций? Судя по всему вы пытаетесь удалить именно домен. Вы мануал проделывали, но не до конца видимо. Вот что нужно сделать, судя по приведенному листингу:
После того, как выполните:
select operation target: select domain 1
И ntdsutil выдаст:
No current site
Domain - DC=***,DC=***,DC=**,DC=ru
No current server
No current Naming Context

Выполните:
select operation target: list sites
Выберите сайт, потом выполните:
select operation target: list servers in site
Выберите по очереди каждый сервер, и удалите его командой:
metadata cleanup: remove selected server
только после этого станет доступно удаление домена.

BANDI-OGA 23-03-2009 16:50 1072242

сервер и сайт удален, все проделовал до конца, вот застрял на этом
когда пишу list sites, потом list servers in site, там его уже нет
Сама цель- он фиксируется в оснастке Active Directory Users and Computers, я его хочу от туда удалить

BANDI-OGA 23-03-2009 17:24 1072296

забыл написать, это дочерний домен был

Oleg Krylov 23-03-2009 22:21 1072593

Странно... С репликацией все в порядке? Опишите сколько доменов, сколько сайтов, сколько контроллеров. События из лога FRS. repadmin /showrepl что показывает? Все реплики проходят? Сервер, к которому подключаетесь ntdsutil какие роли FSMO на себе несет?

Delirium 24-03-2009 02:50 1072783

Цитата:

Цитата BANDI-OGA
Парни помогите, мне надо удалить "хвосты" от неудачно пониженного домена »

Цитата:

Цитата BANDI-OGA
забыл написать, это дочерний домен был »

А мне все таки кажется, что имеет место удаление сервера, а не домена, и мы говорим о разных вещах.

BANDI-OGA 24-03-2009 05:33 1072809

значит, есть главный домен (000.000.00.ru) и есть два дочерних домена (111.000.000.00.ru, 222.000.000.00.ru), в дочернем домене (111.000.000.00.ru) находятся один сайт, три сервера, три контроллера, два контроллера я понизил и перевел в главный домен (000.000.00.ru), осталось дело за последним контроллером этого дочернего демена (111.000.000.00.ru), когда я его начал понижать он у меня "выругался" типо - "я понижу контроллер, но оставлю записи", вот терь я и пытаюсь удалить эти хвосты и записи.
С репликацией все нормально, все реплики проходят, ошибок нет. События из лога FRS показывает ВСЕ "was successful". Сервер к которому подключаюсь через ntdsutil хозян всех ролей.
Сервер я удалил, осталась запись о домене, вот ее мне и надо удалить, чтоб не светился в оснастках и в доступах.
Может чего не доганяю, поправте.

Delirium - я удалил server и site, остался только naming context и domain и при удалении naming context такое же сообщение выходит, как и у domain, вот чего делаю:

select operation target: list naming context
Found 8 Naming Context(s)
0 - CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - DC=000,DC=000,DC=00,DC=ru
2 - CN=Schema,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
3 - DC=111,DC=000,DC=000,DC=00,DC=ru
4 - DC=222,DC=000,DC=000,DC=00,DC=ru
5 - DC=DomainDnsZones,DC=000,DC=000,DC=00,DC=ru
6 - DC=ForestDnsZones,DC=000,DC=000,DC=00,DC=ru
7 - DC=DomainDnsZones,DC=222,DC=000,DC=000,DC=00,DC=ru
select operation target: select naming context 3
No current site
No current domain
No current server
Naming Context - DC=111,DC=000,DC=000,DC=00,DC=ru
select operation target: quit
metadata cleanup: remove selected naming context
DsRemoveDsDomainW error 0x2162(Не удалось удалить, указанный домен поскольку еще
существуют контроллеры этого домена.)

Oleg Krylov 24-03-2009 13:04 1073166

BANDI-OGA, Вы покажите результат вывода list sites и list servers in site. В DNS остались записи типа SRV указывающие на старые контроллеры?

BANDI-OGA 24-03-2009 13:25 1073190

что за записи типо SRV- где их посмотреть?

select operation target: list site
Found 6 site(s)
0 - CN=GGU,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - CN=RT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
2 - CN=NGEOLOGY,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
3 - CN=RUT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
4 - CN=RO,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
5 - CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
select operation target: select site 5
Site - CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
No current domain
No current server
No current Naming Context
select operation target: list server in site
Found 3 server(s)
0 - CN=trz-pdc,CN=Servers,CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - CN=GS_ABK2_DC,CN=Servers,CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=
00,DC=ru
2 -CN=TNSHSABK1,CN=Servers,CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,
DC=ru

Oleg Krylov 24-03-2009 13:42 1073210

В DNS. В контейнерах tcp и т.д. Естественно в зоне удаляемого домена. Это записи типа LDAP, Kerberos.
Цитата:

Цитата BANDI-OGA
Found 6 site(s)
0 - CN=GGU,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - CN=RT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
2 - CN=NGEOLOGY,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
3 - CN=RUT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
4 - CN=RO,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
5 - CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru »

Вы мне показали сайты корневого домена, покажите сайты и сервера в удаляемом домене. Если их нет, покажите что показывает list sites и list servers in site именно для дочернего домена.

