PowerEdge. Как принудительно понизить уровень контроллера домена Active Directory
Summary: Узнайте, как принудительно понизить уровень контроллера домена Active Directory на серверах PowerEdge при сбое обычного понижения. Эта статья включает в себя пошаговое руководство и задачи после понижения в должности. ...
Instructions
Во время обычного понижения роли контроллер домена (DC) Active Directory (AD) должен связаться с другим контроллером домена, чтобы сообщить ему о своем понижении. Это позволяет удалить пониженный контроллер домена из топологии репликации, чтобы его партнеры больше не пытались связаться с ним для репликации. Однако в некоторых случаях контроллер домена может не иметь возможности связаться с другим контроллером домена в домене. Если это состояние не удается устранить, можно выполнить принудительное понижение для понижения затронутого контроллера домена, не связываясь с другим контроллером домена.
Принудительное понижение в должности следует рассматривать как крайнюю меру, когда нет практического способа восстановить нормальную коммуникацию между затронутым контроллером домена и его партнерами. После принудительного понижения роли метаданные этого контроллера домена необходимо вручную удалить из Active Directory. Кроме того, если пониженный контроллер домена занимал какие-либо роли в рамках FSMO (Flexible Single Active Operations), эти роли должен занять другой контроллер домена.
Любые изменения в данных AD, которые были инициированы на пониженном контроллере домена, но не реплицированы в другой контроллер домена, будут безвозвратно потеряны после принудительного понижения роли.
Чтобы принудительно понизить уровень контроллера домена, выполните следующие действия:
- В меню Manage в Server Manager выберите Remove Roles and Features.
- Нажмите Next на экране Before you begin.
- Убедитесь, что выбран правильный контроллер домена, затем нажмите Next.
- На экране Remove Server Roles снимите флажок Active Directory Domain Services.
- В появившемся окне укажите, следует ли удалить связанные инструменты управления. Если сервер необходимо повторно повысить на контроллер домена, инструменты управления нужно оставить. В противном случае их можно удалить. Нажмите Далее, чтобы продолжить.
- Появляется сообщение об ошибке, указывающее на необходимость понижения контроллера домена перед удалением роли доменных служб Active Directory. Нажмите Понизить этот контроллер домена.
- В появившемся окне установите флажок Принудительное удаление этого контроллера домена. Установка этого флажка может занять несколько секунд. При необходимости нажмите кнопку Change, чтобы предоставить учетные данные для операции понижения роли. Обратите внимание на напоминание о том, что необходимо выполнить очистку метаданных, а затем нажмите Next, когда будете готовы продолжить.
- При появлении запроса установите флажок Продолжить удаление и нажмите Далее.
- Задайте новый пароль локального администратора и подтвердите его. Запомните этот пароль, так как после принудительного понижения роли сервер будет помещен в рабочую группу. В этом случае учетная запись локального администратора будет единственно доступной. Нажмите Next, чтобы продолжить.
- На следующем экране представлена сводная информация о выполняемой операции. Можно нажать View script, чтобы просмотреть эквивалентную команду PowerShell. Нажмите Demote, чтобы продолжить.
- Процесс понижения роли может занять несколько минут. По завершении появится уведомление о том, что Windows завершит работу менее чем через минуту. Обычно завершение работы происходит через несколько секунд.
- После перезагрузки сервера войдите в учетную запись локального администратора.
Принудительное понижение в должности завершено. Сервер больше не является контроллером домена, хотя роль доменных служб Active Directory все еще присутствует. Чтобы сервер не был повторно повышен, роль следует удалить.
Как упоминалось ранее, метаданные пониженного контроллера домена теперь необходимо вручную удалить из Active Directory. Для выполнения этой процедуры см. статью Как выполнить очистку метаданных в Active Directory. После очистки метаданных сервер можно снова присоединить к домену или повторно повысить на контроллер домена.
В следующем видеоролике демонстрируется процедура принудительного понижения роли:
Принудительное понижение роли контроллера домена Active Directory
Продолжительность: 05:04
Скрытые субтитры доступны на нескольких языках. Нажмите на значок «CC», чтобы изменить язык субтитров.
Additional Information
Дополнительная информация:
- Сколько времени занимает понижение контроллера домена?
- Обычное понижение в классе:
- Принудительное понижение в должности:
- Статья Microsoft