locked
Suppression d'un contrôleur de domaine Active Directory impossible RRS feed

  • Question

  • Bonjour à tous,

    Avant de préparer la montée de version vers Windows server 2012. (système d’exploitation et niveau fonctionnel AD)

    Je me suis amusé à créer un 3e AD-DS temporaire afin de valider la bonne suppression d’un AD-DS.

    Mes 3 AD-DS sont tous sous Windows server 2008 R2 en mono-foret & mono-domaine avec un niveau fonctionnel de type Windows server 2008 R2.

    Le 3e AD-DS temporaire ne contient aucun rôles FSMO.

    Lorsque j’utilise l’ « assistant d’installation des services de domaines active directory » pour la suppression de ce 3e AD-DS temporaire j’ai une erreur systématique. (voir image ci-dessous)

    J'ai fouillé dans la librairie Technet mais je n'ai pas trouvé mon bonheur...

    Comment je peux résoudre de problème ?

    MERCI


    mercredi 10 avril 2013 13:45

Réponses

  • Dans les zones DNS. Vérifier les enregistrements de services (SRV)qui font encore référence aux serveurs supprimés. Purger les serveurs dans la liste des serveurs de nom des zones (domaines et forêts) => nergistrement NS, ainsi que dans Start of Autority (SOA). 

    Si vous supprimer le serveur , vous pouvez aussi supprimer l'enregistrement A.

    Faire un DCdiag sur les DC restants et vérifier la topologie de réplication (il ne doit pas y avoir de DC Orphelin du à la suppression de l'autre DC), normalement avec 3 DC ux départs ce ne devrait pas être génant.

    Enfin vérifier la réplication repadmin /showrepl ou replsummary, et vérifier les journaux d'événements

    samedi 13 avril 2013 07:04
  • Bonjour,

    Avez vous essayé avec la commande suivante:

    dcpromo 

    Regarder ce lien pour savoir forcer la suppression d'un contrôleur de domaine:

    Forcing the Removal of a Domain Controller


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    jeudi 11 avril 2013 08:00
    Auteur de réponse
  • Bonjour,

    Merci pour vos conseils j'ai pu faire ma migration de mes AD-DS vers Windows serveur 2012.

    Après vérification, les synchronisations ce font sans erreurs.

    Je n'ai plus qu'à supprimer mon AD-DS temporaire.

    jeudi 25 avril 2013 12:57

Toutes les réponses

  • Bonjour,

    Avez vous essayé avec la commande suivante:

    dcpromo 

    Regarder ce lien pour savoir forcer la suppression d'un contrôleur de domaine:

    Forcing the Removal of a Domain Controller


    Best regards Bourbita Thameur Microsoft Certified Technology Specialist: Windows Server 2008 R2,Server Virtualizaton

    jeudi 11 avril 2013 08:00
    Auteur de réponse
  • Quels sont les paramètres DNS du serveur ?

    A-t il un des autres DNS de configuré autre que lui même sur la carte réseau ?

    jeudi 11 avril 2013 10:40
  • Quels sont les paramètres DNS du serveur ?

    A-t il un des autres DNS de configuré autre que lui même sur la carte réseau ?


    Les serveur DNS sont lui-même et et les 2 autres AD-DS.
    vendredi 12 avril 2013 13:37
  • un dicdiag sur les 2 autres serveurs.

    Sinon il faut faire un force removal et véifier à bien néttoyer les metadonnées et les zones DNS

    vendredi 12 avril 2013 17:39
  • La commande "dcpromo /forceremoval" m'as permis de supprimer les services AD-DS de mon serveur temporaire.

    Toutes fois il reste une présence l'objet "contrôleur de domaine" de mon serveur temporaire dans "Sites & services Active Directory" et dans "utilisateurs et ordinateur Active Directory".

    J'ai supprimé l'objet tout d’abord dans "utilisateurs et ordinateur Active Directory" puis ensuite dans "Sites & services Active Directory".

    En revanche s'il y a d'autre endroit pour supprimer les traces restantes. Comment je peux faire ?

    Sinon super merci !

    vendredi 12 avril 2013 18:23
  • Dans les zones DNS. Vérifier les enregistrements de services (SRV)qui font encore référence aux serveurs supprimés. Purger les serveurs dans la liste des serveurs de nom des zones (domaines et forêts) => nergistrement NS, ainsi que dans Start of Autority (SOA). 

    Si vous supprimer le serveur , vous pouvez aussi supprimer l'enregistrement A.

    Faire un DCdiag sur les DC restants et vérifier la topologie de réplication (il ne doit pas y avoir de DC Orphelin du à la suppression de l'autre DC), normalement avec 3 DC ux départs ce ne devrait pas être génant.

    Enfin vérifier la réplication repadmin /showrepl ou replsummary, et vérifier les journaux d'événements

    samedi 13 avril 2013 07:04
  • Bonjour,

    Merci pour vos conseils j'ai pu faire ma migration de mes AD-DS vers Windows serveur 2012.

    Après vérification, les synchronisations ce font sans erreurs.

    Je n'ai plus qu'à supprimer mon AD-DS temporaire.

    jeudi 25 avril 2013 12:57
  • J'ai supprimé mon AD-DS temporaire sans soucis et sans avoir recours à la suppression forcé.
    mardi 30 avril 2013 18:06