PowerEdge: De degradatie van een Active Directory-domeincontroller afdwingen

Summary: Ontdek hoe u degradatie van een Active Directory-domeincontroller op PowerEdge servers afdwingt wanneer normale degradatie mislukt. Dit artikel bevat stapsgewijze handleiding en taken na degradatie. ...

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Tijdens een normale degradatie moet een Active Directory (AD)-domeincontroller (DC) contact opnemen met een andere DC om hem te laten weten dat de degradatie plaatsvindt. Hierdoor kan de gedegradeerde DC uit de replicatietopologie worden verwijderd, zodat de partners er geen contact meer mee proberen op te nemen voor replicatie. In sommige situaties kan een DC echter mogelijk geen contact maken met een andere DC in het domein. Als deze situatie niet kan worden opgelost, kan een geforceerde degradatie worden uitgevoerd om de betrokken DC te degraderen zonder contact op te nemen met een andere DC.

Gedwongen degradatie moet als een laatste redmiddel worden beschouwd wanneer er geen praktische manier is om de normale communicatie tussen de getroffen DC en zijn partners te herstellen. Na een geforceerde degradatie moeten de metadata van de gedegradeerde DC handmatig uit Active Directory worden verwijderd. Als de gedegradeerde DC FSMO-rollen (Flexible Single Active Operations) had, moet een andere DC die rollen overnemen.

Wijzigingen in AD-gegevens die zijn geïnitieerd op de gedegradeerde DC, maar nooit zijn gerepliceerd naar een andere DC, gaan permanent verloren na een gedwongen degradatie.

Voer de volgende stappen uit om de degradatie van een DC te forceren:

  1. Selecteer Rollen en onderdelen verwijderen in het menu Beheren van Serverbeheer.
  2. Klik op Volgende op het scherm Voordat u begint .
  3. Controleer of de juiste DC is geselecteerd en klik vervolgens op Volgende.
  4. Schakel in het scherm Serverrollen verwijderen het vakje Active Directory Domain Services uit.
  5. In het venster dat verschijnt, geeft u aan of u de bijbehorende beheertools wilt verwijderen. Als u wilt dat de server opnieuw wordt gepromoveerd naar een DC, moeten de beheertools op hun plaats blijven. Anders kunnen ze worden verwijderd. Klik op Next om verder te gaan.
  6. Er wordt een fout weergegeven, die aangeeft dat de DC moet worden gedegradeerd voordat de AD DS-rol kan worden verwijderd. Klik op Deze domeincontroller degraderen.
  7. Selecteer in het venster dat wordt weergegeven het vakje Forceer de verwijdering van deze domeincontroller. Het kan enkele seconden duren voordat dit selectievakje is ingeschakeld. Klik indien nodig op de knop Wijzigen om referenties op te geven voor de degradatiebewerking. Noteer de herinnering dat er een metadata-opschoning moet worden uitgevoerd en klik vervolgens op Volgende wanneer u klaar bent om verder te gaan.
  8. Als u hierom wordt gevraagd, selecteert u het vakje Doorgaan met verwijderen en klikt u op Volgende.
  9. Stel het nieuwe lokale beheerderswachtwoord in en bevestig dit. Onthoud dit wachtwoord, aangezien de server in een werkgroep wordt geplaatst zodra de gedwongen degradatie is voltooid. Het lokale Administrator-account is dan het enige beschikbare account. Klik op Volgende om door te gaan.
  10. Het volgende scherm geeft een overzicht van de bewerking die op het punt staat uit te voeren. U kunt klikken op Script weergeven om de equivalente PowerShell-opdracht weer te geven. Klik op Degraderen om door te gaan.
  11. De degradatie kan enkele minuten duren. Wanneer dit proces is voltooid, wordt er een melding weergegeven die aangeeft dat Windows binnen een minuut wordt afgesloten. Het wordt meestal binnen een paar seconden uitgeschakeld.
  12. Wanneer de server opnieuw wordt opgestart, meldt u zich aan bij het lokale beheerdersaccount.

De gedwongen degradatie is voltooid. De server is niet langer een DC, hoewel de rol Active Directory Domain Services nog steeds aanwezig is. De rol moet worden verwijderd als de server niet opnieuw moet worden gepromoveerd.

Zoals eerder vermeld, moeten de metadata van de gedegradeerde DC nu handmatig uit Active Directory worden verwijderd. Zie Hoe u Active Directory-metadata opschonen kunt uitvoeren om deze procedure uit te voeren. Nadat het opschonen van de metadata is uitgevoerd, kan de server opnieuw worden toegevoegd aan het domein of opnieuw worden gepromoveerd tot een domeincontroller.

De volgende video toont de procedure voor gedwongen degradatie:

Degradatie van een Active Directory-domeincontroller afdwingen

Duur: 05:04
Ondertiteling is beschikbaar in meerdere talen. Gebruik het CC-pictogram om de taal voor ondertiteling te wijzigen.

Additional Information

Meer informatie:

  • Hoe lang duurt het om een domeincontroller te degraderen?
Het verlagen van een domeincontroller kan enkele minuten in beslag nemen. Het proces omvat het verwijderen van de Active Directory Domain Services-rol en andere gerelateerde componenten, wat over het algemeen een eenvoudige procedure is. Als u Serverbeheer gebruikt, kan de degradatie vanaf daar worden gestart en zou deze relatief snel moeten worden voltooid. 
  • Normale degradatie:
Als het DC online en toegankelijk is, is het degradatieproces, dat meestal wordt gestart via Serverbeheer, snel en duurt het slechts enkele minuten. 
  • Gedwongen degradatie:
Als u een DC geforceerd moet degraderen (bijvoorbeeld vanwege een hardwarestoring), kan het iets langer duren, maar het proces blijft relatief snel.
  • Microsoft-artikel

Affected Products

Microsoft Windows Server 2016, Microsoft Windows Server 2019, Microsoft Windows Server 2022, Microsoft Windows Server 2025, Microsoft Windows 2012 Server, Microsoft Windows 2012 Server R2

Products

PowerEdge R240, PowerEdge R250, PowerEdge R260, PowerEdge R340, PowerEdge R350, PowerEdge R360, PowerEdge R440, PowerEdge R450, PowerEdge R540, PowerEdge R550, PowerEdge R640, PowerEdge R6415, PowerEdge R650, PowerEdge R650xs, PowerEdge R6515 , PowerEdge R6525, PowerEdge R660, PowerEdge R660xs, PowerEdge R6615, PowerEdge R6625, PowerEdge R740, PowerEdge R740XD, PowerEdge R740XD2, PowerEdge R7415, PowerEdge R7425, PowerEdge R750, PowerEdge R750XA, PowerEdge R750xs, PowerEdge R7515, PowerEdge R7525, PowerEdge R760, PowerEdge R760XA, PowerEdge R760xd2, PowerEdge R760xs, PowerEdge R7615, PowerEdge R7625, PowerEdge R840, PowerEdge R860, PowerEdge R940, PowerEdge R940xa, PowerEdge R960, PowerEdge T140, PowerEdge T150, PowerEdge T160, PowerEdge T340, PowerEdge T350, PowerEdge T360, PowerEdge T440, PowerEdge T550, PowerEdge T560, PowerEdge T640 ...
Article Properties
Article Number: 000202630
Article Type: How To
Last Modified: 18 Jul 2025
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.