Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не могу удалить Active Directory

Ответить
Настройки темы
Не могу удалить Active Directory

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте.
Я - не слишком опытный админ, скорее неопытный, потому прошу отнестись без насмешек.
Изначально:
Сервер 2003 SP1. Устанавливала я, все прекрасно работало, пока руководсту не приспичило именно к нему прикрепить ADSL модем. Что то пошло не так, потому что после подключения интернета сревер некоторое время работал и самоперезагружался (выбивались lsass.exe и svchost.exe).Просидев два дня и пытаясь решить проблему, я все таки смогла уговорить руководство прикрепить модем к другому компу. И тут началось страшное: При отключении модема и сетевой карты внешнего интернета сервер так же и остался самоперезагружаться. Удалила настройки внешнего подключения, эффекта ноль. Продисаблила внешнюю сетевуху. Сервер перезагружаться перстал, но нельзя войти в актив директори. САм сервер загружается минут 20 (раньше за три минуты это делал). Ругался на все что связано с доменом: и зон то у него нет никаких, и групповые политики не найдены... (что опять возвращает к активе директори). nslookup говорит что АйПи такой то (родной, как в ipconfig), а вот домена нет. Перелопатив кучу форумов, нашла похожие проблемы у других но все нерешенные.
В итоге решилась просто снести ад и поставить заново. Но не тут то было!!!
Вот значит и подошли к самому вопросу:

Запускаю cys.exe, выбираю АД, говорю снести. Говорю что у меня один последний сервер, соглашаюсь что домена не будет и пусть будет как будет лишь бы снести, все варится, варится... предлагают внести новый пароль администратора (так как старый был В АД, которую сносим), а потом два варианта:
1. Пытается остановить службу netlogon, минут через пять ERROR выкидывает, что таймаут истек. А дальше предлагает нажать финиш и все по новой запускать.
2. Останавливаю службу нетлогон ручками. Он пытается остановить службу kdc, варится и опять ошибку выдает. Дословно:
"The operation failed because: Failed to configure the service kdc as requested. The service cannot accept control message at this time."
В это время сервис висит в состоянии stopping... Вручную остановить не дается.

Как же мне снести АД? (в идеале переустановить)?

Отправлено: 11:13, 30-11-2007

 

Аватара для PsyDuck

Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


1) Ну скорее всего машина банально заражена вирями
2) долго грузится потому что явно сеть настроена некорректно (попробуйте ваабще отключить от сети например норм. работающий контролер и будет такая же ситуевина
3) Сносить пока АД не нужно
4) Проверить ДНС сервер
5) Проверить настройки сети
6) ну и если ваабще жопито, а Домен не так важен, то формат и заново настраивать

-------
Чудес не бывает, бывают плохие контакты.


Отправлено: 11:53, 30-11-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для madmax24

Ветеран


Сообщения: 1190
Благодарности: 114

Профиль | Отправить PM | Цитировать


А чево пишет в системных журналах?

-------
Я закончил, все свободны.


Отправлено: 12:20, 30-11-2007 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вирей быть не может. Стоит нод32 с последними обновлениями. А также комп проверялся утилитой от докторвеба "cureit". Не буду скромничать, с вирусами и антивирусами я на короткой ноге. Эта причина отпадает.
Днс ругается на отсутствие прописанных зон (они пропали). То есть ДНС стартует, но так как связи с ДНС нет, то соответственно не видит ничего.
Айпи конфиг показывает настройку сетевой точно такую же, как была первоначально (у меня сохранился скрин айпиконфига свежеустановленного рабочего сервака). Какие еще настройки сети проверить?

В системных журналах NTDS ругается на невозможность подключения к локальному каталогу, на невозможность просмотра зон и на критическую ошибку в актив директори. В общем домен "тю-тю", его не существует.
Я хочу всего лишь снести АД и заново ее поставить. Весь сервак сложнее переставлять, с собой ни дисков ни дров нет.
Да и интернет на другом этаже в чужом кабинете... =(

Отправлено: 13:06, 30-11-2007 | #4


Аватара для PsyDuck

Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


хм...ну создать зоны нужные в ДНС без ДНС то он ваабще никуда не полетит.

-------
Чудес не бывает, бывают плохие контакты.


Отправлено: 13:09, 30-11-2007 | #5


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


Вообще-то dcpromo.exe /forceremoval
Но лучше привести ошибки из журнала для начала.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 13:10, 30-11-2007 | #6


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Source: Userenv
Category: None
Event ID: 1054
User NT AUTHORITY\SYSTEM
Windows cannot obtain the domain controller name for your computer network. (The specified domain either does not exist or could not be contacted. ). Group Policy processing aborted.


Windows cannot obtain the domain controller name for your computer network. (The specified domain either does not exist or could not be contacted. ). Group Policy processing aborted.

