Nuta
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować się zalogować lub zmienić katalog.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Oczyszczanie metadanych jest wymaganą procedurą po wymuszonym usunięciu usług Active Directory Domain Services (AD DS). Oczyszczanie metadanych jest wykonywane na kontrolerze domeny w domenie kontrolera domeny, który został wymuszony. Oczyszczanie metadanych usuwa dane z usług AD DS, które identyfikują kontroler domeny w systemie replikacji. Oczyszczanie metadanych powoduje również usunięcie połączeń usługi replikacji plików (FRS) i rozproszonego systemu plików (DFS) oraz próby przeniesienia lub przejęcia dowolnego wzorca operacji (nazywanego również elastycznymi operacjami głównymi lub FSMO), które są przechowywane przez wycofany kontroler domeny.
Istnieją dwie opcje czyszczenia metadanych serwera:
- Czyszczenie metadanych serwera przy użyciu narzędzi graficznego interfejsu użytkownika.
- Wyczyść metadane serwera przy użyciu wiersza polecenia.
Note
Jeśli wystąpi błąd "Odmowa dostępu" podczas korzystania z dowolnej z tych metod do oczyszczania metadanych, upewnij się, że obiekt komputera i obiekt USTAWIEŃ NTDS dla kontrolera domeny nie są chronione przed przypadkowym usunięciem. Aby to zweryfikować, kliknij prawym przyciskiem myszy obiekt komputera lub obiekt ustawień NTDS, wybierz Właściwości, kliknij Obiekt i usuń zaznaczenie pola Chroń obiekt przed przypadkowym usunięciem. W obszarze Użytkownicy i komputery usługi Active Directory karta Obiekt obiektu zostanie wyświetlona, jeśli klikniesz przycisk Wyświetl , a następnie kliknij pozycję Funkcje zaawansowane.
Czyszczenie metadanych serwera przy użyciu narzędzi graficznego interfejsu użytkownika
W przypadku używania narzędzi administracji zdalnej serwera (RSAT) lub konsoli Użytkownicy i komputery usługi Active Directory (Dsa.msc) dołączonej do systemu Windows Server w celu usunięcia konta komputera kontrolera domeny z jednostki organizacyjnej Kontrolery domeny (OU) oczyszczanie metadanych serwera jest wykonywane automatycznie. Przed systemem Windows Server 2008 trzeba było wykonać oddzielną procedurę oczyszczania metadanych.
Można również użyć konsoli Lokacje i usługi Active Directory (Dssite.msc), aby usunąć konto komputera kontrolera domeny, które również automatycznie kończy oczyszczanie metadanych. Jednak lokacje i usługi Active Directory usuwa metadane automatycznie tylko wtedy, gdy najpierw usuniesz obiekt ustawień NTDS poniżej konta komputera w pliku Dssite.msc.
Jeśli używasz systemu Windows Server 2008 lub nowszych wersji RSAT dsa.msc lub Dssite.msc, możesz automatycznie wyczyścić metadane dla kontrolerów domeny z wcześniejszymi wersjami systemów operacyjnych Windows.
Członkostwo w grupie Administratorzy domeny lub równoważnej jest minimalnym wymaganiem do wykonania tych procedur.
Czyszczenie metadanych serwera przy użyciu użytkowników i komputerów usługi Active Directory
- Otwórz Użytkownicy i komputery usługi Active Directory.
- Jeśli zidentyfikowano partnerów replikacji w ramach przygotowania do tej procedury i jeśli nie masz połączenia z partnerem replikacji usuniętego kontrolera domeny, którego metadane są czyszczone, kliknij prawym przyciskiem myszy węzeł Użytkownicy i komputery usługi Active Directory , a następnie kliknij przycisk Zmień kontroler domeny. Kliknij nazwę kontrolera domeny, z którego chcesz usunąć metadane, a następnie kliknij przycisk OK.
- Rozwiń domenę kontrolera domeny, który został usunięty siłą, a następnie kliknij pozycję Kontrolery domeny.
- W okienku szczegółów kliknij prawym przyciskiem myszy obiekt komputera kontrolera domeny, którego metadane chcesz wyczyścić, a następnie kliknij przycisk Usuń.
- W oknie dialogowym Usługi domenowe Active Directory upewnij się, że wyświetlana jest nazwa kontrolera domeny, który chcesz usunąć, i kliknij przycisk Tak , aby potwierdzić usunięcie obiektu komputera.
- W oknie dialogowym Usuwanie kontrolera domeny wybierz pozycję Ten kontroler domeny jest na stałe w trybie offline i nie można go już zdegradować przy użyciu Kreatora instalacji usług domenowych Active Directory (DCPROMO), a następnie kliknij Usuń.
- Jeśli kontroler domeny jest serwerem wykazu globalnego, w oknie dialogowym Usuwanie kontrolera domeny kliknij przycisk Tak , aby kontynuować usuwanie.
- Jeśli kontroler domeny obecnie posiada co najmniej jedną rolę główną operacji, kliknij przycisk OK, aby przenieść rolę lub role do wyświetlanego kontrolera domeny. Nie można zmienić tego kontrolera domeny. Jeśli chcesz przenieść rolę na inny kontroler domeny, musisz przenieść rolę po zakończeniu procedury oczyszczania metadanych serwera.
