Windows AD残留信息手动清除

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:




            下面整理之前做过的清除AD残留信息的操作步骤分享给大家:

 1 使用命令netdom query fsmo查看AD角色

clip_image002[4]

2       使用命令检查当前域控的复制状态

通过命令repadmin /showrepl查看到目前存在一台域控DC-SD存在域信息同步问题。

clip_image004[4]

3       通过命令repadmin /replsummary

命令repadmin /replsummary查看域信息同步队列,发现域控DC-SD已经超过60天没有和其他域控进行信息同步了。

clip_image006[4]

4       使用命令dcdiag检查域健康状态

通过命令dcdiag检查发现存在一台域控DC-SD存在问题,其他域控和此域控同步信息时报错。

clip_image008[4]

5       使用命令ntdsutil清除残留的AD信息

DOC中已管理员运行命令提示符,输入命令ntdsutil,然后输入命令metadate cleanup,再输入connections。如图

clip_image010[4]

   connections输入后,输入connect to server dc.contoso.com.cn连接到DC服务器,连接成功后输入quit回到上一级菜单,然后输入select operation target(选择目标),回车。如图。clip_image012[4]

clip_image014[4]

     Select Operation target模式下面,输入命令list domains列出当前的林域信息。如图

clip_image016[4]

    通过命令select domain 0选择当前的林域,然后回车。如图

clip_image018[4]

    通过命令list sites 列出当前林域下面的站点信息。如图

clip_image020[4]

使用select site 1选择站点site,如图

clip_image022[4]

   使用命令list servers in site列出站点site中的AD服务器列表。如图

clip_image024[4]

    通过命令select server 2选择需要删除的残留信息服务器DC-SD,如图

clip_image026[4]

     输入命令quit退出select server模式,回到上一级菜单,此时已经选定了DC-SD服务器,如图。

clip_image028[4]

     运行命令remove selected server,删除上面选择的服务器DC-SD,如图。

clip_image030[4]

     回车后开始删除残留信息。如图

clip_image032[4]

6       手动清除剩余的残留信息

DC服务器上面打开ADSI编辑器,选择默认命名上下文,选择OU=Domain Controllers,查看该OU下面是否有残留信息DC-SD,有则删除,无则不做任何操作。

clip_image034[4]

   DC服务器上面打开ADSI编辑器,选择“配置”,选择CN=ConfigurationDC=contoso,DC=com,选择CN=SITE,选择CN=site,选择CN=servers,删除CN=DC-SD,如图。

clip_image036[4] 

   DC服务器上面打开“Active Directory站点和服务”检查在站点site中是否有残留信息,如果有,则删除残留信息。如图

clip_image038[4]

     DC服务器的DNS上手的清除关于DC-SD相关的DNS _Kerboeres记录。如图

clip_image040[4]

DC服务器的DNS上手的清除关于DC-SD相关的DNS _Kerberos记录。如图

clip_image042[4]

   DC服务器的DNS上手的清除关于DC-SD相关的DNS _ldapSRV记录。如图

clip_image044[4]

DC服务器的DNS上手的清除关于DC-SD相关的DNS区域DomainDnsZones中的_TCP _Kerberos记录。如图

clip_image046[4]

DC服务器的DNS上手的清除关于DC-SD相关的DNS区域DomainDnsZones中的_TCP _ldap记录。如图

clip_image048[4]

 DC服务器的DNS上手的清除关于DC-SD相关的DNS区域ForestDnsZones中的_TCP _Kerberos记录。如图

clip_image050[4]

DC服务器上面打开“Active Directory站点和服务”,选择site——>servers下面删除三台域控中自动生成的站点链接中包括DC-SD域控的连接。如图

clip_image052[4]

    在域控上面通过命令repadmin /showrepl | more查看当前的域控复制信息状态,从查询的结果可以看出,在域控的信息同步列表中已经没有DC-SD的信息。如图。

clip_image054[4]

 

 


本文转自 jialt 51CTO博客,原文链接:http://blog.51cto.com/jialt/1825647


相关文章
|
2月前
|
人工智能 JavaScript 网络安全
ToB项目身份认证AD集成(三完):利用ldap.js实现与windows AD对接实现用户搜索、认证、密码修改等功能 - 以及针对中文转义问题的补丁方法
本文详细介绍了如何使用 `ldapjs` 库在 Node.js 中实现与 Windows AD 的交互,包括用户搜索、身份验证、密码修改和重置等功能。通过创建 `LdapService` 类,提供了与 AD 服务器通信的完整解决方案,同时解决了中文字段在 LDAP 操作中被转义的问题。
|
4月前
|
Java 应用服务中间件 开发工具
[App Service for Windows]通过 KUDU 查看 Tomcat 配置信息
[App Service for Windows]通过 KUDU 查看 Tomcat 配置信息
|
4月前
|
Java Windows
【Azure Developer】Windows中通过pslist命令查看到Java进程和线程信息,但为什么和代码中打印出来的进程号不一致呢?
【Azure Developer】Windows中通过pslist命令查看到Java进程和线程信息,但为什么和代码中打印出来的进程号不一致呢?
|
4月前
|
消息中间件 Java Kafka
【Azure 事件中心】在Windows系统中使用 kafka-consumer-groups.bat 查看Event Hub中kafka的consumer groups信息
【Azure 事件中心】在Windows系统中使用 kafka-consumer-groups.bat 查看Event Hub中kafka的consumer groups信息
|
4月前
|
JavaScript Windows
NodeJs——如何获取Windows电脑指定应用进程信息
NodeJs——如何获取Windows电脑指定应用进程信息
122 0
|
7月前
|
存储 Linux 网络安全
都2023年了还不了解?使用FileZilla搭建信息文件服务器(Windows7)
都2023年了还不了解?使用FileZilla搭建信息文件服务器(Windows7)
306 0
|
7月前
|
Docker Windows 容器
Windows Docker Desktop 无法启动 自动退出报错信息为:Docker Desktop -Unexpected WsL error An unexpected error was e
Windows Docker Desktop 无法启动 自动退出报错信息为:Docker Desktop -Unexpected WsL error An unexpected error was e
373 0
|
7月前
|
存储 安全 网络协议
Windows安全加固-AD建立与加入
Windows安全加固-AD建立与加入
147 0
|
Windows
电脑故障由于其配置信息(注册表中的)不完整或已损坏,Windows 无法启动这个硬件设备. (代码 19)
电脑故障由于其配置信息(注册表中的)不完整或已损坏,Windows 无法启动这个硬件设备. (代码 19)
1530 0
|
应用服务中间件 nginx Windows
windows中查看本机ip,网关信息,端口号
windows中查看本机ip,网关信息,端口号
315 0