При поддержке блога про гаджеты и usb web-камеры 2USB.ru и интернет-магазина usb гаджетов shop.2usb.ru.
В моем домашнем лабораторном стенде я столкнулся с необходимостью удалить устаревший read-only контроллер домена. На рисунке ниже вы видите контроллер RODC, который необходимо удалить из домена RWVDEV.INTRA
Простейшим решением будет просто удаление компьютерного аккаунта. Active Directory определяет тип удаляемого аккаунта и понимает, что это read-only контроллер, поэтому вы видите новое окно с дополнительными опциями.
Первая и вторая опция выполняют сброс паролей для пользователей и компьютеров, которые были кэшированы на данном контроллере домена. Эта опция пригодится вам например в случае кражи контроллера.
Третья опция позволяет экспортировать список кэшированных аккаунтов для дальнейшей обработки. И наконец будет показано финальное сообщение перед удалением контроллера.
В конфигурации по умолчанию RODC также является сервером глобального каталога, поэтому у вас должен быть как минимум ещё один сервер GC. После удаления контроллера из оснастки Active Directory Users And Computers, его также нужно удалить из Active Directory Sites And Services. Это будет сделано без каких либо предупреждений, так как с данным контроллером уже не связаны никакие роли.
На этом этапе удаление контроллера домена завершено.
Автор: Rick Vanover
Полезная информация
Очень красивый музей ретро автомобилей. Если у вас будет свободное время, крайне рекомендую посетить.
2 комментов оставлено (Add 1 more)