Windows

如何正確徹底地刪除 Windows 域控制器?

  • December 23, 2021

我有一個帶有 2 個 DC、SERVER2 和 SERVER3 的森林/域。SERVER2 擁有 FSMO 角色。兩者都很健康。

我現在希望刪除 SERVER2 以進行乾淨的重新安裝。根據我對該項目的研究,我建議採取以下步驟:

  1. 將 FSMO 角色轉移到 SERVER3
  2. 將 SERVER2 降級為成員伺服器
  3. 從域中刪除 SERVER2
  4. 執行 SERVER2 的重新安裝
  5. 將 SERVER2 加入域
  6. 將 SERVER2 提升為 DC
  7. 將 FSMO 角色轉移到 SERVER2

這就是任務所必需的嗎?在第 3 步刪除 SERVER2 後,我是否需要對 SERVER3 進行任何類型的清理或維護?

擁有 PDCe FSMO 角色的 DC 是域的權威時間伺服器。這是其他 DC 同步時間的地方。當您將 FSMO 角色轉移到 SERVER3 時,您需要在 SERVER3 上重新配置 Windows 時間服務。然後,當您將 FSMO 角色移回新安裝的 SERVER2 時,您需要在兩個 DC 上重新配置 Windows 時間服務。這是我的做法:

PDCe FSMO Role Holder

net stop w32time
w32tm /unregister
w32tm /register
net start w32time
w32tm.exe /config /manualpeerlist:time.windows.com /syncfromflags:manual /reliable:YES /update
net stop w32time
net start w32time

Domain Members (Including other Domain Controllers)

net stop w32time
w32tm /unregister
w32tm /register
net start w32time
w32tm /config /syncfromflags:DOMHIER /update
net stop w32time
net start w32time

引用自:https://serverfault.com/questions/1088120