Windows 2003 AD域强制卸载全过程答辩
删除WindowsAD域控制器的三种方法
![删除WindowsAD域控制器的三种方法](https://img.taocdn.com/s3/m/28b90f61a36925c52cc58bd63186bceb19e8ed72.png)
删除WindowsAD域控制器的三种方法一、域控可以正常工作1、删除辅助域控:单击“开始”,单击“运行”,然后键入以下命令:dcpromo /forceremoval然后按提示操作。
2、删除主域控:1)打开Active Directory 用户和计算机->Domain Controllers,右键点击所要删除的辅助域控,在菜单上选择删除.确定删除这台域控制器永远为脱机并且不再能用,运行Active Directory 安装向导(dcpromo)将其降级确定删除然后到控制面板-->管理工具-->AD站点和服务-->Sites-->Default-First-Site-Name-->servers下面找到其他的辅助域服务器在删除备份域服务器前先要把其下面的NTDS Settings删除;他会有3种选择:1.域控制器降级,继续当计算机使用2.重新开启AD复制3.这台域控制器永远为脱机并且不再能用Active Directory 安装向导(dcpromo)将其降级。
删除NTDS Settings以后就可以把辅助域服务器删除掉了。
二、某台辅助域控已经不可用:在主域控上使用ntdsutil来清除无效的域控,具体操作方法可以参考下面的链接:/kb/216498/zh-cn三、上面使用的是Microsoft推荐的标准方法,但我发现使用图形界面也能彻底删除已经彻底损坏的域控。
到管理工具-->AD站点和服务-->Sites-->Default-First-Site-Name-->servers下面找到其他的辅助域服务器在删除备份域服务器前先要把其下面的NTDS Settings删除;再删除DNS服务器中所有记录并重启,也能够彻底删除掉废弃的域控。
但如果不重启主域控,则不能使用原域控的主机名作为新域控来重新加入。
2003域中限制用户安装和卸载软件的权限
![2003域中限制用户安装和卸载软件的权限](https://img.taocdn.com/s3/m/86438f1fe2bd960590c677e7.png)
何在2003域中限制用户安装和卸载软件的权限,我应该怎么通过设置策略实现?可以考虑“power users”组,改组是受限制的。
尽管“power users”组的成员比“administrators”组的成员的系统访问权限要低,但“power users”组成员依然可以有较大权限来访问系统。
如果您的组织中使用了“power users”组,则应仔细地控制该组的成员,并且不要实现用于“受限制的组”设置的指导。
“受限制的组”设置可在windows xp professonal 的“组策略对象编辑器”中的如下位置进行配置:计算机配置\windows 设置\安全设置\受限制的组通过将需要的组直接添加到gpo 命名空间的“受限制的组”节点上,管理员可以为gpo 配置受限制的组。
如果某个组受限制,您可以定义该组的成员以及它所属的其他组。
不指定这些组成员将使该组完全受限。
只有通过使用安全模板才能使组受限。
查看或修改“受限制的组”设置:.打开“安全模板管理控制台。
注意:默认情况下,“安全模板管理控制台”并没有添加到“管理工具”菜单。
要添加它,请启动microsoft管理控制台(mmc.exe) 并添加“安全模板”加载项2.双击配置文件目录,然后双击配置文件。
3.双击“受限制的组”项。
4.右键单击“受限制的组”5.选择“添加组”6.单击“浏览”按钮,再单击“位置”按钮,选择需浏览的位置,然后单击“确定”。
注意:通常这会使列表的顶部显示一个本地计算机。
7.在“输入对象名称来选择”文本框中键入组名并按“检查名称”按钮。
单击“高级”按钮,然后单击“立即查找”按钮,列出所有可用组。
选择需要限制的组,然后单击“确定”。
单击“添加组”对话框上的“确定”来关闭此对话框。
对于所列出的组来说,将添加当前不是所列组成员的任何组或用户,而当前已是所列组成员的所有用户或组将从安全模板中删除。
为完全限制“power users”组,此组的所有用户和组成员的设置都将删除。
强制删除域控制器示例
![强制删除域控制器示例](https://img.taocdn.com/s3/m/140a0bd180eb6294dd886c1f.png)
强制删除方式包括两个主要步骤:一是利用dcpromo /forceremoval强制删除命令强制删除域控制器上的活动目录;二是利用ntdsutil工具命令清除域网络中这台已被删除的域控制器的相关信息。
因为强制删除过程中,不会与域中其他的域控制器进行联系,也就不会删除域中的相关信息(如"Active Directory用户和计算机"控制台Domain Controllers容器中的域控制器信息,正常删除时会同步删除相关信息)。
1.强制删除域控制器本示例以在正常删除操作出现如图6-83所示错误的lycb-dc2额外域控制器删除为例进行介绍。
强制删除域控制器的具体步骤如下:(1)在要强制删除的域控制器lycb-dc2的"运行"窗口中键入dcpromo /forceremoval命令(forceremoval参数的作用就是执行强制删除),同样会打开如图6-76所示的"Active Directory安装向导"对话框。
(2)单击"下一步"按钮,打开如图6-83所示的对话框,提示这里进行的强制删除操作将不删除林数据信息。
(3)单击"下一步"按钮,打开如图6-84所示的对话框。
要求输入有权删除域控制器的域用户账户,也可直接输入域管理员账户信息。
(4)单击"下一步"按钮,打开如图6-85所示的对话框,显示了本步操作的选择摘要。
在不更新林数据的情况下强制删除该域控制器上的活动目录信息。
强制删除域控制器示例(2)完成后显示如图6-87所示的向导完成对话框,在其中提示已成功删除该域控制器上的活动目录。
强制删除域控制器后,lycb-dc2将不再成为域内的额外域控制器,而是会从域中脱离出去成为工作组中的独立服务器。
单击"完成"按钮结束域控制器的强制删除任务。
