使用ntdsutil工具删除已不存的的DS对象的一个例子

本文介绍如何利用ntdsutil工具清理活动目录中不再存在的域控制器(DC)。通过具体步骤展示连接目标DC、选择待删除DC并最终完成删除操作的过程。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

使用ntdsutil工具删除已不存的的DS对象的一个例子
(本例中假定要删除的对象为一台已崩溃的DC,其FQDN为addemo.acme.com,另一DC的FQDN为adddc.acme.com)

C:/>ntdsutil
ntdsutil: metadata cleanup      - 清理不使用的服务器的对象
metadata cleanup: select operation target  - 选择的站点,服务器,域,角色和命名上下文
select operation target: connections   - 连接到一个特定域控制器
server connections: connect to server adddc    - 连接到adddc
绑定到 adddc ...
用本登录的用户的凭证连接 adddc。
server connections: quit   - 返回上一层目录

select operation target: list site     - 在企业中列出站点(找到1个站点,标识为0)
找到 1 站点
0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
select operation target: select site 0    - 将标识为 0 的站点定为所选站点
站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
没有当前域
没有当前服务器
当前的命名上下文

select operation target: list domains    - 列出所有包含交叉引用的域
找到 1 域
0 - DC=acme,DC=com
select operation target: select domain 0    - 将标识为 0 的域定为所选域
站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
 - DC=acme,DC=com
没有当前服务器
当前的命名上下文
 
select operation target: list servers for domain in site   - 列出所选域和站点中的服务器(找到两个:0-adddemo.acme.com;1-adddc.acme.com)
找到 2 服务器
0 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
1 - CN=ADDDC,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
select operation target: select server 0    - 将标识为 0 的服务器(addemo)定为所选服务器——也就是要删除的DC
站点 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
 - DC=acme,DC=com
服务器 - CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com
        DSA 对象 - CN=NTDS Settings,CN=ADDEMO,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configur
        DNS 主机名称 - ADdemo.acme.com
        计算机对象 - CN=ADDEMO,OU=Domain Controllers,DC=acme,DC=com
当前的命名上下文

select operation target: quit    - 返回上一层目录

metadata cleanup: remove select server     - 从所选服务器上删除 DS 对象
在弹出的对话提示框上选择“是”,
“CN=ADDemo,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=acme,DC=com”删除了,从服务器“adddc”
现在,addemo.acme.com这个DS对象将和你的AD说永别了:)
 
当你需要彻底删除一个使用的子域并确保其信息安全清除时,使用NTDSutil命令行工具是最佳选择。为了帮助你安全、有效地完成这一过程,本文推荐查看《彻底删除子域信息教程:NTDSutil命令详解》。这份指南详细介绍了在Windows Server环境下,如何利用NTDSutil工具彻底清除子域信息的步骤和技巧,确保你的操作既准确又安全。 参考资源链接:[彻底删除子域信息教程:NTDSutil命令详解](https://wenku.youkuaiyun.com/doc/3spc4y6djz?spm=1055.2569.3001.10343) 首先,登录到父域控制器,并打开命令提示符。然后输入`ntdsutil`命令,进入NTDSutil的环境。在NTDSutil提示符下,按照以下步骤操作: 1. 输入`metadatacleanup`命令以进入清理使用服务器对象的子菜单。 2. 在`metadatacleanup`提示符下,输入`connect to server`命令并连接到父域控制器,以确保你可以管理到整个域的信息。 3. 接着,输入`select operation target`命令,选择要进行操作的父域控制器。 4. 使用`list domains`命令列出当前域中的所有子域。 5. 确定要删除的子域后,输入`remove selected domain`命令,输入子域名称,然后确认删除操作。 6. 最后,输入`quit`命令退出NTDSutil环境。 在执行删除操作前,请确保对相关的父域和子域进行备份,以防止误操作导致数据丢失。此外,由于操作具有可逆性,务必在删除前彻底确认要删除对象以及这一操作的必要性。 在完成以上操作后,子域的信息将被彻底清除,包括其在父域中的引用。为了进一步学习NTDSutil工具的更多高级应用,或在遇到特殊情况时寻找解决方案,可以继续参考《彻底删除子域信息教程:NTDSutil命令详解》中的详细指导和案例分析。这份全面的教程将帮助你更好地理解和掌握NTDSutil工具,以及如何在Windows域环境中维护和管理活动目录数据。 参考资源链接:[彻底删除子域信息教程:NTDSutil命令详解](https://wenku.youkuaiyun.com/doc/3spc4y6djz?spm=1055.2569.3001.10343)
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值