使用ntdsutil工具删除已不存的的DS对象的一个例子
(本例中假定要删除的对象为一台已崩溃的DC,其FQDN为addemo.acme.com,另一DC的FQDN为adddc.acme.com)
C:\>ntdsutil
ntdsutil: metadata cleanup - 清理不使用的服务器的对象
metadata cleanup: select operation target - 选择的站点,服务器,域,角色和命名上下文
select operation target: connections - 连接到一个特定域控制器
server connections: connect to server adddc - 连接到adddc
绑定到 adddc ...
用本登录的用户的凭证连接 adddc。
server connections: quit - 返回上一层目录
select operation target: list site - 在企业中列出站点(找到1个站点,标识为0)
找到 1 站点
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
select operation target: select site 0 - 将标识为 0 的站点定为所选站点
站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
没有当前域
没有当前服务器
当前的命名上下文
select operation target: list domains - 列出所有包含交叉引用的域
找到 1 域
0 - DC=acme,DC=com
select operation target: select domain 0 - 将标识为 0 的域定为所选域
站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
域 - DC=acme,DC=com
没有当前服务器
当前的命名上下文
select operation target: list servers for domain in site - 列出所选域和站点中的服务器(找到两个:0-adddemo.acme.com;1-adddc.acme.com)
找到 2 服务器
0 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
1 - CN=ADDDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
select operation target: select server 0 - 将标识为 0 的服务器(addemo)定为所选服务器——也就是要删除的DC
站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
域 - DC=acme,DC=com
服务器 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
DSA 对象 - CN=NTDS Settings,CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
DNS 主机名称 - ADdemo.acme.com
计算机对象 - CN=ADDEMO,OU=Domain Controllers,DC=acme,DC=com
当前的命名上下文
select operation target: quit - 返回上一层目录
metadata cleanup: remove select server - 从所选服务器上删除 DS 对象
在弹出的对话提示框上选择“是”,
“CN=ADDemo,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com”删除了,从服务器“adddc”
现在,addemo.acme.com这个DS对象将和你的AD说永别了:)