2.手工清除已删除域控制器的Active Directory元数据Lycb-dc2被强制删除后,林内的其他域控制器并不知道这件事情,因为在上述强制删除操作中不更新林数据。
2003卸载域控制器
![2003卸载域控制器](https://img.taocdn.com/s3/m/25736b02e87101f69e319539.png)
卸载域控制器前两天朋友遇到一个问题卸载与控制器时别拒绝卸载,我的朋友很着急我几天写这篇笔记就教大家两种卸载域控制器的方法。
第一种是正常卸载,用dcpromo这条既能升域又能降域的命令。
第二种方法是强制降域这就比较麻烦了下面我们一一介绍一下这两种方法第一种降域方法:开始=》运行=》打上命名dcpromo 点击确定如图:1.2.下一步:删除Active Directory 如果这不是最后一台域控制器就不要在(这服务器是域控制器的最后一个域控制器)前打勾如图:3.下一步要求你输入一个密码注意这个密码将来是本地管理员的密码,这台机器一经卸载就不成为域控制器的身份出现了所以这个密码是本地管理员的密码!如图:4.下一步删除活动目录(Active Directory)成为成员服务器如图:5.卸载成功!这时它能够正常的找到它的复制伙伴告诉它已经不是域控制器了下次复制活动目录不要找它了。
下面我向大家介绍一个强制卸载。
这种方法是我推荐的方法域控制器能够正常复制我们最好使用第一种方法,但是在日常的工作中都是域控制器与其它服务器失去联系,活动目录不能正常复制,域控制器失去存在的意义了我们才会去卸载它,当我们卸载失去联系的域控制器,会看到一个错误提示:(无法联系到此域的其它Active Directory域控制器),这就话就是告诉我们域控制器将无法正常复制活动目录(Active Directory)。
正常的卸载在上面说过其它Active Directory域控制器能够得到这台别卸载的域控制器的消息,会告诉KCC这台服务器已经不是域控制器了下一次复制不需要在寻找着台服务器,正常卸载会自动告诉它的复制伙伴,一但强制卸载就是告诉我们已经寻找不到自己的复制伙伴,我们要手动告诉这台服务器卸载的消息。
强制卸载步骤1. 开始=》运行=》打上命名dcpromo /forceremoval下一步:强制删除(Active Directory)下一步设置一个本地管理员密码:下一步:不通知复制伙伴自行降域。
正常卸载AD时的常见问题
![正常卸载AD时的常见问题](https://img.taocdn.com/s3/m/0c1135d78ad63186bceb19e8b8f67c1cfad6eeb7.png)
正常卸载AD时的常见问题在实际⼯作中有时我们需要改变服务器⾓⾊,或者将实验中安装的DC回复到普通成员/独⽴服务器⾝份,这就要进⾏AD的卸载。
1、卸载时会提⽰给新的本地管理员设置密码2、附加DC卸载后,仍在域中。
3、如果AD不能卸载,应从以下⼏⽅⾯考虑:(1)⽹卡是否正常⼯作 即使你整个林中只有⼀台计算机,也要保证⽹卡正常⼯作,才能将AD卸载。
⽹卡不⼯作或禁⽤⽹卡都会导致AD⽆法卸载,提⽰“卸载SYSVOL⽂件夹出错”。
(2)权限 权限要求与安装AD时类似,若⼀个林中只有⼀个域,那么你要卸载的就是林根域,需要林管理员(Enterprise Admins)权限;卸载附加DC需要该域的域管理员(Domain Admins)权限;卸载⼦域或树,涉及到林结构的改变,也需要林管理员权限。
(3)DNS ⼀般应保证与安装时所⽤DNS⼀致。
如果做了DNS规划,必须保证(2)中权限所要求的管理员⾝份能通过DNS找到相应DC,进⾏验证。
(4)域命名主控 卸载时只要涉及到林结构的改变,就需要保证域命名主控有效;卸载附加DC时不要求域命名主控有效。
但要注意的是:卸载时,域命名主控失效的出错信息与安装时的“AD⽆法与域命名主机xxx联系”提⽰不同,具体是:由于以下原因,操作失败。
以提供的凭据绑定到服务器xxx失败。
“RPC服务器不可⽤”。
(5)卸载的顺序 与安装顺序相反,应该先逐级卸载下⾯的⼦域,最后卸载树根域、林根域。
否则将导致⼦域⽆法卸载,⽽存在的⼦域还有问题,找不到林根域、树根域了。
因为这时极有可能架构和域命名主控及GC未转移,林管理员组和架构管理员组(Schema Admins)已经随林根域的删除⽽没有了。
为什么这么说呢?因为如果管理员考虑到主控及GC等的转移问题,也就不会误删除林根域了。
如果按照上例的要求,还是⽆法正常卸载AD,且出错提⽰未提到DNS⽅⾯的故障。
考虑本机上已安装有的应⽤程序,你还不想重做系统,可考虑使⽤如下办法。
强制删除文件或文件夹
![强制删除文件或文件夹](https://img.taocdn.com/s3/m/1d316801effdc8d376eeaeaad1f34693daef1019.png)
删除顽固文件〔文件夹〕对于顽固的文件,可以新建一个文本文档,把以下内容复制进去:echo offDEL /F /A /Q \\"\%1RD /S /Q \\"\%1echo 去除完成!echo. & pause然后关闭点击保存,然后把文件的后缀名改为.bat〔关键点〕然后就可以把想要删除的文件拖入这个文件当中,最后再删除这个文件即可〔此方法适用于一些无法读源文件的文件〕如何删除顽固的文件〔文件夹〕删除顽固文件的常规方法方法1:重新启动Windows操作系统后,再按常规方式删除文件。
方法2:在DOS(或命令提示符)界面中用Del、Deltree之类的命令删除。
方法3:利用非Windows资源管理器的第三方工具删除,例如具有浏览文件夹功能的Totalmander、acdsee、FlashF*P、nero等软件。
方法4:如果你安装了两个以上的操作系统,则就可以在当前系统中删除其它操作系统的文件。
方法5:在启动时按F8键选择进入平安模式执行删除操作。
最好用的删除方法很多杀软都有粉碎文件的功能,比方360,卡卡等。
以360为例,翻开360,在高级工具中,选择"文件粉碎机〞,添加你要删除的文件,【记得要打上√】执行"粉碎选中文件〞即可。
网上介绍了很多方法,我试了很多,只有这个我觉得是最好用的。
试试,最起码不需要再按照其他的软件了。
删除"其它程序正在使用〞的文件问题表现:Windows*P系统中,准备删除一个大容量的AVI格式文件,但系统却总是提示无法执行删除操作,有别的程序在使用,即使刚开机进入Windows系统时也是如此。
