Jak vymazat metadata služby Active Directory
Summary: Jak vymazat metadata ve službě Active Directory a odebrat reference na řadiče domény, které již v doméně neexistují.
Instructions
Vymazání metadat serveru pomocí okna Uživatelé a počítače služby Active Directory
- Otevřete okno Uživatelé a počítače služby Active Directory.
- Pokud jste při přípravě tohoto postupu identifikovali partnery replikace a nejste připojeni k partnerovi replikace odebraného řadiče domény, jehož metadata chcete vymazat, klikněte pravým tlačítkem myši na položku Uživatelé a počítače služby Active Directory a poté klikněte na možnost Změnit řadič domény. Klikněte na název řadiče domény, ze kterého chcete vymazat metadata, a poté klikněte na tlačítko OK.
- Rozbalte doménu řadiče domény, který byl odebrán, a klikněte na možnost Řadiče domény.
- V podokně s podrobnostmi klikněte pravým tlačítkem myši na objekt počítače řadiče domény, jehož metadata chcete vymazat, a poté klikněte na možnost Odstranit.
- V dialogovém okně Služba Active Directory Domain Services potvrďte, že se zobrazuje název řadiče domény, který chcete odstranit, a kliknutím na tlačítko Ano potvrďte odstranění objektu počítače.
- V dialogovém okně Odstranění řadiče domény vyberte možnost Tento řadič domény je trvale v režimu offline a jeho úroveň již nelze snížit pomocí Průvodce instalací služby Active Directory Domain Services (DCPROMO). A klikněte na tlačítko Odstranit.
- Pokud je řadič domény globálním katalogovým serverem, klikněte v dialogovém okně Odstranit řadič domény na tlačítko Ano a pokračujte v odstraňování.
- Pokud řadič domény aktuálně drží jednu nebo více hlavních rolí provozu, kliknutím na tlačítko OK přesuňte roli nebo role na zobrazený řadič domény. Tento řadič domény nelze změnit. Pokud chcete roli přesunout na jiný řadič domény, můžete tak učinit až po dokončení procesu odstranění metadat serveru.
Vymazání metadat serveru pomocí okna Lokality a služby Active Directory
- Otevřete okno Lokality a služby Active Directory.
- Pokud jste při přípravě tohoto postupu identifikovali partnery replikace a nejste připojeni k partnerovi replikace odebraného řadiče domény, jehož metadata chcete vymazat, klikněte pravým tlačítkem myši na položku Lokality a služby Active Directory a poté klikněte na možnost Změnit řadič domény. Klikněte na název řadiče domény, ze kterého chcete vymazat metadata, a poté klikněte na tlačítko OK.
- Rozbalte lokalitu řadiče domény, který byl odebrán, rozbalte seznam Servery, rozbalte název řadiče domény, pravým tlačítkem myši klikněte na objekt Nastavení NTDS a poté klikněte na možnost Odstranit.
- V dialogovém okně Lokality a služby Active Directory potvrďte odstranění nastavení NTDS kliknutím na tlačítko Ano.
- V dialogovém okně Odstranění řadiče domény vyberte možnost Tento řadič domény je trvale v režimu offline a jeho úroveň již nelze snížit pomocí Průvodce instalací služby Active Directory Domain Services (DCPROMO). A klikněte na tlačítko Odstranit.
- Pokud je řadič domény globálním katalogovým serverem, klikněte v dialogovém okně Odstranit řadič domény na tlačítko Ano a pokračujte v odstraňování.
- Pokud řadič domény aktuálně drží jednu nebo více hlavních rolí provozu, kliknutím na tlačítko OK přesuňte roli nebo role na zobrazený řadič domény.
- Pravým tlačítkem myši klikněte na řadič domény, který byl odebrán, a poté klikněte na možnost Odstranit.
- V dialogovém okně Služba Active Directory Services potvrďte odstranění řadiče domény kliknutím na tlačítko Ano.
Vymazání metadat serveru pomocí příkazového řádku
Metadata můžete vymazat také pomocí nástroje příkazového řádku ntdsutil.exe, který je automaticky nainstalován na všech řadičích domény a serverech s nainstalovanou službou Active Directory Lightweight Directory Services (AD LDS). Soubor ntdsutil.exe je k dispozici také v počítačích s nainstalovaným nástrojem RSAT. Chcete-li vymazat metadata serveru pomocí souboru ntdsutil, postupujte následovně:
-
Otevřete příkazový řádek jako správce: V nabídce Start klikněte pravým tlačítkem myši na položku Příkazový řádek a poté klikněte na možnost Spustit jako správce. Pokud se zobrazí dialogové okno Řízení uživatelských účtů, zadejte v případě potřeby přihlašovací údaje podnikového správce a klikněte na tlačítko Pokračovat.
-
V příkazovém řádku zadejte následující příkaz, a poté stiskněte klávesu Enter.
ntdsutil -
Na příkazovém řádku
ntdsutil:zadejte následující příkaz a stiskněte klávesu Enter:metadata cleanup -
Na příkazovém řádku
metadata cleanup:zadejte následující příkaz a stiskněte klávesu Enter:remove selected server -
V dialogovém okně Server Remove Configuration zkontrolujte informace a varování a kliknutím na tlačítko Yes odeberte objekt a metadata serveru.
Příkaz ntdsutil v tomto okamžiku potvrdí, že řadič domény byl úspěšně odebrán. Pokud se zobrazí chybová zpráva, která oznamuje, že objekt nebyl nalezen, řadič domény mohl být odebrán dříve.
-
Na příkazovém řádku
metadata cleanup:antdsutil:zadejte příkazquita stiskněte Enter. -
Potvrzení odebrání řadiče domény:
Otevřete okno Uživatelé a počítače služby Active Directory. V doméně odebraného řadiče domény klikněte na možnost Řadiče domény. V podokně s podrobnostmi by se neměl zobrazit objekt odebraného řadiče domény.
Otevřete okno Lokality a služby Active Directory. Přejděte do kontejneru Servery a zkontrolujte, že objekt serveru odebraného řadiče domény neobsahuje objekt Nastavení NTDS. Pokud se pod objektem serveru nezobrazí žádné podřízené objekty, můžete objekt serveru odstranit. Pokud se zobrazí podřízený objekt, neodstraňujte objekt serveru, protože objekt používá jiná aplikace.
Zdroj: https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup