PowerEdge: Come forzare la riduzione di livello di un controller di dominio Active Directory

Summary: Informazioni su come forzare la riduzione di livello di un controller di dominio Active Directory sui server PowerEdge quando la riduzione di livello normale non riesce. Questo articolo include una guida dettagliata e attività successive alla riduzione di livello. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Durante una riduzione di livello normale, un controller di dominio (DC) Active Directory (AD) deve contattare un altro controller di dominio per informarlo che la riduzione di livello è in corso. Ciò consente la rimozione del DC con abbassamento di livello dalla topologia di replica in modo che i partner non tentino più di contattarlo per la replica. Tuttavia, in alcune situazioni, un controller di dominio potrebbe non essere in grado di contattare un altro controller di dominio nel dominio. Se questa condizione non può essere risolta, è possibile eseguire una riduzione di livello forzata per abbassare di livello il DC interessato senza contattare un altro DC.

La riduzione di livello forzata deve essere considerata l'ultima risorsa quando non esiste un modo pratico per ripristinare la normale comunicazione tra il DC interessato e i suoi partner. Dopo una riduzione di livello forzata, i metadati del relativo DC devono essere eliminati manualmente da Active Directory. Inoltre, se il DC retrocesso deteneva ruoli di FSMO (Flexible Single Active Operations), un altro DC deve appropriarsi di tali ruoli.

Eventuali modifiche ai dati AD avviate nel DC abbassato di livello, ma mai replicate in un altro DC, andranno perse in modo permanente dopo una riduzione di livello forzata.

Attenersi alla seguente procedura per forzare la riduzione di livello di un DC:

  1. Dal menu Manage di Server Manager, selezionare Remove Roles and Features.
  2. Cliccare su Next nella pagina Before you begin.
  3. Verificare che sia selezionato il DC corretto, quindi cliccare su Next.
  4. Nella schermata Remove Server Roles , deselezionare la casella Active Directory Domain Services.
  5. Nella finestra visualizzata, indicare se rimuovere gli strumenti di gestione associati. Se il server deve essere innalzato di livello a DC, gli strumenti di gestione devono essere lasciati in posizione. In caso contrario, possono essere rimossi. Cliccare su Avanti per procedere.
  6. Viene visualizzato un errore indicante che il controller di dominio deve essere abbassato di livello prima che il ruolo AD DS possa essere rimosso. Cliccare su Demote this domain controller.
  7. Nella finestra visualizzata, selezionare la casella Force the removal of this domain controller. L'abilitazione di questa casella di controllo potrebbe richiedere alcuni secondi. Se necessario, cliccare sul pulsante Change per fornire le credenziali per l'operazione di riduzione di livello. Tenere presente che è necessario eseguire una pulizia dei metadati, quindi cliccare su Next quando si è pronti a procedere.
  8. Se richiesto, selezionare la casella Proceed with removal e cliccare su Next.
  9. Impostare la nuova password di amministratore locale e confermarla. Ricordare questa password, in quanto il server viene inserito in un gruppo di lavoro una volta completata la riduzione forzata. L'account amministratore locale è quindi l'unico disponibile. Cliccare su Next per procedere.
  10. La schermata successiva riepiloga l'operazione che sta per essere eseguita. È possibile cliccare su View script per visualizzare il comando PowerShell equivalente. Cliccare su Demote per procedere.
  11. La riduzione di livello potrebbe richiedere alcuni minuti. Al termine, viene visualizzata una notifica indicante che Windows si arresterà tra meno di un minuto. In genere si arresta entro pochi secondi.
  12. Al riavvio del server, accedere all'account Amministratore locale.

La riduzione di livello forzata è stata completata. Il server non è più un controller di dominio, anche se il ruolo Active Directory Domain Services è ancora presente. Il ruolo deve essere rimosso se il server non deve essere nuovamente promosso.

Come accennato in precedenza, i metadati del DC abbassato di livello devono ora essere eliminati manualmente da Active Directory. Per eseguire questa procedura, consultare Come eseguire una pulizia dei metadati in Active Directory. Dopo aver eseguito la pulizia dei metadati, il server può essere aggiunto nuovamente al dominio o alzato di livello a controller di dominio.

Il seguente video illustra la procedura di riduzione di livello forzata:

Riduzione di livello forzata di un controller di dominio Active Directory

Durata: 05:04
I sottotitoli sono disponibili in più lingue. Cliccare sull'icona CC per modificare la lingua dei sottotitoli.

Additional Information

Ulteriori informazioni:

  • Quanto tempo è necessario per abbassare di livello un controller di dominio?
Il completamento dell'abbassamento di livello di un controller di dominio può richiedere alcuni minuti. Il processo include la rimozione del ruolo Active Directory Domain Services e di altri componenti correlati, che in genere è una procedura semplice. Se si utilizza Server Manager, la riduzione di livello può essere avviata da tale posizione e dovrebbe essere completata in tempi relativamente brevi. 
  • Retrocessione normale:
Se il controller di dominio è online e accessibile, il processo di riduzione di livello, in genere avviato tramite Server Manager, è rapido e richiede solo pochi minuti. 
  • Riduzione di livello forzata:
Se è necessario forzare l'abbassamento di livello di un controller di dominio (ad esempio a causa di un errore hardware), l'operazione potrebbe richiedere un po' più di tempo, ma il processo rimane relativamente rapido.
  • Articolo Microsoft

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

Products

PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515 , PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640 ...
Article Properties
Article Number: 000202630
Article Type: How To
Last Modified: 18 Jul 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.