问题解决:方法1:翻开记事本,点击菜单栏"文件〞→"另存为〞,命名文件和你想删除的那个文件名一致(包括扩展名),而后进展替换,会发现容量变为0KB了。
此时,执行删除命令即可。
方法2:在那个AVI文件同目录中新建一个文件夹,然后重新启动。
Windows系统软件卸载教程彻底删除无用程序的步骤
![Windows系统软件卸载教程彻底删除无用程序的步骤](https://img.taocdn.com/s3/m/ef2d84bcf605cc1755270722192e453611665b6e.png)
Windows系统软件卸载教程彻底删除无用程序的步骤在使用Windows操作系统的过程中,我们经常会安装很多软件,但随着时间的推移,一些软件可能已经变得无用或者我们不再需要它们。
这时候,我们就需要卸载这些软件,以释放磁盘空间并提高系统性能。
本教程将详细介绍Windows系统软件卸载的步骤,帮助您彻底删除无用程序。
第一步:通过控制面板卸载Windows系统提供了控制面板来管理和卸载软件。
按下Win+R键,打开运行对话框。
在对话框中输入“Control”并点击“确定”按钮,即可打开控制面板。
在控制面板窗口中,找到并点击“程序”或者“程序和功能”选项。
然后,在程序列表中,找到您想要卸载的软件,并单击右键选择“卸载”选项。
按照系统提示完成卸载过程。
第二步:使用软件自带的卸载程序有些软件会自带卸载程序,这些程序可以帮助您彻底删除软件及其相关文件。
您可以在软件安装目录中找到卸载程序的快捷方式,运行它并按照提示完成软件的卸载。
第三步:使用第三方卸载工具如果以上方法不能完全卸载软件,或者您想要确保软件彻底删除,您可以使用一些第三方卸载工具。
这些工具通常能够检测和删除软件的残留文件和注册表项,确保软件被完全清除。
一些常用的第三方卸载工具包括Revo Uninstaller、IObit Uninstaller等。
您可以下载并安装这些工具,然后按照其界面提示卸载无用程序。
第四步:手动删除残留文件和注册表项有时候,虽然软件已经被卸载,但还有一些残留文件和注册表项没有被清除。
这些残留物可能会占用磁盘空间或导致系统错误。
在手动删除这些残留物之前,请确保您备份了重要的注册表项和文件。
要手动删除残留文件,您可以在Windows资源管理器中,导航到软件安装目录并删除与该软件相关的文件和文件夹。
要手动删除残留的注册表项,您可以按下Win+R键,打开运行对话框。
在对话框中输入“regedit”并点击“确定”按钮,即可打开注册表编辑器。
2003主域损坏后辅域升级为主域并清理
![2003主域损坏后辅域升级为主域并清理](https://img.taocdn.com/s3/m/b48b3911fad6195f312ba68f.png)
主域控崩溃,恢复活动目录当网络中的Windows Server 2003的Active Directory主域控制器完全损坏并且不能恢复时,为了保证业务的正常运转,需要将网络中的额外域控制器升级到主域控制器角色。
我们的网络拓扑如下,单域dc01为所有主机角色和GC,DC01和DC02均已安装DNS,并且互为复制。
我们将通过NTDSUTIL工具来占用dc01的操作主机角色,并且设置DC02为全局编录.这里将dc01.hisense.local离线来模拟主域控制崩溃。
1.占用操作主机角色(1)在开始-所有程序-Windows Support Tools-命令提示符(2)输入ntdsutil(3)输入roles(4)输入connections(5)输入connect to server dc02.hisense.local(6)输入quit(7)占用域命名主机角色,输入seize domain naming master ,回车,出现对话框,点是从上图可以看出先进行主机角色的传送,当传送不能成功时进行占用。
(8)占用基础架构主机角色,输入seize infrastructure master(9)占用PDC,输入seize pdc(10)占用RID角色,输入seize RID master(11)占用架构主机角色,输入seize schema master(12)输入2次quit,退出ntdsutil,输入netdom query fsmo,查看操作主机角色至此,所有操作主机角色已经到了DC02.hisense.local上了。
2.在DC02上设置全局编录(1)开始-管理工具-Active Directory 站点和服务(2)单击sites-“default-first-site-name”-servers,选择dc02,右键单击NTDS Sites,选择属性(3)在查询策略中,选择default query policy,并选中全局编录。
强制删除多余的域控制器
![强制删除多余的域控制器](https://img.taocdn.com/s3/m/79bf60d628ea81c758f5783a.png)
强制删除多余的域控制器很多企业都碰到过这样的问题:AD域中的某台域控制器由于软件或硬件问题而瘫痪,无法启动。
这时,如果想重新安装这台服务器,就需要先将它从域中删除。
但是,由于该服务器已经不能启动,所以无法使用Dcromo进行删除。
如果简单地从“AD用户和计算机”中删除该域控制器的话,它的信息依然会保留在AD数据库中,客户机和其他域控制器仍然会频繁访问这台已不存在的域控制器,这会给AD的功能和性能带来很大影响。
本文针对这种问题提出了一套完整的解决方案,在利用Ntdsutil 工具强制删除或控制器的同时,保证了整个AD域的功能不受到任何影响。
例如,企业AD中的一台Windows Server2003域控制器(DC1),由于硬件问题而瘫痪,无法启动。
企业希望将DC1从域中删除。
在强制删除DC1前,我们需要提前考虑以下问题:1.如果删除的DC是企业当前的一台和AD集成的DNS服务器,要考虑是否需要将DNS服务器,要考虑是否需要将DNS记录迁移到其他DNS服务器上。
如果进行了迁移,则需要更新所有成员工作站、成员服务器以及其他可能使用过这台DNS服务器进行名称解析的DC上的DNS客户端配置。
2.如果删除的域控制器是一台全局编录服务器,要考虑是否全局编录迁移到其他DC上。
