Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Verwijderen metadata zwevend sub domein Active Directory

Pagina: 1
Acties:

Verwijderd

Topicstarter
Momenteel ben ik bezig met het verwijderen van metadata van een sub domein welke niet meer bestaat maar nog wel rond zweeft in active directory.

Om een lang verhaal kort te maken, wil ik graag bevestiging of ik metadata van de huidig draaiende domein controllers uit het sub domein kan verwijderen zonder hierbij het primaire domein aan te tasten.

Momenteel volg ik de volgende KB How to remove data in Active Directory after an unsuccessful domain controller demotion
Als ik punt 12 uitvoer krijg ik een overzicht van meerdere domein controllers. Hierbij heb ik de metadata van de domein controller waar het sub domein op draaide al verwijderd, echter durf ik niet de overige domein controllers, waar het primaire domein op draait, ook te verwijderen.
Dit is waarschijnlijk wel nodig omdat ik anders nooit de metadata kan verwijderen van het sub domein.

Nu is de vraag, als ik de metadata van een server verwijder binnen een site, verwijderen ik dan alleen de server uit het sub domein of ook uit het primaire domein? Ik neem aan alleen uit het sub domein, maar gezien de impact graag jullie bevestiging.

Het huidige AD draait op Microsoft 2003 servers

  • Linke Loe
  • Registratie: Augustus 1999
  • Laatst online: 28-11 07:57
Een domain controller kan toch maar domain controller van één domein zijn? Met andere woorden: als je een domain controller uit het sub-domein weg haalt, verwijder je hem toch niet ook nog eens uit het parent domein? Het maakt dan niet uit in welke site de domain controller zich bevond, al wil ik voor de volgende keer wel aanraden om voor je sub-domein ook een apart VLAN en een aparte AD site aan te maken.

Verwijderd

Topicstarter
Het gaat hier om het verwijderen van metadata en niet zo zeer om het verwijderen van een domain controller uit een sub domein.

Het punt zit hem hier volgens mij in de configuratie informatie van het sub domein welke word gesynchroniseerd over alle domain controllers in het primaire domein.

Als je metadata gaat verwijderen via "ntdsutil" selecteer je het sub domein en vervolgens de site. Omdat het hier over de configuratie site heb binnen een specifiek sub domein neem ik aan dat je de servers kan verwijderen omdat je ze alleen verwijderd op sub-domein niveau.

Door ze te verwijderen neem ik aan dat je zegt dat ze de configuratie informatie van het sub domein niet meer hoeven te gaan synchroniseren tussen de domein controllers.

De grote vraag is of mijn redenatie klopt en ik hiermee niet de synchronisatie van het primaire domein om zeep help.

  • paulhekje
  • Registratie: Maart 2001
  • Laatst online: 18-11 17:08
ik denk dat je beter dit artikel kunt volgen:
How to remove orphaned domains from Active Directory

|=|=|=||=|=|=||=|=|=| http://www.vanwijck.com |=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=||=|=|=|


Verwijderd

Topicstarter
Paul, dat artikel heb ik geprobeerd te volgen, maar is helaas niet mogelijk af te maken omdat er nog domain controllers (niet fysiek, maar als metadata) aanwezig zijn binnen het sub-domein. Daarvoor moet je eerst het volgende artikel doorlopen: How to remove data in Active Directory after an unsuccessful domain controller demotion Echter kom ik dan op het punt waar deze post om draait.