Refazendo AD: Como remover completamente o domínio antigo da rede sem reinstalar o Windows?

2

Atualmente, temos dois DCs para nosso único domínio, mas, a partir de agora, não temos ninguém realmente autenticando-o, então gostaria de aproveitar a oportunidade para instalá-lo corretamente. O domínio foi configurado antes de ser contratado e foi feito de forma desleixada e também está usando a estrutura de nomenclatura correta de acordo com esse post do MdMarra. link

Eu descomissionei DC's no passado, papéis apreendidos / transferidos, etc; mas nunca tentei remover completamente um domínio da rede. A opção "/ forceremoval" + remoção de metadados será suficiente?

Eu realmente gostaria de evitar a reinstalação do Windows.

Outras informações: ambas no Server 2008 R2. Ambos possuem DNS instalado. O DC1 reside em 192.168.1.x / 24 e 192.168.2.x / 24 e executa o DHCP em ambas as sub-redes. DC2 está em 192.168.2.x / 24.

    
por Copy Run Start 31.05.2013 / 18:10

1 resposta

6

O AD DS é uma função de servidor que pode ser removida como qualquer outra função de servidor. Execute o DCPROMO em ambos os DCs para rebaixá-los. Quando você rebaixar o último DC, certifique-se de selecionar a opção que é o último DC no domínio. Isso reverterá os dois CDs para servidores autônomos.

Você provavelmente precisará revisitar e provavelmente reconfigurar DHCP e DNS para continuar a servir seus clientes de rede.

EDITAR:

Aqui está minha opinião sobre alguns dos problemas que você relacionou em seu comentário:

Zona rDNS ausente: uma zona rDNS não é um requisito para o AD. É uma preferência. Não há nenhuma função do AD que precise ou exija uma zona rDNS. Eu pessoalmente prefiro criar uma zona de rDNS.

Lixeira do AD não ativada: Novamente, essa é uma preferência e não um requisito. Eu prefiro habilitá-lo.

IPv6 ativado: isso é discutível. Não estou convencido de que deva ser desativado. Eu sei que há muita informação na internet a favor e contra, mas eu nunca tive um problema deixando-a ativada e não vi nenhuma informação técnica da MS que recomende desativá-la.

Sem replicação: se os controladores de domínio não estiverem replicando, isso definitivamente é um problema que precisaria ser resolvido se você estivesse deixando o domínio intacto.

    
por 31.05.2013 / 18:31