Cómo realizar una limpieza de metadatos de Active Directory
Summary: Cómo realizar una limpieza de metadatos en Active Directory para eliminar referencias a controladoras de dominio que ya no existen en el dominio.
Instructions
Limpiar los metadatos del servidor mediante usuarios y computadoras de Active Directory
- Abra Active Directory Users and Computers (Usuarios y equipos de Active Directory).
- Si identificó partners de replicación como preparación para este procedimiento y no está conectado a un partner de replicación de la controladora de dominio eliminada cuyos metadatos está limpiando, haga clic con el botón secundario en el nodo Active Directory Users and Computers y, a continuación, haga clic en Change Domain Controller. Haga clic en el nombre de la controladora de dominio desde la cual desea eliminar los metadatos y, a continuación, haga clic en OK.
- Expanda el dominio de la controladora de dominio que se eliminó de manera forzosa y, a continuación, haga clic en Domain Controllers.
- En el panel de detalles, haga clic con el botón secundario en el objeto de la computadora de la controladora de dominio cuyos metadatos desea borrar y, a continuación, haga clic en Delete.
- En el cuadro de diálogo Active Directory Domain Services, confirme que se muestra el nombre de la controladora de dominio que desea eliminar y haga clic en Yes para confirmar la eliminación del objeto de la computadora.
- En el cuadro de diálogo Deleting Domain Controller, seleccione This Domain Controller is permanently offline and can no longer be demoted using the Active Directory Domain Services Installation Wizard (DCPROMO) y, a continuación, haga clic en Delete.
- Si la controladora de dominio es un servidor de catálogo global, en el cuadro de diálogo Delete Domain Controller, haga clic en Yes para continuar con la eliminación.
- Si la controladora de dominio actualmente tiene una o más funciones maestras de operaciones, haga clic en OK para transferir la función o las funciones a la controladora de dominio que se muestra. No puede cambiar esta controladora de dominio. Si desea transferir la función a una controladora de dominio diferente, debe transferirla después de completar el procedimiento de limpieza de metadatos del servidor.
Limpiar los metadatos del servidor mediante Active Directory Sites and Services
- Abra Active Directory Sites and Services.
- Si identificó partners de replicación como preparación para este procedimiento y no está conectado a un partner de replicación de la controladora de dominio eliminada cuyos metadatos está limpiando, haga clic con el botón secundario en el nodo en Active Directory Sites and Services y, a continuación, haga clic en Change Domain Controller. Haga clic en el nombre de la controladora de dominio desde la cual desea eliminar los metadatos y, a continuación, haga clic en OK.
- Expanda el sitio de la controladora de dominio que se eliminó de forma forzosa, expanda Servers, expanda el nombre de la controladora de dominio, haga clic con el botón secundario en el objeto de ajuste de NTDS y, a continuación, haga clic en Delete.
- En el cuadro de diálogo Active Directory Sites and Services, haga clic en Yes para confirmar la eliminación de los ajustes de NTDS.
- En el cuadro de diálogo Deleting Domain Controller, seleccione This Domain Controller is permanently offline and can no longer be demoted using the Active Directory Domain Services Installation Wizard (DCPROMO) y, a continuación, haga clic en Delete.
- Si la controladora de dominio es un servidor de catálogo global, en el cuadro de diálogo Delete Domain Controller, haga clic en Yes para continuar con la eliminación.
- Si la controladora de dominio actualmente tiene una o más funciones maestras de operaciones, haga clic en OK para transferir la función o las funciones a la controladora de dominio que se muestra.
- Haga clic con el botón secundario en la controladora de dominio que se eliminó de manera forzosa y, a continuación, haga clic en Delete.
- En el cuadro de diálogo Active Directory Domain Services, haga clic en Yes para confirmar la eliminación de la controladora de dominio.
Limpiar los metadatos del servidor mediante la línea de comandos
Como alternativa, puede limpiar los metadatos mediante ntdsutil.exe, una herramienta de línea de comandos que se instala de forma automática en todas las controladoras de dominio y los servidores que tienen Active Directory Lightweight Directory Services (AD LDS) instalado. ntdsutil.exe también está disponible en computadoras que tienen RSAT instalado. Para limpiar los metadatos del servidor mediante ntdsutil, realice lo siguiente:
-
Abra un símbolo del sistema como administrador: Haga clic en el menú Start, haga clic con el botón secundario en Command Prompt y, luego, haga clic en Run as administrator. Si aparece el cuadro de diálogo User Account Control, proporcione las credenciales de un administrador empresarial, si es necesario, y haga clic en Continue.
-
En el símbolo del sistema, escriba el siguiente comando y, luego, presione Enter:
ntdsutil -
En el símbolo del sistema
ntdsutil:, escriba el siguiente comando y, luego, presione Enter:metadata cleanup -
En el símbolo del sistema
metadata cleanup:, escriba el siguiente comando y, luego, presione Enter:remove selected server -
En Server Remove Configuration Dialog, revise la información y la advertencia y, a continuación, haga clic en Yes para quitar el objeto del servidor y los metadatos.
En este punto, Ntdsutil confirma que la controladora de dominio se eliminó de forma correcta. Si recibe un mensaje de error que indica que no se puede encontrar el objeto, es posible que la controladora de dominio se haya eliminado antes.
-
En los símbolos del sistema
metadata cleanup:yntdsutil:, escribaquity, a continuación, presione Enter. -
Para confirmar la eliminación de la controladora de dominio:
Abra Active Directory Users and Computers. En el dominio de la controladora de dominio eliminada, haga clic en Domain Controllers. En el panel de detalles, no debe aparecer un objeto para la controladora de dominio que quitó.
Abra Active Directory Sites and Services. Vaya al contenedor Servers y confirme que el objeto del servidor para la controladora de dominio que quitó no contenga un objeto de ajustes de NTDS. Si no aparecen objetos secundarios debajo del objeto del servidor, puede eliminar el objeto del servidor. Si aparece un objeto secundario, no elimine el objeto del servidor porque otra aplicación utiliza el objeto.
Fuente: https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup