Windows

刪除孤立的 AD 域:“從伺服器返回了引用”

  • July 7, 2017

*注意:*問題已經解決,父域的管理員設法刪除了 DC 對象。我猜他使用了 ADSIEdit。

我正在使用一個 AD 森林(幸運的是,在一個隔離的測試環境中,所以其他一切都失敗了,我們可以把所有東西都吹走)並且不小心嘗試使用複製的機器作為新的域控制器創建一個子域。

很自然,這沒有用。但是新的子域已經創建,即使 AD 沒有成功安裝在假定的 DC 上,現在我無法擺脫它。

我從這篇文章開始。這不起作用,因為孤立域的 DC 仍有元數據。

所以我找到了這個。不幸的是,這也不起作用。

我打開 AD 站點和服務,打開有問題的站點,打開伺服器容器,選擇有問題的 DC,右鍵點擊 NTDS 設置並選擇刪除。點擊“您確定”,選擇“此域控制器永久離線……”,確認我想要這樣做,即使 DC 不在我連接的域中,並確認我想要即使這是域中的最後一個 DC,也要這樣做。

然後它說“Windows 無法刪除對象 LDAP://… 因為:從伺服器返回了一個引用。”

有人見過這個嗎?有任何想法嗎?

第二天,父域的管理員使用 ADSIEdit 刪除了 DC 對象。然後我可以刪除孤立域,如KB230306中所述。

我認為部分問題在於並非所有資訊都已完全複製,這可能是由於隔離環境中 DNS 的一些奇怪問題。如果我等了一夜,我最初嘗試的程序(在問題中描述)可能會奏效。

引用自:https://serverfault.com/questions/392138