Назад | Перейти на главную страницу

Переделка AD: Как полностью удалить старый домен из сети без переустановки Windows?

В настоящее время у нас есть два DC для нашего одного домена, но на данный момент никто не аутентифицируется на них, поэтому я хотел бы воспользоваться возможностью, чтобы установить его правильно. Домен был настроен до того, как меня наняли, и он был сделан небрежно, а также использует правильную структуру именования в соответствии с этим сообщением MdMarra. http://www.mdmarra.com/2013/04/best-practices-for-configuring-new.html

Раньше я выводил из эксплуатации контроллеры домена, брал / переводил роли и т. Д .; но никогда не пробовал полностью удалить домен из сети. Будет ли достаточно переключателя "/ forceremoval" + удаления метаданных?

Я бы очень хотел избежать повторной установки Windows.

Дополнительная информация: Оба на Server 2008 R2. У обоих установлен DNS. DC1 находится в 192.168.1.x / 24 И 192.168.2.x / 24 и запускает DHCP для обеих подсетей. DC2 находится на 192.168.2.x / 24.

AD DS - это роль сервера, которую можно удалить, как и любую другую роль сервера. Запустите DCPROMO на обоих контроллерах домена, чтобы понизить их статус. Когда вы понижаете роль последнего DC, убедитесь, что вы выбрали вариант, что это последний DC в домене. Это вернет оба DC в автономные серверы.

Вам, вероятно, придется повторно посетить и, возможно, перенастроить DHCP и DNS, чтобы продолжить обслуживание ваших сетевых клиентов.

РЕДАКТИРОВАТЬ:

Вот мое мнение по некоторым вопросам, о которых вы рассказали в своем комментарии:

Отсутствует зона rDNS: зона rDNS не является обязательной для AD. Это предпочтение. В AD нет какой-либо функции, которая требует или требует зоны rDNS. Лично я предпочитаю создавать зону rDNS.

Корзина AD не включена: опять же, это предпочтение, а не требование. Я предпочитаю включить его.

включен IPv6: Это спорно. Не уверен, что его нужно отключать. Я знаю, что в Интернете есть много информации за и против, но у меня никогда не было проблем, когда он оставался включенным, и я не видел никакой технической информации от MS, которая рекомендует его отключить.

Без репликации: если контроллеры домена не реплицируются, это определенно проблема, которую необходимо решить, если вы оставляете домен без изменений.