Anleitung zum Durchführen einer Active Directory-Metadatenbereinigung

Summary: So führen Sie eine Metadatenbereinigung in Active Directory durch, um Verweise auf Domain Controller zu entfernen, die nicht mehr in der Domain vorhanden sind.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Bereinigen von Servermetadaten mithilfe von Active Directory-Nutzern und -Computern

  1. Öffnen Sie Active Directory Users and Computers (Active Directory-Benutzer und -Computer).
  2. Wenn Sie Replikationspartner zur Vorbereitung dieses Verfahrens identifiziert haben und nicht mit einem Replikationspartner des entfernten Domain Controllers verbunden sind, dessen Metadaten Sie bereinigen, klicken Sie mit der rechten Maustaste auf den Node Active Directory-NutzerIn und Computer und anschließend auf Domain Controller ändern. Klicken Sie auf den Namen des Domain Controllers, von dem Sie die Metadaten entfernen möchten, und klicken Sie dann auf OK.
  3. Erweitern Sie die Domain des Domain Controllers, der entfernt wurde, und klicken Sie dann auf Domain Controller.
  4. Klicken Sie im Detailbereich mit der rechten Maustaste auf das Computerobjekt des Domain Controllers, dessen Metadaten Sie bereinigen möchten, und klicken Sie dann auf Löschen.
  5. Bestätigen Sie im Dialogfeld Active Directory-Domain-Services, dass der Name des Domain Controllers angezeigt wird, den Sie löschen möchten, und klicken Sie auf Ja, um das Löschen des Computerobjekts zu bestätigen.
  6. Wählen Sie im Dialogfeld Domain Controller löschen die Option Dieser Domain Controller ist dauerhaft offline und kann nicht mit dem Assistenten für die Installation von Active Directory-Domain-Services (DCPROMO) heruntergestuft werden. aus und klicken Sie dann auf Löschen.
  7. Wenn der Domain Controller ein globaler Katalogserver ist, klicken Sie im Dialogfeld Domain Controller löschen auf Ja, um mit dem Löschen fortzufahren.
  8. Wenn der Domain Controller derzeit eine oder mehrere Betriebs-Masterrollen innehat, klicken Sie auf OK, um die Rolle oder Rollen auf den angezeigten Domain Controller zu verlagern. Sie können diesen Domain Controller nicht ändern. Wenn Sie die Rolle auf einen anderen Domain Controller verlagern möchten, müssen Sie die Rolle verschieben, nachdem Sie das Bereinigungsverfahren für Servermetadaten abgeschlossen haben.

Bereinigen von Servermetadaten mithilfe von Active Directory-Standorten und -Services

  1. Active Directory-Standorte und -Services
  2. Wenn Sie Replikationspartner zur Vorbereitung dieses Verfahrens identifiziert haben und nicht mit einem Replikationspartner des entfernten Domain Controllers verbunden sind, dessen Metadaten Sie bereinigen, klicken Sie mit der rechten Maustaste auf den Node Active Directory-Standorte und -Services und anschließend auf Domain Controller ändern. Klicken Sie auf den Namen des Domain Controllers, von dem Sie die Metadaten entfernen möchten, und klicken Sie dann auf OK.
  3. Erweitern Sie den Standort des Domain Controllers, der entfernt wurde, erweitern Sie Server, erweitern Sie den Namen des Domain Controllers, klicken Sie mit der rechten Maustaste auf das Objekt „NTDS-Einstellungen“ und klicken Sie dann auf Löschen.
  4. Klicken Sie im Dialogfeld Active Directory-Standorte und -Services auf Ja, um das Löschen der NTDS-Einstellungen zu bestätigen.
  5. Wählen Sie im Dialogfeld Domain Controller löschen die Option Dieser Domain Controller ist dauerhaft offline und kann nicht mit dem Assistenten für die Installation von Active Directory-Domain-Services (DCPROMO) heruntergestuft werden. aus und klicken Sie dann auf Löschen.
  6. Wenn der Domain Controller ein globaler Katalogserver ist, klicken Sie im Dialogfeld Domain Controller löschen auf Ja, um mit dem Löschen fortzufahren.
  7. Wenn der Domain Controller derzeit eine oder mehrere Betriebs-Masterrollen innehat, klicken Sie auf OK, um die Rolle oder Rollen auf den angezeigten Domain Controller zu verlagern.
  8. Klicken Sie mit der rechten Maustaste auf den Domain Controller, der entfernt wurde, und anschließend auf „Löschen“.
  9. Klicken Sie im Dialogfeld Active Directory-Domain-Services auf Ja, um das Löschen des Domain Controllers zu bestätigen.