3.如果删除的DC曾经担任Flexible Single Master Operation (FSMO)角色,要将这些角色重新分配给一台活动的DC。
经过系统分析,发现系统当前状况如下:1.除当前瘫痪的域控制器DC1以外,域中还存在另一台域控制器BAKSRV。
2.DC1担任着域中的所有五个FSMO角色。
3.DC1是域中的惟一的一台全局编录服务器。
4.DC1是域中的惟一的一台DNS服务器,拥有“和AD集成的DNS 区域”.5.BAKSRV充当着企业的DHCP服务器,客户端的IP地址、网关、DNS服务器设置均由BAKSRV分发。
对系统进行分析评估之后,在删除DC1之前,必须使BAKSRV担负起DC1以前所担负的所有角色,否则将会造成用户无法登录域,网络资源不可访问等多个严重问题。
强制删除多余的域控制器
![强制删除多余的域控制器](https://img.taocdn.com/s3/m/456823aed0f34693daef5ef7ba0d4a7302766cdb.png)
强制删除多余的域控制器很多企业都碰到过这样的问题:AD域中的某台域控制器由于软件或硬件问题而瘫痪,无法启动。
这时,如果想重新安装这台服务器,就需要先将它从域中删除。
但是,由于该服务器已经不能启动,所以无法使用Dcromo进行删除。
如果简单地从“AD用户和计算机”中删除该域控制器的话,它的信息依然会保留在AD数据库中,客户机和其他域控制器仍然会频繁访问这台已不存在的域控制器,这会给AD的功能和性能带来很大影响。
本文针对这种问题提出了一套完整的解决方案,在利用Ntdsutil工具强制删除或控制器的同时,保证了整个AD域的功能不受到任何影响。
例如,企业AD中的一台Windows Server2003域控制器(DC1),由于硬件问题而瘫痪,无法启动。
企业希望将DC1从域中删除。
在强制删除DC1前,我们需要提前考虑以下问题:1.如果删除的DC是企业当前的一台和AD集成的DNS服务器,要考虑是否需要将DNS服务器,要考虑是否需要将DNS记录迁移到其他DNS 服务器上。
如果进行了迁移,则需要更新所有成员工作站、成员服务器以及其他可能使用过这台DNS服务器进行名称解析的DC上的DNS客户端配置。
2.如果删除的域控制器是一台全局编录服务器,要考虑是否全局编录迁移到其他DC上。
3.如果删除的DC曾经担任Flexible Single Master Operation (FSMO)角色,要将这些角色重新分配给一台活动的DC。
经过系统分析,发现系统当前状况如下:1.除当前瘫痪的域控制器DC1以外,域中还存在另一台域控制器BAKSRV。
2.DC1担任着域中的所有五个FSMO角色。
3.DC1是域中的惟一的一台全局编录服务器。
4.DC1是域中的惟一的一台DNS服务器,拥有“和AD集成的DNS 区域”.5.BAKSRV充当着企业的DHCP服务器,客户端的IP地址、网关、DNS 服务器设置均由BAKSRV分发。
对系统进行分析评估之后,在删除DC1之前,必须使BAKSRV担负起DC1以前所担负的所有角色,否则将会造成用户无法登录域,网络资源不可访问等多个严重问题。
Windows系统软件卸载教程
![Windows系统软件卸载教程](https://img.taocdn.com/s3/m/3dda7f75a22d7375a417866fb84ae45c3a35c26e.png)
Windows系统软件卸载教程Windows操作系统是目前最常用的计算机操作系统之一,而软件的安装和卸载是使用电脑的常见操作。
本文将为您介绍Windows系统软件的卸载教程,帮助您轻松、快速地卸载不再需要的软件。
一、通过控制面板卸载软件在Windows系统中,我们可以通过控制面板来卸载软件。
以下是具体步骤:1.打开控制面板点击Windows开始菜单,选择“控制面板”选项。
2.进入程序和功能在控制面板界面中,找到并点击“程序”或“程序和功能”选项。
3.选择要卸载的软件在“程序和功能”界面中,会显示已安装的软件列表。
浏览列表,找到您想要卸载的软件,并点击选中。
4.点击卸载按钮选中要卸载的软件后,点击界面上的“卸载”按钮。
5.确认卸载系统会弹出一个对话框,询问您是否确认卸载该软件。
请您仔细阅读对话框上的提示信息,并根据需要选择是否删除该软件相关的配置文件等组件。
6.等待卸载完成点击了确认卸载后,系统会自动开始卸载过程。
请耐心等待,直到卸载完成。
二、使用专业的软件卸载工具除了通过控制面板卸载软件外,您还可以使用专业的软件卸载工具来帮助您进行软件卸载。
这些工具通常能够更彻底地清理软件残留文件和注册表项,提高卸载效果。
以下是一些常见的软件卸载工具:1. Revo UninstallerRevo Uninstaller是一款功能强大的软件卸载工具,能够彻底删除不需要的软件,并清理软件残留文件和注册表项。
2. IObit UninstallerIObit Uninstaller是另一款热门的软件卸载工具,具有强大的卸载能力和简洁易用的界面。
3. GeekUninstallerGeekUninstaller是一个免费的软件卸载工具,可以迅速卸载软件并删除相关文件和注册表项。
使用这些软件卸载工具的步骤大体相似,您只需下载并安装适合您需求的工具,然后按照软件提供的指引执行操作即可。
一般来说,这些工具都会先扫描您的计算机,列出已安装的软件列表,然后您选择要卸载的软件并执行卸载操作。
域控制器的强制卸载
![域控制器的强制卸载](https://img.taocdn.com/s3/m/ca58651d866fb84ae45c8d3d.png)
域控制器的强制卸载上篇博文中我们介绍了如何对域控制器进行常规卸载,本文中我们将介绍如何对域控制器进行强制卸载。
为什么需要对域控制器进行强制卸载呢?如果域控制器不能和复制伙伴正常通讯,而且更正无望,那我们就要考虑进行强制卸载了。
例如我曾见过一个单位有10个域控制器,居然有7个不能相互复制,主要是管理员误以为域控制器越多越好….类似这样的情况,我们就可以果断出手,把域控制器强行卸载掉。
域控制器强行卸载的原理也很简单,那就是卸载时不再通知复制伙伴,直接把AD删除就好。
这样的卸载方式是要相对简单一些,但其实后续的操作很麻烦,例如我们需要在Active Directory中手工清除被强制卸载的域控制器,手工清除DNS中的SRV记录等。
