Рейтинг:0

Как правильно и полностью удалить контроллер домена Windows?

флаг jo

У меня есть одиночный лес/домен с 2 контроллерами домена, SERVER2 и SERVER3. SERVER2 содержит роли FSMO. Оба здоровы.

Теперь я хочу удалить SERVER2 для чистой переустановки. Основываясь на моем исследовании для проекта, я предлагаю предпринять следующие шаги:

  1. Перенесите роли FSMO на SERVER3
  2. Понизить уровень SERVER2 до рядового сервера
  3. Удалить SERVER2 из домена
  4. Выполните переустановку SERVER2
  5. Присоединить SERVER2 к домену
  6. Повышение уровня SERVER2 до контроллера домена
  7. Перенесите роли FSMO на SERVER2

Это все, что нужно для задачи? Нужно ли выполнять какую-либо очистку или техническое обслуживание SERVER3 после удаления SERVER2 на шаге №3?

Рейтинг:1
флаг cv

Контроллер домена, выполняющий роль PDCe FSMO, является полномочным сервером времени для домена. Это место, где другие DC синхронизируют свое время. При переносе ролей FSMO на SERVER3 вам потребуется перенастроить службу времени Windows на SERVER3. Затем, когда вы переместите роли FSMO обратно на недавно установленный SERVER2, вам нужно будет перенастроить службу времени Windows на ОБЕ DC. Вот как я это делаю:

Обладатель роли PDCe FSMO

чистая остановка w32time
w32tm /отменить регистрацию
w32tm /регистр
чистый старт w32time
w32tm.exe/config/manualpeerlist:time.windows.com/syncfromflags:manual/reliable:YES/update
чистая остановка w32time
чистый старт w32time

Члены домена (включая другие контроллеры домена)

чистая остановка w32time
w32tm /отменить регистрацию
w32tm /регистр
чистый старт w32time
w32tm/config/syncfromflags:DOMHIER/обновление
чистая остановка w32time
чистый старт w32time
флаг jo
Спасибо, мистер Клавиатура!
флаг jo
Вы случайно не знаете, как отключить синхронизацию времени домена на рабочей станции участника? Он размещен на виртуальной машине, и я хочу настроить его на синхронизацию с хостом (который, в свою очередь, синхронизируется с PDCe). Согласно [этому] (https://www.altaro.com/hyper-v/hyper-v-time-synchronization/), просто отключить службу не получится.
флаг jo
Я запустил ваш второй скрипт на рабочей станции виртуальной машины. `w32tm /query/status` результаты... до: `Источник: VM IC Time Synchronization Provider`, после: `Источник: SERVER4.DOMAIN.local`. Так что, похоже, я пошел и все испортил довольно хорошо.
флаг jo
Я изменил его на `/syncfromflags:NO`, и теперь я получаю `Источник: локальные часы CMOS`. Хм. Знаете ли вы способ вернуть его обратно в «VM IC Time Synchronization Provider»?
флаг jo
Ладно, не суть. Кажется, с тех пор это исправилось.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.