BANDI-OGA 24-03-2009 13:50 1073224

в DNS, записи SRV все удалены
site для дочернего домена не доступны, пишет, что домен уже удален

artem_ 24-03-2009 14:01 1073233

Гляньте в Active Directory Sites and Services и в Active Directory Domains And Trusts может там что то осело.

Летом сталкивался с подобной проблемой - решилось удалением доверия.

BANDI-OGA 24-03-2009 16:37 1073363

v trustah tozhe poudalyal, a esli on v drugih domenah v tustah nahodyatsya, meshatb ne budet?
izvenite za raskladku klaviatury, pishu s sotovogo:)

artem_ 24-03-2009 17:07 1073395

У меня мешал :)

BANDI-OGA 24-03-2009 17:56 1073450

v trustah tozhe poudalyal, a esli on v drugih domenah v tustah nahodyatsya, meshatb ne budet?
izvenite za raskladku klaviatury, pishu s sotovogo:)

BANDI-OGA 25-03-2009 06:03 1073938

по удалял во всех соседних доменах в трастах этот сервак, все равно не удаляется
чего делать парни!?

Delirium 25-03-2009 06:15 1073940

Покажите ка весь список серверов,сайтов, доменов, контекстов именования и т.д. Где то все равно остался мусор, который с первого взгляда не виден.

BANDI-OGA 25-03-2009 06:26 1073941

Delirium- я прочисал весь ntdsutil, точно не осталось
если так рассудить, то такое сообщение выходит из-за чего? может где в схема фиксится или может перегрузить какой контроллер:)

ну всмысле, что остался в domain запись и naming context и в каждом пишет "DsRemoveDsDomainW error 0x2162(Не удалось удалить, указанный домен поскольку еще
существуют контроллеры этого домена.)
"

Delirium 25-03-2009 06:43 1073945

BANDI-OGA, мы похожи на телепатов? По моему не очень. Приведите все списки, тогда будет видно. Сделайте addiag, netdiag, dcdiag и покажите результаты. Перезагрузите, если можно, контроллеры ну и т.д. Гадать можно долго.

BANDI-OGA 01-04-2009 07:56 1080782

парни!!! я решил проблему!!! в оснастке ADSI = Configururation=lostandfoundconfig, там остаются хвосты от реплик, от доверий, я их удали и мне удолось удолить свой домен!!!!!

Delirium 01-04-2009 08:35 1080800

BANDI-OGA, рады за тебя :) Всегда приятно ведь самому решить проблему, не так ли? :clapping:

BANDI-OGA 01-04-2009 09:02 1080814

конечно:) пасибо парни!

bool 30-06-2009 12:43 1155386

[решено] Удаление несуществующего Контроллера домена
 
при попытке создать пользователя в AD, выдаетс следующая ошибка:
Цитата:

служба каталогов не смогла выделить относительный идентификатор
до этого этот сервер был дополнительным контроллером домена, на который не был перенесн глобальный каталог. Затем старый сервер был безвременно потерян(физически), и на доп. контроллере домена просто была проставлена галочка глобального каталога.
ОС 2003 SP2 R2

bool 30-06-2009 13:16 1155416

с помощью утилиты ntdsutil захватил роль RID master и все получилось) Ну и все остальные роли : схема, инфраструктура, PDC тоже передал

monkkey 30-06-2009 15:27 1155532

bool,
Судя по не так давно поднимаемым темам, Вы - первый, у кого получилось использовать ntdsutil

bool 30-06-2009 19:26 1155728

monkkey,
там на каждом этапе можно воспользоваться ключом "?", и узнать варианты дальнейших действий

LLITyPMOBuK 19-08-2013 10:03 2203921

Прошу протянуть руку помощи.
Удаляю несуществующий домен. Делаю все по мурзилке, получаю ошибку:

C:\Documents and Settings\Администратор>netdom query fsmo
Schema owner PDC066.R066.PFR.RU
Domain role owner PDC066.R066.PFR.RU
PDC role PDC066.R066.PFR.RU
RID pool manager PDC066.R066.PFR.RU
Infrastructure owner PDC066.R066.PFR.RU


ntdsutil: metadata cleanup
metadata cleanup: connections
Подключен к pdc066 с помощью учетных данных локального пользователя.
server connections: q
metadata cleanup: select operation target
select operation target: list domains
Найдено доменов: 2
0 - DC=R066,DC=PFR,DC=RU
1 - DC=D066420,DC=R066,DC=PFR,DC=RU
select operation target: select domain 1
Нет текущего сайта
Домен - DC=D066420,DC=R066,DC=PFR,DC=RU
Нет текущего сервера
Нет текущего контекста именования
select operation target: q
metadata cleanup: remove selected domain
DsRemoveDsDomainW ошибка 0x2015(Служба каталогов может выполнять эту операцию только на оконечном листовом объекте.)

Как с этим жить дальше? Система Windows Server 2008 R2 Standart


Время: 06:31.

Время: 06:31.
© OSzone.net 2001-