PowerEdge: De degradatie van een Active Directory-domeincontroller afdwingen
Summary: Ontdek hoe u degradatie van een Active Directory-domeincontroller op PowerEdge servers afdwingt wanneer normale degradatie mislukt. Dit artikel bevat stapsgewijze handleiding en taken na degradatie. ...
Instructions
Tijdens een normale degradatie moet een Active Directory (AD)-domeincontroller (DC) contact opnemen met een andere DC om hem te laten weten dat de degradatie plaatsvindt. Hierdoor kan de gedegradeerde DC uit de replicatietopologie worden verwijderd, zodat de partners er geen contact meer mee proberen op te nemen voor replicatie. In sommige situaties kan een DC echter mogelijk geen contact maken met een andere DC in het domein. Als deze situatie niet kan worden opgelost, kan een geforceerde degradatie worden uitgevoerd om de betrokken DC te degraderen zonder contact op te nemen met een andere DC.
Gedwongen degradatie moet als een laatste redmiddel worden beschouwd wanneer er geen praktische manier is om de normale communicatie tussen de getroffen DC en zijn partners te herstellen. Na een geforceerde degradatie moeten de metadata van de gedegradeerde DC handmatig uit Active Directory worden verwijderd. Als de gedegradeerde DC FSMO-rollen (Flexible Single Active Operations) had, moet een andere DC die rollen overnemen.
Wijzigingen in AD-gegevens die zijn geïnitieerd op de gedegradeerde DC, maar nooit zijn gerepliceerd naar een andere DC, gaan permanent verloren na een gedwongen degradatie.
Voer de volgende stappen uit om de degradatie van een DC te forceren:
- Selecteer Rollen en onderdelen verwijderen in het menu Beheren van Serverbeheer.
- Klik op Volgende op het scherm Voordat u begint .
- Controleer of de juiste DC is geselecteerd en klik vervolgens op Volgende.
- Schakel in het scherm Serverrollen verwijderen het vakje Active Directory Domain Services uit.
- In het venster dat verschijnt, geeft u aan of u de bijbehorende beheertools wilt verwijderen. Als u wilt dat de server opnieuw wordt gepromoveerd naar een DC, moeten de beheertools op hun plaats blijven. Anders kunnen ze worden verwijderd. Klik op Next om verder te gaan.
- Er wordt een fout weergegeven, die aangeeft dat de DC moet worden gedegradeerd voordat de AD DS-rol kan worden verwijderd. Klik op Deze domeincontroller degraderen.
- Selecteer in het venster dat wordt weergegeven het vakje Forceer de verwijdering van deze domeincontroller. Het kan enkele seconden duren voordat dit selectievakje is ingeschakeld. Klik indien nodig op de knop Wijzigen om referenties op te geven voor de degradatiebewerking. Noteer de herinnering dat er een metadata-opschoning moet worden uitgevoerd en klik vervolgens op Volgende wanneer u klaar bent om verder te gaan.
- Als u hierom wordt gevraagd, selecteert u het vakje Doorgaan met verwijderen en klikt u op Volgende.
- Stel het nieuwe lokale beheerderswachtwoord in en bevestig dit. Onthoud dit wachtwoord, aangezien de server in een werkgroep wordt geplaatst zodra de gedwongen degradatie is voltooid. Het lokale Administrator-account is dan het enige beschikbare account. Klik op Volgende om door te gaan.
- Het volgende scherm geeft een overzicht van de bewerking die op het punt staat uit te voeren. U kunt klikken op Script weergeven om de equivalente PowerShell-opdracht weer te geven. Klik op Degraderen om door te gaan.
- De degradatie kan enkele minuten duren. Wanneer dit proces is voltooid, wordt er een melding weergegeven die aangeeft dat Windows binnen een minuut wordt afgesloten. Het wordt meestal binnen een paar seconden uitgeschakeld.
- Wanneer de server opnieuw wordt opgestart, meldt u zich aan bij het lokale beheerdersaccount.
De gedwongen degradatie is voltooid. De server is niet langer een DC, hoewel de rol Active Directory Domain Services nog steeds aanwezig is. De rol moet worden verwijderd als de server niet opnieuw moet worden gepromoveerd.
Zoals eerder vermeld, moeten de metadata van de gedegradeerde DC nu handmatig uit Active Directory worden verwijderd. Zie Hoe u Active Directory-metadata opschonen kunt uitvoeren om deze procedure uit te voeren. Nadat het opschonen van de metadata is uitgevoerd, kan de server opnieuw worden toegevoegd aan het domein of opnieuw worden gepromoveerd tot een domeincontroller.
De volgende video toont de procedure voor gedwongen degradatie:
Degradatie van een Active Directory-domeincontroller afdwingen
Duur: 05:04
Ondertiteling is beschikbaar in meerdere talen. Gebruik het CC-pictogram om de taal voor ondertiteling te wijzigen.
Additional Information
Meer informatie:
- Hoe lang duurt het om een domeincontroller te degraderen?
- Normale degradatie:
- Gedwongen degradatie:
- Microsoft-artikel