Effectuer un nettoyage des métadonnées Active Directory

Summary: Effectuer un nettoyage des métadonnées dans Active Directory pour supprimer les références aux contrôleurs de domaine qui n’existent plus dans le domaine.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Nettoyage des métadonnées du serveur à l’aide des utilisateurs et ordinateurs Active Directory

  1. Ouvrez Utilisateurs et ordinateurs Active Directory.
  2. Si vous avez identifié des partenaires de réplication en préparation de cette procédure et si vous n’êtes pas connecté à un partenaire de réplication du contrôleur de domaine supprimé dont vous nettoyez les métadonnées, cliquez avec le bouton droit de la souris sur le nœud Utilisateurs et ordinateurs Active Directory, puis cliquez sur Modifier le contrôleur de domaine. Cliquez sur le nom du contrôleur de domaine à partir duquel vous souhaitez supprimer les métadonnées, puis cliquez sur OK.
  3. Développez le domaine du contrôleur de domaine qui a été supprimé de force, puis cliquez sur Contrôleurs de domaine.
  4. Dans le volet de détails, cliquez avec le bouton droit de la souris sur l’objet de l’ordinateur du contrôleur de domaine dont vous souhaitez nettoyer les métadonnées, puis cliquez sur Supprimer.
  5. Dans la boîte de dialogue Services de domaine Active Directory, vérifiez que le nom du contrôleur de domaine que vous souhaitez supprimer s’affiche, puis cliquez sur Oui pour confirmer la suppression de l’objet de l’ordinateur.
  6. Dans la boîte de dialogue Suppression d’un contrôleur de domaine, sélectionnez Ce contrôleur de domaine est définitivement hors ligne et ne peut plus être rétrogradé à l’aide de l’Assistant d’installation des services de domaine Active Directory (DCPROMO), puis cliquez sur Supprimer.
  7. Si le contrôleur de domaine est un serveur de catalogue global, dans la boîte de dialogue Supprimer le contrôleur de domaine, cliquez sur Oui pour poursuivre la suppression.
  8. Si le contrôleur de domaine possède actuellement un ou plusieurs rôles principaux d’opérations, cliquez sur OK pour déplacer le ou les rôles vers le contrôleur de domaine qui s’affiche. Vous ne pouvez pas modifier ce contrôleur de domaine. Si vous souhaitez déplacer le rôle vers un autre contrôleur de domaine, vous devez le déplacer une fois la procédure de nettoyage des métadonnées du serveur terminée.

Nettoyage des métadonnées du serveur à l’aide des sites et services Active Directory

  1. Ouvrez les sites et services Active Directory.
  2. Si vous avez identifié des partenaires de réplication en préparation de cette procédure et si vous n’êtes pas connecté à un partenaire de réplication du contrôleur de domaine supprimé dont vous nettoyez les métadonnées, cliquez avec le bouton droit de la souris sur Sites et services Active Directory, puis cliquez sur Modifier le contrôleur de domaine. Cliquez sur le nom du contrôleur de domaine à partir duquel vous souhaitez supprimer les métadonnées, puis cliquez sur OK.
  3. Développez le site du contrôleur de domaine qui a été supprimé de force, développez Serveurs, développez le nom du contrôleur de domaine, cliquez avec le bouton droit de la souris sur l’objet Paramètres NTDS, puis cliquez sur Supprimer.
  4. Dans la boîte de dialogue Sites et services Active Directory, cliquez sur Oui pour confirmer la suppression des Paramètres NTDS.
  5. Dans la boîte de dialogue Suppression d’un contrôleur de domaine, sélectionnez Ce contrôleur de domaine est définitivement hors ligne et ne peut plus être rétrogradé à l’aide de l’Assistant d’installation des services de domaine Active Directory (DCPROMO), puis cliquez sur Supprimer.
  6. Si le contrôleur de domaine est un serveur de catalogue global, dans la boîte de dialogue Supprimer le contrôleur de domaine, cliquez sur Oui pour poursuivre la suppression.
  7. Si le contrôleur de domaine possède actuellement un ou plusieurs rôles principaux d’opérations, cliquez sur OK pour déplacer le ou les rôles vers le contrôleur de domaine qui s’affiche.
  8. Cliquez avec le bouton droit de la souris sur le contrôleur de domaine qui a été supprimé de force, puis cliquez sur Supprimer.
  9. Dans la boîte de dialogue Services de domaine Active Directory, cliquez sur Oui pour confirmer la suppression du contrôleur de domaine.

Nettoyer les métadonnées du serveur à l’aide de la ligne de commande

Vous pouvez également nettoyer les métadonnées à l’aide de ntdsutil.exe, un outil de ligne de commande qui est installé automatiquement sur tous les contrôleurs de domaine et serveurs sur lesquels Active Directory Lightweight Directory Services (AD LDS) est installé. ntdsutil.exe est également disponible sur les ordinateurs sur lesquels RSAT est installé. Pour nettoyer les métadonnées du serveur à l’aide de ntdsutil, procédez comme suit :

  1. Ouvrez une invite de commande en tant qu’administrateur : Sur le menu Démarrer, cliquez avec le bouton droit de la souris sur Invite de commande, puis cliquez sur Exécuter en tant qu’administrateur. Si la boîte de dialogue Contrôle de compte d’utilisateur s’affiche, fournissez les informations d’identification d’un administrateur Enterprise si nécessaire, puis cliquez sur Continuer.

  2. À partir de l’invite de commande, saisissez la commande suivante et appuyez sur Entrée :

    ntdsutil

  3. À partir de l’invite ntdsutil:, saisissez la commande suivante et appuyez sur Entrée :

    metadata cleanup

  4. À partir de l’invite metadata cleanup:, saisissez la commande suivante et appuyez sur Entrée :

    remove selected server

  5. Dans la boîte de dialogue de configuration de la suppression du serveur, examinez les informations et l’avertissement, puis cliquez sur Oui pour supprimer l’objet serveur et les métadonnées.

    À ce stade, Ntdsutil confirme que le contrôleur de domaine a été correctement supprimé. Si vous recevez un message d’erreur indiquant que l’objet est introuvable, le contrôleur de domaine a peut-être été supprimé précédemment.

  6. Aux invites metadata cleanup: et ntdsutil:, entrez quit, puis appuyez sur Entrée.

  7. Pour confirmer la suppression du contrôleur de domaine :

    Ouvrez Utilisateurs et ordinateurs Active Directory. Dans le domaine du contrôleur de domaine supprimé, cliquez sur Contrôleurs de domaine. Dans le volet de détails, aucun objet pour le contrôleur de domaine que vous avez supprimé ne doit s’afficher.

    Ouvrez les sites et services Active Directory. Accédez au conteneur Serveurs et vérifiez que l’objet de serveur du contrôleur de domaine que vous avez supprimé ne contient pas d’objet Paramètres NTDS. Si aucun objet enfant ne s’affiche sous l’objet de serveur, vous pouvez supprimer ce dernier. Si un objet enfant s’affiche, ne supprimez pas l’objet de serveur, car une autre application utilise l’objet.

    Source : https://docs.microsoft.com/fr-fr/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup

Videos

Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Essential Business Server 2008, Microsoft Windows 2008 Server R2, Microsoft Windows 2008 Server Service Pack 2 , Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2 ...
Article Properties
Article Number: 000197156
Article Type: How To
Last Modified: 02 Dec 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.