因此,如果不是万不得已,还是用常规卸载比较好。
如下图所示,我们将利用如下图所示的拓扑为大家演示如何进行域控制器的强制卸载,我们进行强制卸载的目标是shanghai站点的Firenze。
一强制卸载域控制器首先我们在被卸载的域控制器Firenze上打开cmd命令提示符,执行dcpromo/forceremoval,forceremoval参数的作用就是执行强制卸载,如下图所示,卸载向导提示我们这种卸载方式将不对其他域控制器的Active Directory数据进行更新。
接下来我们需要设置Firenze本地管理员的口令。
强制卸载域控制器后,Firenze将不再成为域内的成员服务器,而是会从域中脱离出去成为工作组中的独立服务器。
如下图所示,点击完成结束了域控制器的强制卸载。
二手工清除Active Directory数据Firenze被强制卸载后,域内的其他域控制器并不知道这件事情,它们仍然认为Firenze是域控制器的一员,因此我们必须手工将Firenze从Active Directory中清除出去。
我们准备在Berlin上对Active Directory进行手工清理,然后Berlin再把清理后的Active Directory复制到其他域控制器就可以了。
AD 残留信息清除已经手工同步
![AD 残留信息清除已经手工同步](https://img.taocdn.com/s3/m/dbd0df0190c69ec3d5bb7574.png)
AD 残留信息清除已经手工同步windows2003用metadata cleanup清除域的残留信息Microsoft Windows [版本5.2.3790](C) 版权所有1985-2003 Microsoft Corp.C:\Documents and Settings\Administrator>ntdsutilntdsutil: metadata cleanupmetadata cleanup: connectionsserver connections: connect to server zhdc02.zhkd.ad(zhdc02.zhkd.ad是目前的主域控制器) 绑定到zhdc02.zhkd.ad ...用本登录的用户的凭证连接zhdc02.zhkd.ad。
server connections: quitmetadata cleanup: select operation targetselect operation target: list site找到1 站点0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=zhkd,DC=adselect operation target: select site 0站点- CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=zhkd,DC=ad没有当前域没有当前服务器当前的命名上下文select operation target: list domains找到2 域0 - DC=zhkd,DC=ad1 - DC=jx,DC=zhkd,DC=adselect operation target: select domain 1站点- CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=zhkd,DC=ad域- DC=jx,DC=zhkd,DC=ad没有当前服务器当前的命名上下文select operation target: list server for domain in site找到1 服务器0 - CN=JXDC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=zhkd,DC=adselect operation target: select server 0站点- CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=zhkd,DC=ad域- DC=jx,DC=zhkd,DC=ad服务器- CN=JXDC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configurati on,DC=zhkd,DC=adDSA 对象- CN=NTDS Settings,CN=JXDC02,CN=Servers,CN=Default-First-Site-N ame,CN=Sites,CN=Configuration,DC=zhkd,DC=adDNS 主机名称- JXDC02.jx.zhkd.ad计算机对象- CN=JXDC02,OU=Domain Controllers,DC=jx,DC=zhkd,DC=ad 当前的命名上下文select operation target: quitmetadata cleanup: remove select server(出现以下两个对话框点击“Y”确认删除)正在从选定的服务器传送/获取 FSMO 角色。
强制停止及删除(卸载)Windows服务
![强制停止及删除(卸载)Windows服务](https://img.taocdn.com/s3/m/20dca52342323968011ca300a6c30c225901f06d.png)
强制停止及删除(卸载) Windows服务
1. 安装服务:
CMD 打开命令行窗口:C:\> 运行:"C:\Windows\\Framework\v4.0.30319\InstallUtil.exe" "E:\Program Files\JetSun\Bin\jssvc.exe"
(NOT_STOPPABLE, NOT_PAUSABLE, IGNORES_SHUTDOWN))
WIN32_EXIT_CODE : 0 (0x0)
SERVICE_EXIT_CODE : 0 (0x0)ຫໍສະໝຸດ CHECKPOINT: 0x1
WAIT_HINT
: 0xbb8
PID
: 3756
FLAGS
:
C:\>taskkill /PID 3756 /F SUCCESS: The process with PID 3756 has been terminated.
