PowerEdge: Como forçar o rebaixamento de um controlador de domínio do Active Directory
Summary: Saiba como forçar o rebaixamento de um controlador de domínio do Active Directory em servidores PowerEdge quando o rebaixamento normal falhar. Este artigo inclui guia passo a passo e tarefas pós-rebaixamento. ...
Instructions
Durante um rebaixamento normal, um controlador de domínio (DC) do Active Directory (AD) deve entrar em contato com outro DC para informar que o rebaixamento está ocorrendo. Isso permite que o DC rebaixado seja removido da topologia de replicação para que seus parceiros não tentem mais entrar em contato com ele para replicação. No entanto, em algumas situações, um DC pode não conseguir entrar em contato com outro DC no domínio. Se essa condição não puder ser resolvida, um rebaixamento forçado poderá ser realizado para rebaixar o DC afetado sem entrar em contato com outro DC.
O rebaixamento forçado deve ser considerado um último recurso quando não há uma maneira prática de restaurar a comunicação normal entre o CD afetado e seus parceiros. Após um rebaixamento forçado, os metadados do DC rebaixado devem ser excluídos manualmente do Active Directory. Além disso, se o DC rebaixado mantiver quaisquer funções FSMO (Flexible Single Active Operations), outro DC deverá assumir essas funções.
Todas as alterações nos dados do AD que foram iniciadas no DC rebaixado, mas nunca replicadas para outro DC, serão permanentemente perdidas após um rebaixamento forçado.
Execute as seguintes etapas para forçar o rebaixamento de um DC:
- No menu Manage do Server Manager, selecione Remove Roles and Features.
- Clique em Next na tela Before you begin.
- Certifique-se de que o DC correto esteja selecionado e, em seguida, clique em Next.
- Na tela Remove Server Roles , desmarque a caixa Active Directory Domain Services.
- Na janela exibida, indique se deseja remover as ferramentas de gerenciamento associadas. Se o servidor for promovido novamente a um DC, as ferramentas de gerenciamento deverão ser deixadas em funcionamento. Caso contrário, eles podem ser removidos. Clique em Next para prosseguir.
- Um erro é exibido, indicando que o DC deve ser rebaixado antes que a função AD DS possa ser removida. Clique em Rebaixar este controlador de domínio.
- Na janela exibida, marque a caixa Forçar a remoção deste controlador de domínio. Essa caixa de seleção pode levar alguns segundos para ser ativada. Se necessário, clique no botão Change para fornecer credenciais para a operação de rebaixamento. Observe o lembrete de que uma limpeza de metadados deve ser realizada e, em seguida, clique em Next quando estiver pronto para continuar.
- Se solicitado, selecione a caixa Continuar com a remoção e clique em Avançar.
- Defina a nova senha de administrador local e confirme-a. Lembre-se dessa senha, pois o servidor é colocado em um grupo de trabalho assim que o rebaixamento forçado for concluído. A conta de administrador local é, então, a única disponível. Clique em Next para prosseguir.
- A próxima tela resume a operação que está prestes a ser realizada. Você pode clicar em View script para ver o comando do PowerShell equivalente. Clique em Demote para prosseguir.
- O rebaixamento pode demorar alguns minutos. Quando concluído, é exibida uma notificação indicando que o Windows está desligando em menos de um minuto. Normalmente, ele é desligado em alguns segundos.
- Quando o servidor for reinicializado, faça log-in na conta de administrador local.
O rebaixamento forçado está completo. O servidor não é mais um DC, embora a função Serviços de Domínio Active Directory ainda esteja presente. A função deve ser removida se o servidor não for promovido novamente.
Como mencionado anteriormente, os metadados do DC rebaixado agora devem ser excluídos manualmente do Active Directory. Para executar esse procedimento, consulte Como executar uma limpeza de metadados do Active Directory. Depois que a limpeza de metadados tiver sido executada, o servidor poderá ingressar novamente no domínio ou ser promovido novamente a um controlador de domínio.
O vídeo a seguir demonstra o procedimento de rebaixamento forçado:
Forçar rebaixamento de um controlador de domínio do Active Directory
Duração: 05:04
As legendas estão disponíveis em vários idiomas. Clique no ícone CC para alterar o idioma das legendas.
Additional Information
Mais informações:
- Quanto tempo leva para rebaixar um controlador de domínio?
- Rebaixamento normal:
- Rebaixamento forçado:
- Artigo da Microsoft