Bereinigen von Servermetadaten über die Befehlszeile

Alternativ können Sie Metadaten mit ntdsutil.exe bereinigen, einem Befehlszeilentool, das automatisch auf allen Domain-Controllern und Servern installiert wird, auf denen Active Directory Lightweight Directory Services (AD LDS) installiert ist. ntdsutil.exe ist auch auf Computern verfügbar, auf denen RSAT installiert ist. Gehen Sie wie folgt vor, um Servermetadaten mithilfe von ntdsutil zu bereinigen:

  1. Öffnen Sie eine Eingabeaufforderung als Administrator. Klicken Sie im Startmenü mit der rechten Maustaste auf Eingabeaufforderung und dann auf Als Administrator ausführen. Wenn das Dialogfeld Nutzerkontensteuerung angezeigt wird, geben Sie bei Bedarf die Zugangsdaten eines Unternehmensadministrators an und klicken Sie dann auf Weiter.

  2. Geben Sie in der Eingabeaufforderung den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:

    ntdsutil

  3. Geben Sie in der Eingabeaufforderung von ntdsutil: den folgenden Befehl ein und drücken Sie dann die Eingabetaste:

    metadata cleanup

  4. Geben Sie in der Eingabeaufforderung von metadata cleanup: den folgenden Befehl ein und drücken Sie dann die Eingabetaste:

    remove selected server

  5. Überprüfen Sie im Dialogfeld Server – Konfiguration entfernen die Informationen und Warnungen und klicken Sie dann auf Ja, um das Serverobjekt und die Metadaten zu entfernen.

    Daraufhin bestätigt Ntdsutil, dass der Domain Controller erfolgreich entfernt wurde. Wenn Sie eine Fehlermeldung erhalten, die angibt, dass das Objekt nicht gefunden werden kann, wurde der Domain Controller möglicherweise zuvor bereits entfernt.

  6. Geben Sie in den Eingabeaufforderungen von metadata cleanup: und ntdsutil: quit ein und drücken Sie dann die Eingabetaste.

  7. So bestätigen Sie das Entfernen des Domain Controllers:

    Öffnen Sie „Active Directory-NutzerIn und -Computer“. Klicken Sie in der Domain des entfernten Domain Controllers auf Domain Controller. Im Detailbereich sollte kein Objekt für den Domain Controller angezeigt werden, den Sie entfernt haben.

    Active Directory-Standorte und -Services Navigieren Sie zum Container Server und vergewissern Sie sich, dass das Serverobjekt für den entfernten Domain Controller kein NTDS-Einstellungsobjekt enthält. Wenn keine untergeordneten Objekte unter dem Serverobjekt angezeigt werden, können Sie das Serverobjekt löschen. Wenn ein untergeordnetes Objekt angezeigt wird, löschen Sie das Serverobjekt nicht, da es von einer anderen Anwendung verwendet wird.

    Quelle: https://docs.microsoft.com/de-de/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup

Videos

Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Essential Business Server 2008, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2 , Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2 ...
Article Properties
Article Number: 000197156
Article Type: How To
Last Modified: 02 Dec 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.