如何执行 Active Directory 元数据清理
Summary: 如何在 Active Directory 中执行元数据清理,以删除对域中不再存在的域控制器的引用。
Instructions
使用 Active Directory 用户和计算机清理服务器元数据
- 打开 Active Directory 用户和计算机。
- 如果您在开始此过程之前已确定复制合作伙伴,并且您未连接到要清理其元数据的已删除域控制器的复制伙伴,请右键单击 Active Directory 用户和计算机节点,然后单击更改域控制器。单击要从中删除元数据的域控制器的名称,然后单击确定。
- 展开已强制删除的域控制器的域,然后单击域控制器。
- 在详细信息窗格中,右键单击要清理其元数据的域控制器的计算机对象,然后单击删除。
- 在 Active Directory Domain Services 对话框中,确认您要删除的域控制器的名称已显示,然后单击是以确认计算机对象删除。
- 在删除域控制器对话框中,选择此域控制器将永久脱机,并且无法再使用 Active Directory Domain Services 安装向导 (DCPROMO) 将其降级,然后单击删除。
- 如果域控制器是全局目录服务器,在删除域控制器对话框中,单击是以继续删除。
- 如果域控制器当前拥有一个或多个操作主机角色,请单击确定以将一个或多个角色移动到显示的域控制器。您不能更改此域控制器。如果要将角色移动到其他域控制器,则必须在完成服务器元数据清理过程后移动角色。
使用 Active Directory 站点和服务清理服务器元数据
- 打开 Active Directory 站点和服务。
- 如果您在开始此过程之前已确定复制合作伙伴,并且您未连接到要清理其元数据的已删除域控制器的复制伙伴,请右键单击 Active Directory 站点和服务,然后单击更改域控制器。单击要从中删除元数据的域控制器的名称,然后单击确定。
- 展开已强制删除的域控制器的站点,展开服务器,展开域控制器的名称,右键单击 NTDS 设置对象,然后单击删除。
- 在 Active Directory 站点和服务对话框中,单击是以确认 NTDS 设置删除。
- 在删除域控制器对话框中,选择此域控制器将永久脱机,并且无法再使用 Active Directory Domain Services 安装向导 (DCPROMO) 将其降级,然后单击删除。
- 如果域控制器是全局目录服务器,在删除域控制器对话框中,单击是以继续删除。
- 如果域控制器当前拥有一个或多个操作主机角色,请单击确定以将一个或多个角色移动到显示的域控制器。
- 右键单击已强制删除的域控制器,然后单击“删除”。
- 在 Active Directory Domain Services 对话框中,单击是以确认域控制器删除。
使用命令行清理服务器元数据
作为备选方法,您可以使用命令行工具 ntdsutil.exe 来清理元数据,该命令行工具自动安装在安装了 Active Directory 轻型目录服务 (AD LDS) 的所有域控制器和服务器上。ntdsutil.exe 在安装了 RSAT 的计算机上也可用。要使用 ntdsutil 清理服务器元数据,请执行以下操作:
-
以管理员身份打开命令提示符:在开始菜单中,右键单击命令提示符,然后单击以管理员身份运行。如果出现用户帐户控制对话框,请根据需要提供企业管理员的凭据,然后单击继续。
-
在命令提示符处,键入以下命令,然后按 Enter 键:
ntdsutil -
在
ntdsutil:提示符处,键入以下命令,然后按 Enter 键:metadata cleanup -
在
metadata cleanup:提示符处,键入以下命令,然后按 Enter 键:remove selected server -
在服务器删除配置对话框中,查看信息和警告,然后单击是以删除服务器对象和元数据。
此时,ntdsutil 确认已成功删除域控制器。如果您收到一条错误消息显示无法找到该对象,则该域控制器可能之前已被删除。
-
在
metadata cleanup:和ntdsutil:提示符处,键入quit,然后按 Enter 键。 -
要确认域控制器已删除:
打开 Active Directory 用户和计算机。在已删除的域控制器的域中,单击域控制器。在详细信息窗格中,不应显示您已删除的域控制器的对象。
打开 Active Directory 站点和服务。找到服务器容器,并确认您已删除的域控制器的服务器对象不包含 NTDS 设置对象。如果服务器对象下方没有子对象,则可以删除服务器对象。如果显示子对象,请勿删除服务器对象,因为另一个应用程序正在使用该对象。
来源:https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/deploy/ad-ds-metadata-cleanup