Atualizações de esquema são uma função unidirecional. Você só pode adicionar um novo esquema ao AD, nunca pode excluir nada. Por esse motivo, você deve sempre avaliar cuidadosamente alternativas quando o software exigir extensões ou atualizações de esquema; Certifique-se de que é algo que você está disposto a comprometer-se a usar.
Em primeiro lugar, certifique-se de ter uma boa cópia de backup do banco de dados do AD (geralmente% SystemRoot% \ ntds \ NTDS.DIT)! Guarde-o em um lugar seguro.
Se você tiver apenas um DC em sua floresta, é muito simples. Basta executar o adprep como as instruções dizem (ou deixar o software atualizar o próprio AD).
Se você tiver mais de um DC, verifique se não há erros reportados por dcdiag
e replmon -syncall
. Certifique-se de ter backups de todos os bancos de dados do AD (de cada DC). Determine o controlador de domínio com a função de mestre de esquema . Faça todas as atualizações no / para esse servidor, sempre que possível.
O AD se protegerá na maioria dos casos de atualizações de esquema com falha. Se o arquivo LDIF não passar a sintaxe (digamos que você BSOD no meio de uma atualização), então ele não será carregado. Cada "atualização" tem seu próprio conjunto de arquivos LDIF.