Menu principale:
Come rimuovere un Domain Controller (DC) non più funzionante
Se nel vostro dominio muore uno dei Domain Controller (Windows Server 2003), magari obsoleto e utilizzato solo per la replica di Active Directory, gli altri servers continueranno a funzionare tentando però di replicarsi sul server defunto.
Ripulire Active Directory dalle repliche non necessarie, almeno per me, non è stata una cosa banale. Come spesso accade in questi casi la parte più difficile è stata reperire un guida sicura per effettuare questa delicata operazione.
La procedura che ho seguito può essere sintetizzata in 5 fasi che vedremo in dettaglio:
Verificare chi detiene il Global catalogue
Verificare chi detiene i 5 ruli FSMO
Rimozione del server con ntdsutil (da guida Microsoft)
Rimozione delle repliche con ADSIedit (da guida Microsoft)
Rimozione delle repliche in Active directory sites and services
Verificare chi detiene il Global catalogue
Aprite il pannello Active directory sites and services e visualizzate la lista dei servers. All’interno di ogni server trovate le NTDS setting.
Cliccate con il tasto destro del mouse su NTDS setting e selezionate Properties.
All’interno della scheda General verificate che il Global catalogue sia presente in almeno uno dei server attivi.
Verificare chi detiene i 5 ruli FSMO
In Active directory users and computers cliccate con il tasto destro sul vostro dominio e selezionate Operations Masters.
Verificate che i 3 ruoli RID, PDC e Infrastructure siano assegnati ai vostri server attivi
Aprite Active directory domains and trusts e cliccate con il tasto destro su Active directory domains and trusts selezionando Operations Masters.
Verificate che il 4° ruolo di Domain Naming Master sia assegnato ad uno dei server attivi.
Se non lo avete già fatto, registrate lo snap-
regsvr32 schmmgmt.dll
Aprite una consolle mmc (scrivendo mmc in Start-
Cliccate con il tasto destro e selezionate Operations Masters.
Verificate che il 5° ruolo di Schema Master sia assegnato ad uno dei server attivi.
Rimozione del server con ntdsutil
Lanciate il comando ntdsutil in Start-
Digitate metadata cleanup, quindi premete INVIO.
A questo punto è necessario connettersi ad uno dei server attivi. Digitate connections e premete INVIO.
Digitate connect to server nomeserver, quindi premete INVIO. Verrà visualizzato un messaggio per confermare che la connessione è stata stabilita. E’ importante capire ora che i comandi successivi saranno riferiti al server a quale vi siete connessi.
Digitate quit e premete INVIO per tornare al menu di metadata cleanup.
A questo punto digitate select operation target e premere INVIO.
Digitate list domains e premete INVIO. Verrà visualizzato un elenco dei domini nell’insieme di strutture, ognuno con un numero associato. Nel mio caso era presente un solo dominio.
Digitate select domain numero e premete INVIO, dove numero è il numero associato al dominio di cui è membro il server che si desidera rimuovere. Il dominio selezionato viene utilizzato per determinare se il server in fase di rimozione è l’ultimo controller di dominio presente nel dominio.
Digitate list sites e premere INVIO. Verrà visualizzato un elenco di siti, ognuno con un numero associato. Nel mio caso era presente un solo site.
Digitate select site numero e premere INVIO, dove numero è il numero associato al sito di cui è membro il server che si desidera rimuovere. Verrà visualizzato un messaggio di conferma con l’indicazione del sito e del dominio scelti.
Digitate list servers in site e premere INVIO. Verrà visualizzato un elenco dei server nel sito, ognuno con un numero associato. Nel mio caso erano presenti 3 server: 2 attivi e uno non più attivo.
Digitare select server numero, dove numero è il numero associato al server che si desidera rimuovere. Verrà visualizzato un messaggio di conferma con l’indicazione del server selezionato, il relativo nome host DNS (Domain Name Server) e il percorso dell’account computer del server che si desidera rimuovere.
A questo punto potete digitate list current selection e premete INVIO per verificare quanto è stato selezionato. Verificate che si tratti proprio del server attivo.
Digitate quit e premete INVIO per tornare al menu metadata cleanup.
Digitate remove selected server e premere INVIO.Successivamente vi verrà visualizzato il risultato di questa operazione. Se tutto è andato a buon fine, il più è fatto. Verificate all’interno di Active directory users and computers: il domain controller non più attivo non dovrebbe essere presente nella lista dei DC.
Rimozione delle repliche con ADSIedit
Utilizzare lo snap-
Nella console DNS utilizzare DNS MMC per eliminare il record cname (definito anche Alias) nel contenitore _msdcs.
Nella console DNS utilizzare DNS MMC per eliminare il record A (definito anche Host) in DNS.
Rimozione delle repliche in Active directory sites and services
Aprite lo snap-
Cliccate con il tasto destro e selezionate delete.