4. 强制停止服务
打开命令行窗口,运行 sc queryex 命令来获取服务的 PID,接着使用 taskkill 命令来停止它
C:\>sc queryex jssvcl
SERVICE_NAME: jssvcl
TYPE
: 10 WIN32_OWN_PROCESS
STATE
: 2 START_PENDING
2. 启 动 ( 停 止 ) 服 务 : net start(stop) jssvcl
3. 卸载服务:
运行:"C:\Windows\\Framework\v4.0.30319\InstallUtil.exe" "E:\Program Files\JetSun\Bin\jssvc.exe" -u
Windows系统中的常见软件卸载问题及解决方法
![Windows系统中的常见软件卸载问题及解决方法](https://img.taocdn.com/s3/m/00d87a52f08583d049649b6648d7c1c709a10b63.png)
Windows系统中的常见软件卸载问题及解决方法在使用Windows系统时,我们经常会遇到一些软件卸载的问题,这给我们的计算机使用带来了一定的困扰。
本文将介绍Windows系统中常见的软件卸载问题,并提供相应的解决方法,帮助大家顺利卸载软件,保持系统的健康运行。
一、软件无法正常卸载的原因及解决方法1.1 软件卸载过程中出现错误提示当我们尝试卸载软件时,有时会遇到一些错误提示,例如“无法卸载”,“卸载程序已经损坏”等。
这可能是由以下原因造成的:解决方法:- 首先,我们可以尝试重新启动计算机,然后再次尝试卸载软件。
有时候,重新启动可以解决一些暂时性的问题。
- 如果重启无效,我们可以尝试使用Windows的“安全模式”进行卸载。
在安全模式下,系统只加载必需的驱动程序和服务,可以减少干扰,从而更容易完成卸载。
1.2 软件卸载后残留的文件或注册表问题有时软件卸载后,会留下一些残留的文件或注册表项,从而占用硬盘空间或导致其他问题。
解决方法:- 我们可以使用Windows自带的“控制面板”来尝试卸载残留的软件。
首先,打开“控制面板”,点击“程序”或“程序和功能”,找到待卸载的软件,点击“卸载”按钮进行卸载。
- 如果上述方法无效,我们可以使用第三方的软件卸载工具来进行强制卸载,例如Revo Uninstaller等。
这些工具可以更彻底地清理软件残留。
二、软件卸载相关的常见问题及解决方法2.1 卸载过程中出现卡顿或卡死有时,我们在卸载软件的过程中会遇到卡顿或卡死的情况,使得软件无法完全卸载。
解决方法:- 首先,我们可以通过按下Ctrl+Alt+Delete来打开任务管理器,查看是否有相关的进程正在运行。
如果有,可以尝试结束这些进程,然后再进行卸载。
- 如果仍然无法解决卸载过程中的卡顿问题,我们可以尝试使用系统自带的“任务管理器”或者第三方的系统清理软件来终止卸载相关的进程,然后重新尝试卸载。
2.2 卸载后导致其他程序无法正常使用有时候,我们在卸载某个软件后,可能会导致其他程序无法正常使用,出现闪退或崩溃等问题。
Windows Server 2003域控制器的安装和删除
![Windows Server 2003域控制器的安装和删除](https://img.taocdn.com/s3/m/df87d829e2bd960590c67775.png)
在域规划中,还需要对DNS服务器的构建方法进行规划。主要有两种情形:
1、在安装活动目录的同时安装和配置DNS服务器:
这种方式应该先将本机的DNS服务器地址设置为本机的IP地址,在安装活动目录过程中选择在本机安装和配置DNS服务器。
操作详解:
一、安装域控制器的条件:
1、已安装了Windows Server 2003操作系统;
2、服务器上至少要有一个NTFS分区;
3、一个DNS域名;如果网络中有多个域,各个域名不能重复;
4、一个DNS服务器;负责域名的解析,用于定位域控制器的位置,多个域控制器可共用一个DNS服务器。
二、域规划:
例:建立一个独立的新域,在安装活动目录的同时在本机安装和配置DNS服务器。
准备工作:
配置本机IP地址和DNS服务器地址:要求DNS服务器地址与本机IP地址设置成相同的值。
安装活动目录:
1、打开“开始|管理工具|配置您的服务器向导”,弹出“配置您的服务器向导”对话框。
2、预备步骤说明
3、选择服务器角色
四、域控制器的删除过程
打开“开始|管理工具|配置您的服务器向导”,弹出“配置您的服务器向导”对话框。选择服务器角色为“域控制器(Active Directory)”,按提示进行下去就可以将域控制器删除了。
如果删除的域控制器是该域中最后一台域控制器,则该域也被删除,该域中所有的域帐户也被删除。
说明:如果一个域有子域,必须先删除子域。
这种方式建立的域与现有的某个域自动建立“父子”信任关系。该域的域名与它的父域必须是邻接的。
3、在现有域林中建立一个新的域树
Windows_server_2003_AD_DC域配置(12)域控制器的卸载与清理
![Windows_server_2003_AD_DC域配置(12)域控制器的卸载与清理](https://img.taocdn.com/s3/m/3195dcc2370cba1aa8114431b90d6c85ec3a88ad.png)
