حذف کردن Additional Domain
با سلام به همه
بنده یه Additional Domain داشتم که به علت سوختن هارد کلا نابود شده .
چطور باید از شر ADDC خلاص بشم که مشکلی واسه AD پیش نیاد ؟
6 پاسخ
آیا امکان داره یه ADDC مشابه همون بسازم و بعد اون رو Remove کنم .
بله امکانش هست ولی من بهتون پیشنهاد می کنم که این کار رو انجام ندید. اول DC اصلی رو با حذف Metadata های باقی مونده از DC قدیمی پاکسازی کنید و بعد از مطمئن شدن از سالم بودن DC اصلی یه DC تازه به دامین اضافه کنید.
من نگفتم ADDC مشابه قبلی نسازین ! عرض کردم قبل از نصب یه DC جدید اول Metadata های DC قدیمی رو از روی DC اصلی پاک کنید. چون اگه این کار رو انجام ندید تو خروجی دستور DCDiag با ارور های مختلفی روبرو میشید.
البته اگه role خاصی دست اون سرور بوده باید sieze بشه به سروری که الان موجوده.
فقط یه سوال دیگه آقای کریم پور عزیز :
چرا نباید ADDC مشابه قبلی بسازم ؟
ممنون بابت وقتی که میزارین .
ممنون از پاسخ هاتون
آیا امکان داره یه ADDC مشابه همون بسازم و بعد اون رو Remove کنم .
در وهله اول Metadata Cleanup انجام بدید روی دامین کنترلر اصلی تون. هیچ ردی از DC قدیمی روی بقیه DC ها نباید بمونه. لینک زیر رو ببینید :
https://community.spiceworks.com/how_to/132621-how-to-perform-metadata-cleanup-in-active-directory
ضمنا آدرس DC قدیمی رو هم از روی قسمت DNS کارت شبکه کلاینت ها و سرور ها و بقیه DC ها بردارید و DNS cache شون رو خالی کنید.
نکته : روی کلاینت ها و بقیه سیستم ها با اجرای دستور w32tm /query /status
مطمئن بشید که Source به DC قدیمی تون که از مدار خارج شده اشاره نمی کنه.
حالا دستور netdom query fsmo
رو اجرا کنید و FSMO Role هایی که روی DC اصلی نیست رو با دستور زیر به DC اصلی انتقال بدید :
Move-ADDirectoryServerOperationMasterRole -Identity "DC_NAME" PDCEmulator,SchemaMaster,RIDMaster,InfrastructureMaster,DomainNamingMaster -Force
من فرض رو بر این گرفتم که همه FSMO Role ها روی ADDC تون بوده. پس همه ش رو نوشتم.
در ضمن حتما یه DC جدید نصب کنید تا اگه باز هم یکیش به مشکل خورد DC دوم بتونه کارش رو انجام بده و شبکه تون نخوابه.
نکته مهم : قبل از اینکه یه DC جدید نصب کنید پیشنهاد می کنم با استفاده از ابزار DCDiag و یا BPA scan مطمئن بشید DC فعلی تون سالم هست. بعد از انجام این کار میتونید با خیال راحت یه DC جدید تو شبکه بالا بیارید.