Isso é sempre problemático. A coisa certa a fazer, que em muitos casos é impossível, é usar o dcpromo para remover o domínio antes de colocar o último DC offline, garantindo que você especifique que está removendo o último DC.
Se isso acontecer, a Microsoft tem uma saída da KB sobre a remoção de domínios filhos órfãos . Basicamente, o processo é usar o ntdsutil para se conectar ao NTDS no mestre de operações, selecionar o domínio filho a ser removido e usar o comando remove selected domain
. Em seguida, a replicação do DS ocorrerá eventualmente (se você ainda tiver vários DCs, o que deve ser feito) e ela deverá desaparecer.
Quando o domínio persistir mesmo depois disso, você precisará fazer algumas coisas. Primeiro, entre no gerenciador de DNS em cada controlador de domínio e remova todas as entradas relacionadas ao domínio removido (registros SRV e subdomínios _msdcs em particular). Em seguida, vá para os domínios e confia no snap-in do MMC e remova as relações de confiança relacionadas a esse domínio. Também vá para o snap-in de sites e serviços e remova todos os DCs (nós de replicação) que estejam mortos e tenham desaparecido. Nos usuários e computadores snap-in, remova também o computador e as contas de confiança relacionadas ao domínio inativo. Então, realmente deveria ter ido embora.