Você está na página 1de 3

Forçar Remoção de Controlador de Domínio no Active Diretory - Fassi :... http://www.fassi.eti.br/dicas-e-tutoriais/windows/forcar-remocao-de-cont...

Home Dicas e Tutoriais > Windows >


Downloads
Forçar Remoção de Controlador de
Publicações
Recomendo Domínio no Active Diretory
Serviços
Contato Antes de tudo é importante ressaltar que os procedimentos
Sobre descritos aqui somente devem ser utilizados em último caso,
Sitemap
quando todas as formas "naturais" de remoção de Controladores
de Domínio tiverem falhado ou não puderem ser executadas.

O processo normal de remoção de um Controlador de Domínio


é uma atividade bilateral, que envolve a execução do "dcpromo"
no servidor que deixará de ser Controlador e requer que exista
conectividade deste servidor com os Controladores restantes no
Domínio. Essa conectividade é necessária para que seja efetuada
a atualização das informações na base de dados do AD.

No entanto, existem situações em que não é possivel executar o


"dcpromo" em um Controlador de Domínio para efetuar uma
remoção limpa, ou seja, despromover o controlador à um
servidor membro. Essas situações podem ser desde uma perda
permanente de conectividade com o Domínio, até um problema
no disco do servidor que impossibilite que este seja iniciado.

Para esses casos, a Microsoft fornece procedimentos que


permitem executar a remoção de um Controlador de Domínio
de forma unilateral, ou seja, atuando de forma separada no
servidor que deixará de ser Controlador de Domínio e nos
Controladores de Domínio restantes.

Abaixo serão descritos 3 passos para para a remoção forçada de


um Controlador de Domínio.

Primeiro Passo (Executado no servidor que deixará de ser


Controlador de Domínio)

Caso o servidor que deixará de ser Controlador de Domínio


ainda esteja operacional mas a situação não permite que seja
executada uma remoção normal do AD, deve-se executar o
seguinte comando:

1 de 3 09/07/2016 22:49
Forçar Remoção de Controlador de Domínio no Active Diretory - Fassi :... http://www.fassi.eti.br/dicas-e-tutoriais/windows/forcar-remocao-de-cont...

C:\>dcpromo /forceremoval

Ao executar esse comando, sera aberto o assistente de


instalação/remoção do Active Directory, porém este estara em
modo de remoção forçada. Siga as instruções do assistente e o
servidor deixará de ser um Controlador de Domínio.

Segundo passo (Executado em qualquer um dos


Controladores remanescentes no Domínio)

Nesse passo iremos identificar qual(is) era(m) o(s) parceiro(s) de


replicação direto(s) do Controlador que foi removido. Isso é
necessário pois o terceiro passo deve ser executado em um
controlador que era parceiro direto de replicação do servidor
removido.

1. Abra o Snap-in Active Directory Sites and Services e


localize o Controlador de Domínio que foi removido.
2. Expanda o nó do servidor que foi removido e selecione o
item "NTDS Settings".
3. Verifique que na parte direita da tela deve aparecer um ou
mais itens do tipo "<automatically generated>". Anote o
nome que aparece na coluna "From Server", pois é nesse
servidor que deverá ser executado o terceiro passo.

Abaixo segue uma ilustração de como identificar o computador


para o terceiro passo:

No caso dessa ilustração, o servidor onde deverá ser executado


o terceiro passo é o SERVFILE01.

Terceiro Passo (Executado no Controlador de Domínio


identificado no Segundo Passo)

Para relizar o terceiro e último passo, abra o Command Prompt


no servidor identificado no passo anterior e digite os seguintes
comandos:

2 de 3 09/07/2016 22:49
Forçar Remoção de Controlador de Domínio no Active Diretory - Fassi :... http://www.fassi.eti.br/dicas-e-tutoriais/windows/forcar-remocao-de-cont...

Digite o comando "ntdsutil" para entrar na interface


interativa do comando:

C:\>ntdsutil

No prompt do ntdsutil digite o comando "metadata


cleanup":

ntdsutil: metadata cleanup

No prompt do metadata cleanup digite o comando


"remove selected server <server name>", onde "<server
name>" é o canonical name do servidor dentro do AD e
tem o seguinte formato:
"CN=<SERVIDOR>,CN=Servers,CN=<NOME-
SITE>,CN=Sites,CN=Configuration,DC=<DOMINIO-DNS>".
Onde:

<SERVIDOR> := Nome do servidor;


<NOME-SITE> := Nome do Site;
<DOMINIO-DNS> := Nome DNS do dominio, sendo que
cada parte do nome é escrito separadamente, ex.:
"DC=microsoft,DC=com".

Dessa forma, o comando baseado na ilustração do


segundo passo é:

metadata cleanup: remove selected server


"CN=SERVBD01,CN=Servers,CN=ADN-
Salvador,CN=Sites,CN=Configuration,DC=adn,DC=com,DC=br"

Após executar esse comando, será exibida uma tela solicitando


que a remoção seja confirmada. Após a confirmação, saia do
ntdsutil com "quit".

Assim que a remoção estiver concluída, o único vestigio do


Controlador de Domínio removido será o objeto do servidor
dentro do Active Directory Sites and Services, basta removê-lo
com um delete e pronto! O Controlador de Domínio foi
completamente removido.

Denunciar abuso | Imprimir página | Tecnologia Google Sites

3 de 3 09/07/2016 22:49

Você também pode gostar