Windows_server_2003_AD_DC域配置-域控制器的卸载与清理我们现在已经有一些Active Directory的部署及管理经验了,今天我们要考虑一个问题,如果一个域控制器我们不需要了,那应该如何处理呢?直接把它砸了是不对的,这未免太暴力了,和当前的和谐环境有些格格不入哦。
关键是,如果我们让这台域控制器直接消失,那么其他的域控制器就无法得知这个消息,每隔一段时间其他的域控制器还会试图和这个域控制器进行AD复制,客户机也有可能会把用户名和口令送到这个不存在的域控制器上进行验证。
如果这个被暴力卸载的域控制器还承担着一些操作主机角色,我们就更麻烦了。
因此,我们进行域控制器卸载时,一定要把工作做到位,优先使用常规卸载,争取不留后患。
有些朋友可能会说,我也希望用常规卸载,但有时就是不能正常卸载,没办法,只好…..我们要分析一下,为什么域控制器无法正常卸载呢?当域控制器进行常规卸载时,AD的内容发生了变化,域控制器会把这个变化通知自己的复制伙伴,再由自己的复制伙伴通知其他域控制器。
如果所有的域控制器都通知到了,那就肯定可以正常卸载,而且DNS记录,操作主机角色,AD复制拓扑等问题都可以迎刃而解。
因此,域控制器卸载和域控制器之间的AD复制其实是一个硬币的两面,域控制器卸载时也要进行AD复制。
想知道一个域控制器是否可以正常卸载,我们只要在Active Directory站点和服务中查看这个域控制器和它的复制伙伴是否可以AD复制就可以了,只要能进行AD 复制,基本卸载域控制器时就没有问题。
我们举一个域控制器正常卸载的例子,拓扑如下图所示,我们准备卸载shanghai站点内的域控制器perth。
从拓扑可以看出,perth的复制伙伴应该是Firenze,只要perth和Firenze之间可以进行AD 复制,perth应该就可以进行域控制器卸载。
在perth上运行Dcpromo,如下图所示,出现Active Directory安装向导,向导判断我们准备把Active Directory删除,点击“下一步”继续。
强行删除已卸载程序的“影子”
![强行删除已卸载程序的“影子”](https://img.taocdn.com/s3/m/dbcc218ece2f0066f4332221.png)
强行删除已卸载程序的“影子”导读:软Windows Server 2003操作系统的推出,让各位朋友充分体验到新一代操作系统的无穷魅力。
对于Windows Server 2003的基本操作,相信朋友们早已是烂熟于心,不过该系统还有许多看上去非常“冷僻”的地方。
可不要小瞧这些“冷招”,在适当时候,它能给你带来大帮助。
强行删除已卸载程序的“影子”许多应用程序被执行了卸载命令后,还有可能在Windows Server 2003系统的“添加或删除程序”列表中看到它的影子。
此时单击列表中的“删除”按钮,并不能将已卸载程序的“影子”删除掉,反而系统会提示你删除出错。
要是有多个应用程序被卸载的话,就可能在“添加或删除程序”列表中,留下多个“影子”,这些“影子”一天不删除,就会成为系统一天的“负担”。
此时,你可以按下面方法,来强行删除已卸载程序的“影子”:● 依次执行“开始” “运行”命令,在弹出的对话框中,输入Regedit命令,打开注册表编辑窗口;● 在该窗口中,依次展开子键HKEY_ LOCAL_MACHINE\SOFTWARE\Microsoft\ Windows\CurrentVersion\Uninstall,如图1所示;图一展开子键● 继续展开子键Uninstall,随后你就能看到对应子键下面的卸载条目,当然也包含已卸载程序的“影子”。
选中它,再依次执行菜单栏中的“编辑” “删除”命令,就能将已卸载程序的“影子”彻底删除;● 退出注册表编辑窗口后,重新打开“添加或删除程序”对话框,你会发现已卸载程序的“影子”不复存在了。
对IE冲浪速度的要求,当然是越快越好了。
即使现在已经升级到Windows Server 2003以及IE 6,但你还在想尽一切办法,让IE再快一些,而Windows Server 2003系统恰好能够让你如愿:● 执行“开始” “运行”命令,输入注册表编辑命令“Regedit”,在弹出的编辑窗口中,逐级打开子键HKEY_LOCAL _MACHINE\Software\Microsoft \Windows\CurrentVersion\Explorer \RemoteComputer\NameSpace;● 展开NameSpace子键,选中{D6277990-4C6A-11CF-8D87-00AA0060F5BF}(图2),并用鼠标右键单击,从右键菜单中执行“删除”命令;图二展开NameSpace子键● 关闭注册表编辑窗口,重新将计算机启动,再打开IE来上网,看看此时上网速度是不是比以前快了一些?呵呵,要是你以前冲浪速度很慢的话,修改注册表后,就可能有明显感觉。
如何彻底卸载你不想用的软件[终稿]
![如何彻底卸载你不想用的软件[终稿]](https://img.taocdn.com/s3/m/17395ad088eb172ded630b1c59eef8c75fbf957a.png)
如何彻底卸载你不想用的软件如何彻底卸载你不想用的软件想卸载软件,可就是卸载不干净,总留下那以几个文件删不掉,可能的原因是你的软件没有用正当的手法去卸载,一个不小心上当了,误装了流氓软件,想卸还卸不掉,真是烦人。
