Come eseguire una pulizia dei metadati in Active Directory
Summary: Come eseguire una pulizia dei metadati in Active Directory per rimuovere i riferimenti a controller di dominio non più presenti nel dominio.
Instructions
Pulizia dei metadati del server mediante Utenti e computer di Active Directory
- Aprire Utenti e computer di Active Directory.
- Se sono stati identificati partner di replica in preparazione per questa procedura e se non si è connessi a un partner di replica del controller di dominio rimosso di cui si desidera pulire i metadati, cliccare con il pulsante destro del mouse sul nodo Utenti e computer di Active Directory e scegliere Cambia controller di dominio. Cliccare sul nome del controller di dominio da cui si desidera rimuovere i metadati, quindi cliccare su OK.
- Espandere il dominio del controller di dominio che è stato rimosso forzatamente, quindi cliccare su Controller di dominio.
- Nel riquadro dei dettagli, cliccare con il pulsante destro del mouse sull'oggetto computer del controller di dominio di cui si desidera pulire i metadati, quindi scegliere Elimina.
- Nella finestra di dialogo Active Directory Domain Services, verificare che sia visualizzato il nome del controller di dominio che si desidera eliminare e cliccare su Sì per confermare l'eliminazione dell'oggetto del computer.
- Nella finestra di dialogo Eliminazione controller di dominio, selezionare Questo controller di dominio è definitivamente non in linea e non può più essere abbassato di livello utilizzando l'Installazione guidata Servizi di dominio Active Directory (DCPROMO), quindi cliccare su Elimina.
- Se il controller di dominio è un server di catalogo globale, nella finestra di dialogo Elimina controller di dominio, cliccare su Sì per continuare con l'eliminazione.
- Se il controller di dominio detiene attualmente uno o più ruoli di master operazioni, cliccare su OK per trasferire il ruolo o i ruoli al controller di dominio visualizzato. Non è possibile modificare questo controller di dominio. Se si desidera trasferire il ruolo a un controller di dominio diverso, è necessario farlo dopo aver completato la procedura di pulizia dei metadati del server.
Pulizia dei metadati del server mediante Siti e servizi di Active Directory
- Aprire Siti e servizi di Active Directory.
- Se sono stati identificati partner di replica in preparazione per questa procedura e se non si è connessi a un partner di replica del controller di dominio rimosso di cui si desidera pulire i metadati, cliccare con il pulsante destro del mouse su Siti e servizi di Active Directory e scegliere Cambia controller di dominio. Cliccare sul nome del controller di dominio da cui si desidera rimuovere i metadati, quindi cliccare su OK.
- Espandere il sito del controller di dominio rimosso forzatamente, espandere Server, espandere il nome del controller di dominio, cliccare con il pulsante destro del mouse sull'oggetto Impostazioni NTDS e scegliere Elimina.
- Nella finestra di dialogo Siti e servizi di Active Directory, cliccare su Sì per confermare l'eliminazione delle impostazioni NTDS.
- Nella finestra di dialogo Eliminazione controller di dominio, selezionare Questo controller di dominio è definitivamente non in linea e non può più essere abbassato di livello utilizzando l'Installazione guidata Servizi di dominio Active Directory (DCPROMO), quindi cliccare su Elimina.
- Se il controller di dominio è un server di catalogo globale, nella finestra di dialogo Elimina controller di dominio, cliccare su Sì per continuare con l'eliminazione.
- Se il controller di dominio detiene attualmente uno o più ruoli di master operazioni, cliccare su OK per trasferire il ruolo o i ruoli al controller di dominio visualizzato.
- Cliccare con il pulsante destro del mouse sul controller di dominio rimosso forzatamente e scegliere Elimina.
- Nella finestra di dialogo Active Directory Domain Services, cliccare su Sì per confermare l'eliminazione del controller di dominio.
Pulizia dei metadati del server mediante la riga di comando
In alternativa, è possibile pulire i metadati utilizzando ntdsutil.exe, uno strumento della riga di comando installato automaticamente su tutti i controller di dominio e i server su cui è installato Active Directory Lightweight Directory Services (AD LDS). ntdsutil.exe è disponibile anche sui computer in cui è installato RSAT. Per pulire i metadati del server mediante ntdsutil, procedere come segue:
-
Aprire il prompt dei comandi come amministratore: Nel menu Start, cliccare con il pulsante destro del mouse su Prompt dei comandi, quindi scegliere Esegui come amministratore. Se viene visualizzata la finestra di dialogo Controllo account utente, fornire le credenziali di un amministratore dell'organizzazione se necessario, quindi cliccare su Continua.
-
Al prompt dei comandi, digitare il seguente comando e quindi premere Invio:
ntdsutil -
Al prompt
ntdsutil:, digitare il seguente comando, quindi premere Invio:metadata cleanup -
Al prompt
metadata cleanup:, digitare il seguente comando, quindi premere Invio:remove selected server -
Nella finestra di dialogo Rimuovi configurazione server, esaminare le informazioni e l'avviso, quindi cliccare su Sì per rimuovere l'oggetto server e i metadati.
A questo punto, Ntdsutil conferma che il controller di dominio è stato rimosso correttamente. Se viene visualizzato un messaggio di errore che indica che è impossibile trovare l'oggetto, è possibile che il controller di dominio sia stato rimosso in precedenza.
-
Ai prompt
metadata cleanup:entdsutil:, digitarequit, quindi premere Invio. -
Per confermare la rimozione del controller di dominio:
Aprire Utenti e computer di Active Directory. Nel dominio del controller di dominio rimosso, cliccare su Controller di dominio. Nel riquadro dei dettagli, non dovrebbe essere visualizzato un oggetto per il controller di dominio rimosso.
Aprire Siti e servizi di Active Directory. Passare al container Server e verificare che l'oggetto server per il controller di dominio rimosso non contenga un oggetto Impostazioni NTDS. Se sotto l'oggetto server non viene visualizzato alcun oggetto figlio, è possibile eliminare l'oggetto server. Se viene visualizzato un oggetto figlio, non eliminare l'oggetto server in quanto è utilizzato da un'altra applicazione.
Fonte: https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup