Показать полную графическую версию : [решено] Удаление несуществующего Контроллера домена
BANDI-OGA
23-03-2009, 17:24
забыл написать, это дочерний домен был
Oleg Krylov
23-03-2009, 22:21
Странно... С репликацией все в порядке? Опишите сколько доменов, сколько сайтов, сколько контроллеров. События из лога FRS. repadmin /showrepl что показывает? Все реплики проходят? Сервер, к которому подключаетесь ntdsutil какие роли FSMO на себе несет?
Delirium
24-03-2009, 02:50
Парни помогите, мне надо удалить "хвосты" от неудачно пониженного домена »
забыл написать, это дочерний домен был »
А мне все таки кажется, что имеет место удаление сервера, а не домена, и мы говорим о разных вещах.
BANDI-OGA
24-03-2009, 05:33
значит, есть главный домен (000.000.00.ru) и есть два дочерних домена (111.000.000.00.ru, 222.000.000.00.ru), в дочернем домене (111.000.000.00.ru) находятся один сайт, три сервера, три контроллера, два контроллера я понизил и перевел в главный домен (000.000.00.ru), осталось дело за последним контроллером этого дочернего демена (111.000.000.00.ru), когда я его начал понижать он у меня "выругался" типо - "я понижу контроллер, но оставлю записи", вот терь я и пытаюсь удалить эти хвосты и записи.
С репликацией все нормально, все реплики проходят, ошибок нет. События из лога FRS показывает ВСЕ "was successful". Сервер к которому подключаюсь через ntdsutil хозян всех ролей.
Сервер я удалил, осталась запись о домене, вот ее мне и надо удалить, чтоб не светился в оснастках и в доступах.
Может чего не доганяю, поправте.
Delirium - я удалил server и site, остался только naming context и domain и при удалении naming context такое же сообщение выходит, как и у domain, вот чего делаю:
select operation target: list naming context
Found 8 Naming Context(s)
0 - CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - DC=000,DC=000,DC=00,DC=ru
2 - CN=Schema,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
3 - DC=111,DC=000,DC=000,DC=00,DC=ru
4 - DC=222,DC=000,DC=000,DC=00,DC=ru
5 - DC=DomainDnsZones,DC=000,DC=000,DC=00,DC=ru
6 - DC=ForestDnsZones,DC=000,DC=000,DC=00,DC=ru
7 - DC=DomainDnsZones,DC=222,DC=000,DC=000,DC=00,DC=ru
select operation target: select naming context 3
No current site
No current domain
No current server
Naming Context - DC=111,DC=000,DC=000,DC=00,DC=ru
select operation target: quit
metadata cleanup: remove selected naming context
DsRemoveDsDomainW error 0x2162(Не удалось удалить, указанный домен поскольку еще
существуют контроллеры этого домена.)
Oleg Krylov
24-03-2009, 13:04
BANDI-OGA, Вы покажите результат вывода list sites и list servers in site. В DNS остались записи типа SRV указывающие на старые контроллеры?
BANDI-OGA
24-03-2009, 13:25
что за записи типо SRV- где их посмотреть?
select operation target: list site
Found 6 site(s)
0 - CN=GGU,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - CN=RT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
2 - CN=NGEOLOGY,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
3 - CN=RUT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
4 - CN=RO,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
5 - CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
select operation target: select site 5
Site - CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
No current domain
No current server
No current Naming Context
select operation target: list server in site
Found 3 server(s)
0 - CN=trz-pdc,CN=Servers,CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - CN=GS_ABK2_DC,CN=Servers,CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=
00,DC=ru
2 -CN=TNSHSABK1,CN=Servers,CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,
DC=ru
Oleg Krylov
24-03-2009, 13:42
В DNS. В контейнерах tcp и т.д. Естественно в зоне удаляемого домена. Это записи типа LDAP, Kerberos.
Found 6 site(s)
0 - CN=GGU,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
1 - CN=RT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
2 - CN=NGEOLOGY,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
3 - CN=RUT,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
4 - CN=RO,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru
5 - CN=TNSHS,CN=Sites,CN=Configuration,DC=000,DC=000,DC=00,DC=ru »
Вы мне показали сайты корневого домена, покажите сайты и сервера в удаляемом домене. Если их нет, покажите что показывает list sites и list servers in site именно для дочернего домена.
BANDI-OGA
24-03-2009, 13:50
в DNS, записи SRV все удалены
site для дочернего домена не доступны, пишет, что домен уже удален
Гляньте в Active Directory Sites and Services и в Active Directory Domains And Trusts может там что то осело.
Летом сталкивался с подобной проблемой - решилось удалением доверия.
BANDI-OGA
24-03-2009, 16:37
v trustah tozhe poudalyal, a esli on v drugih domenah v tustah nahodyatsya, meshatb ne budet?
izvenite za raskladku klaviatury, pishu s sotovogo:)
BANDI-OGA
24-03-2009, 17:56
v trustah tozhe poudalyal, a esli on v drugih domenah v tustah nahodyatsya, meshatb ne budet?
izvenite za raskladku klaviatury, pishu s sotovogo:)
BANDI-OGA
25-03-2009, 06:03
по удалял во всех соседних доменах в трастах этот сервак, все равно не удаляется
чего делать парни!?
Delirium
25-03-2009, 06:15
Покажите ка весь список серверов,сайтов, доменов, контекстов именования и т.д. Где то все равно остался мусор, который с первого взгляда не виден.
BANDI-OGA
25-03-2009, 06:26
Delirium- я прочисал весь ntdsutil, точно не осталось
если так рассудить, то такое сообщение выходит из-за чего? может где в схема фиксится или может перегрузить какой контроллер:)
ну всмысле, что остался в domain запись и naming context и в каждом пишет "DsRemoveDsDomainW error 0x2162(Не удалось удалить, указанный домен поскольку еще
существуют контроллеры этого домена.)"
Delirium
25-03-2009, 06:43
BANDI-OGA, мы похожи на телепатов? По моему не очень. Приведите все списки, тогда будет видно. Сделайте addiag, netdiag, dcdiag и покажите результаты. Перезагрузите, если можно, контроллеры ну и т.д. Гадать можно долго.
BANDI-OGA
01-04-2009, 07:56
парни!!! я решил проблему!!! в оснастке ADSI = Configururation=lostandfoundconfig, там остаются хвосты от реплик, от доверий, я их удали и мне удолось удолить свой домен!!!!!
Delirium
01-04-2009, 08:35
BANDI-OGA, рады за тебя :) Всегда приятно ведь самому решить проблему, не так ли? :clapping:
BANDI-OGA
01-04-2009, 09:02
конечно:) пасибо парни!
при попытке создать пользователя в AD, выдаетс следующая ошибка:
служба каталогов не смогла выделить относительный идентификатор
до этого этот сервер был дополнительным контроллером домена, на который не был перенесн глобальный каталог. Затем старый сервер был безвременно потерян(физически), и на доп. контроллере домена просто была проставлена галочка глобального каталога.
ОС 2003 SP2 R2
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.