网络上到关于这方面的软件不少,可以看看1、巧用QQ来卸载顽固程序:将QQ安装目录下的Unins000.exe 文件拷贝到要卸载文件的安装目录,再执行该程序即可!这种办法对于卸载那些反安装程序丢失或者损坏的文件有特效。
2、Winamp的卸载程序可以安全卸载大部分应用程序:首先在“我的电脑”找到Winamp安装目录下的UninstWp.exe程序,复制并粘贴到顽固程序所在的文件夹中,双击运行该程序就可以把顽固程序卸载得干干净净了。
3、运用WinRAR卸载顽固程序:通过其地址栏定位到顽固程序所在文件夹,再点工具栏上的“添加”按纽,此时会弹出“档案文件名字和参数”对话框,在“存档选项”中勾选“存档后删除原文件”点击“确定”,等压缩完成后,WinRAR会自动删除顽固软件文件夹,然后手工将刚生成的压缩包删除,一切搞定。
4、微软反间谍软件完美卸载3721程序:首先下载微软反间谍软件MicrosoftAntiSpywareInstall.exe,界面是英文的,文字相当于高中英语水平,慢慢看能懂,安装后按提示升级最新数据库,执行SCAN,后发现100多个3721,CNS*的东西,选择REMOVE,慢慢的微软反间谍软件清除3721,CNS*的东西,再提示重新启动机器;第一次3721还没清除完,在/PROGRAMFILES/下还有3721目录,先卸载网络实名,右键清除开始--程序菜单中的3721条,再运行微软反间谍软件,扫描后发现多个3721,CNS*的东西,但数量比第一次少多了选择,选择REMOVE,清除3721,CNS*的东西,再重新启动机器,这样就彻底清除3721。
5、运用WindowsXP附带的Msicuu.exe、Msizap.exe来彻底卸载顽固程序:首先要打开WindowsXP安装盘,点“SupportTools”,进入硬盘的SupportTools安装目录(X:\ProgramFiles\SupportTools),找到Msicuu.exe并双击,于是就会弹出一个“WindowsInstallerCleanUp”窗口,显示当前已安装的所有程序列表。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
Windows 2003 AD域强制卸载全过程
分类: IT 2009-11-02 17:09
Windows 2003 AD域强制卸载全过程
环境:多台2003的AD服务器,将其中的一台的AD强行卸载后重新安装AD
一更改DSRM密码
1 在DOS窗口中运行ntdsutil实用程序。
2 在“ntdsutil:”提示符下输入“set DSRM Password”
3 在“重置DSRM管理员密码:”提示符下输入“Reset Password on server <servername>”
其中<servername>是想修改DSRM管理员密码的服务器名,如果是就是要修改本地的话,不需要输入。
4 在“请键入DS还原模式管理员账户的密码:”提示符下输入新的密码。
确认新的密码。
5 输入“quit”返回到ntdsutil命令提示符。
二验证密码
1 重新启动服务器,进入“目录恢复模式(DC Only)”。
2 使用前面设置的密码登陆。
3 如果此步骤登陆不成功,则不可以使用下面的AD强制卸载。
据说卸载后
将没有任何用户可以登陆。
三强制卸载AD
1 在需要强制卸载AD的服务器上,运行命令:dcpromo/forceremoval
2 如果该服务器是基本主机角色,则会每个角色提示一次“建议首先迁移
该角色”。
因为模拟故障,故无法迁移。
3 重新启动服务器
四在另外的AD服务器上删除已经被强制卸载AD的服务器信息
1 在另外的AD服务器的DOS窗口中运行ntdsutil实用程序。
2 选择“Metadata Cleanup”
3 使用“connections”,准备连接到指定的域控制器执行删除操作
4 输入“connect to server xxxxx”,连接到指定的XXXXX域控制器
5 输入“quit”, 退出返回上级菜单“Metadata Cleanup”
6 使用“Select operation target”来选择操作(被删除的服务器)对象
7 用“list sites”列出了当前所有站点,然后用“select site x”,选定号码为x的站点
8 使用“list domains in site”列出了站点中的域,接下来使用“select domain x”,选定号码为x的域
9 使用“list servers for domain in site”可以列出所有的服务器,使用“select server x”,选定号码为x的服务器
10 用“quit”命令退出选择操作对象的环境,返回到上级菜单
11 使用“Remove selected Se rver”删除被选定的服务器
12 确认删除信息
13 如果被删除的服务器上有基本主机角色,则会自动首先尝试“转移”,当然是失败的,然后尝试“夺取”,当然是成功的。
14 删除“站点管理程序”中的该服务器对象(只有一个名字)
15 手工清除DNS中该服务器的SRV记录
16 如果该服务器是全局编录服务器,选择其他的域控制器负责全局编录
五重新安装被强制卸载的AD服务器的AD。
1 将DNS指向正确的地址
2 按照正常的步骤配置AD,重新启动服务器
3 在本服务器上安装DNS,将DNS指向自己的IP。
重新启动服务器。
4 DNS正常。