_______________________
Source: MSTDC
Category: TM
Event ID: 4097
MS DTC started with the following settings:

Security Configuration (OFF = 0 and ON = 1):
Network Administration of Transactions = 0,
Network Clients = 0,
Distributed Transactions using Native MSDTC Protocol = 0,
Transaction Internet Protocol (TIP) = 0,
XA Transactions = 0

__________________________
Source: NRTDS General
Category: Global Catalog
EventID 1126
User NT AUTHORITY\ANONYMOUS LOGON


Active Directory was unable to establish a connection with the global catalog.

Additional Data
Error value:
1355 The specified domain either does not exist or could not be contacted.
Internal ID:
3200caf

User Action:
Make sure a global catalog is available in the forest, and is reachable from this domain controller. You may use the nltest utility to diagnose this problem.

__________________________
Source: DNS
Category: None
EventID 4015

The DNS server has encountered a critical error from the Active Directory. Check that the Active Directory is functioning properly. The extended error debug information (which may be empty) is "". The event data contains the error.


___________________________
Source: DNS
Category: None
EventID 4000

The DNS server was unable to open Active Directory. This DNS server is configured to obtain and use information from the directory for this zone and is unable to load the zone without it. Check that the Active Directory is functioning properly and reload the zone. The event data is the error code.

___________________________
Source: DNS
Category: None
EventID 4013

The DNS server was unable to open the Active Directory. This DNS server is configured to use directory service information and can not operate without access to the directory. The DNS server will wait for the directory to start. If the DNS server is started but the appropriate event has not been logged, then the DNS server is still waiting for the directory to start.

_______________________________
Source: DNS
Category: None
EventID 3000

The DNS server has encountered numerous run-time events. To determine the initial cause of these run-time events, examine the DNS server event log entries that precede this event. To prevent the DNS server from filling the event log too quickly, subsequent events with Event IDs higher than 3000 will be suppressed until events are no longer being generated at a high rate.

_________________________________
Source: DNS
Category: None
EventID 4016

The DNS server timed out attempting an Active Directory service operation on ---. Check Active Directory to see that it is functioning properly. The event data contains the error.

_____________________________________


Сейчас при удалении АД говорит вот что:

The operation failed because:

Active Directory could not be removed on this domain controller because this is the last domain controller in the domain, and the domain has a child directory partition DC=DomainDnsZones,DC=komitet,DC=local.

"The requested delete operation could not be performed."

Как это побороть?

____________________________________________________________
dnslookup:

DNS request timed out.
timeout was 2 seconds.
*** Can't find server name for address 192.168.1.5: Timed out
Default Server: UnKnown
Address: 192.168.1.5

Отправлено: 13:49, 30-11-2007 | #7


Ветеран


Сообщения: 514
Благодарности: 18

Профиль | Отправить PM | Цитировать


а не могло ли быть так, что при установке интернета адрес днс сервера сбился?

а если еще и сетевуху поддисабить то и днс не будет вообще)))
ему не где быть

Отправлено: 15:12, 30-11-2007 | #8


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


nataliamb,
ipconfig /all с сервера. Вообще DNS работает?

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 18:08, 30-11-2007 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата monkkey:
ipconfig /all с сервера. Вообще DNS работает? »
ipconfig сейчас процитировать не могу, не на работе. Но состояние ровно такое, как ДО всех проблем. То есть показывает всо до точечки и до циферки вплоть до запятой как раньше. говорю же, у меня совершенно случайно скрин первоначального айпиконфига сохранился. Днс запущена, работает, но не может достучаться до актив директори. В процессах написано: Днс благополучно стартовала.
Зоны правда свои не видит (я их раньше точно прописывала). Но в реестре они есть. И про домен мой в реестре записи остались... типа там komitet.local и все такое. Просто даже если перебор реестра делать по слову komitet, так он внятные вещи выдает.
Такое чувство, что просто АД не стартанула.

А вот за /forceremoval "Спасибо". А то с моими простымы cys.exe и dcpromo каши не сварить было. А так хоть куда то дело сдвинулось. Правда при снесении руганулось на некоторые вещи... но любое движение - уже результат. Завтра снесу днс и с нулика днс с актив директори поставлю. И надеюсь будет мне (вернее ИМ) счастье.

Отправлено: 20:57, 30-11-2007 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не могу удалить Active Directory

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
V. 5.5/2000/2003 - Никак не могу удалить несуществующий объект из Active Directory, все перепробовал :( ANR Microsoft Exchange Server 7 24-01-2009 14:34
[решено] active directory, команда dsmod ... ошибка directory object not found big_foot Microsoft Windows NT/2000/2003 2 18-06-2008 17:48
Удалил Active Directory не могу войти в систему ramszes Microsoft Windows NT/2000/2003 5 16-04-2007 17:29
Как удалить Active Directory??? vigura Microsoft Windows NT/2000/2003 11 01-04-2005 09:12
не могу заблокировать учетную запись в Active Directory w2k TzP Microsoft Windows NT/2000/2003 6 27-12-2004 09:51




 
Переход