Czyszczenie metadanych serwera przy użyciu narzędzia Witryny i usługi Active Directory
- Otwórz przystawkę Lokacje i usługi Active Directory.
- Jeśli zidentyfikowano partnerów replikacji w ramach przygotowania do tej procedury i jeśli nie masz połączenia z partnerem replikacji usuniętego kontrolera domeny, którego metadane są czyszczone, kliknij prawym przyciskiem myszy lokacje i usługi Active Directory, a następnie kliknij przycisk Zmień kontroler domeny. Kliknij nazwę kontrolera domeny, z którego chcesz usunąć metadane, a następnie kliknij przycisk OK.
- Rozwiń lokację kontrolera domeny, który został wymuszono usunięty, rozwiń węzeł Serwery, rozwiń nazwę kontrolera domeny, kliknij prawym przyciskiem myszy obiekt NTDS Ustawienia, a następnie kliknij przycisk Usuń.
- W oknie dialogowym Lokacje i usługi Active Directory kliknij przycisk Tak , aby potwierdzić usunięcie ustawień NTDS.
- W oknie dialogowym Usuwanie kontrolera domeny wybierz pozycję Ten kontroler domeny jest na stałe w trybie offline i nie można go już zdegradować przy użyciu Kreatora instalacji usług domenowych Active Directory (DCPROMO), a następnie kliknij Usuń.
- Jeśli kontroler domeny jest serwerem wykazu globalnego, w oknie dialogowym Usuwanie kontrolera domeny kliknij przycisk Tak , aby kontynuować usuwanie.
- Jeśli kontroler domeny obecnie posiada co najmniej jedną rolę główną operacji, kliknij przycisk OK, aby przenieść rolę lub role do wyświetlanego kontrolera domeny.
- Kliknij prawym przyciskiem myszy kontroler domeny, który został usunięty siłą, a następnie kliknij Usuń.
- W oknie dialogowym Usługi domenowe Active Directory kliknij przycisk Tak , aby potwierdzić usunięcie kontrolera domeny.
Czyszczenie metadanych serwera przy użyciu wiersza polecenia
Alternatywnie można wyczyścić metadane przy użyciu ntdsutil.exe, narzędzia wiersza polecenia instalowanego automatycznie na wszystkich kontrolerach domeny i serwerach z zainstalowanymi usługami Active Directory Lightweight Directory Services (AD LDS). ntdsutil.exe jest również dostępny na komputerach z zainstalowanym narzędziem RSAT. Aby wyczyścić metadane serwera przy użyciu narzędzia ntdsutil, wykonaj następujące czynności:
Otwórz wiersz polecenia jako administrator: w menu Start kliknij prawym przyciskiem myszy wiersz polecenia, a następnie kliknij polecenie Uruchom jako administrator. Jeśli zostanie wyświetlone okno dialogowe Kontrola konta użytkownika , podaj poświadczenia administratora przedsiębiorstwa, jeśli jest to wymagane, a następnie kliknij przycisk Kontynuuj.
W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij Enter:
ntdsutilntdsutil:W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij Enter:metadata cleanupmetadata cleanup:W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij Enter:connectionsserver connections:W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij Enter:connect to server <ServerName>Gdzie
<ServerName>to w pełni kwalifikowana nazwa domeny (FQDN) lub nazwa NetBIOS kontrolera domeny, którego chcesz użyć do oczyszczania metadanych. Ten kontroler domeny musi być partnerem replikacji usuniętego kontrolera domeny.server connections:W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij Enter:quitmetadata cleanup:W wierszu polecenia wpisz następujące polecenie, a następnie naciśnij Enter:remove selected server <ServerName>W oknie dialogowym Usuwanie konfiguracji serwera przejrzyj informacje i ostrzeżenie, a następnie kliknij przycisk Tak , aby usunąć obiekt i metadane serwera.
Na tym etapie Ntdsutil potwierdza, że kontroler domeny został pomyślnie usunięty. Jeśli zostanie wyświetlony komunikat o błędzie wskazujący, że nie można odnaleźć obiektu, kontroler domeny mógł zostać usunięty wcześniej.
W wierszach polecenia
metadata cleanup:intdsutil:wpiszquit, a następnie naciśnij Enter.Aby potwierdzić usunięcie kontrolera domeny:
Otwórz Użytkownicy i komputery usługi Active Directory. W domenie usuniętego kontrolera domeny kliknij pozycję Kontrolery domeny. W okienku szczegółów nie powinien być wyświetlany obiekt usuniętego kontrolera domeny.
Otwórz przystawkę Lokacje i usługi Active Directory. Przejdź do kontenera Serwery i upewnij się, że obiekt serwera dla usuniętego kontrolera domeny nie zawiera obiektu ustawień NTDS. Jeśli pod obiektem serwera nie ma żadnych obiektów podrzędnych, możesz usunąć obiekt serwera. Jeśli pojawi się obiekt podrzędny, nie usuwaj obiektu serwera, ponieważ inna aplikacja używa obiektu .