PDA

Visualizza Versione Completa : Rimozione server Active Directory



KymyA
10-06-20, 16:00
Salve bella gente!

Ho visto che nell'albero Active Directory del gruppo ci sono 2 server oramai morti. Sono i vecchi domain controller di quando l'azienda non era ancora un gruppo. Mi sembra addirittura Windows Server 2003 SBS...
Comunque... mi danno fastidio perchè a parte amare la precisione e la pulizia (almeno in ambito informatico; le donne mi piacciono luride ad esempio) ma trovo anche un fracco di errori perché i server DC esistenti cercano invano di sincronizzare questi due server morti.

Ho controllato chi detiene i 5 ruoli FSMO e nessuno dei due fantasmi è presente; ho controllato chi detiene il catalogo globale e ok; controllato come va il "sincronismo"/replica ed è ok.

Penso che ora posso eliminare i server da AD-->Active Directory Sites and Services --> Sites --> Default-Site-Name e poi rimuovere ogni riferimento ai server dal DNS sia nella zona diretta che in quella inversa e poi ripulire il DHCP

Chiedo a qualcuno di voi che magari ha qualche infarinatura di Active Directory.. c'è altro da fare? Mi sfugge qualcosa?

Ah... i server DC sono tutti Windows Server 2016

GenghisKhan
10-06-20, 16:17
Ma che cazzo stai dicendo :uhm:

skafolder
10-06-20, 17:54
https://docs.microsoft.com/it-it/archive/blogs/canitpro/step-by-step-removing-a-domain-controller-server-manually

Lord_Barba
10-06-20, 19:07
Formatta il Domain Controller e gg :sisi:

KymyA
11-06-20, 09:16
Ma che cazzo stai dicendo :uhm:

In che senso? Non vuoi che lo faccia? Mi sono espresso male? Hai da ridire qualcosa?

- - - Aggiornato - - -


https://docs.microsoft.com/it-it/archive/blogs/canitpro/step-by-step-removing-a-domain-controller-server-manually

Grazie del link ma... preferisco sempre discutere con chi queste operazioni le fa. Il mio collega segue pedessiquamente istruzioni trovate su YouTube o simili e puntualmente fa delle cagate. Ultimamente mi ha chiesto : "Perché non trova il server? Ho scritto DC01.CONTOSO.COM ma non lo trova" non capendo che CONTOSO.COM è una specie di "segnaposto" utilizzato nell'ambiente. Ma si può?

Volevo far sapere che i due domain controller sono in RAID. Per la gioia di Lurge.

GenghisKhan
11-06-20, 09:18
In che senso? Non vuoi che lo faccia? Mi sono espresso male? Hai da ridire qualcosa?


Nel senso di

Che linguaggio e' ? :uhm:

Potrebbe essere cinese :uhm:


:fag:

Don Zauker
11-06-20, 12:01
Se i due ruderi sono già offline, cavali dall’AD e amen.

KymyA
11-06-20, 12:10
Se i due ruderi sono già offline, cavali dall’AD e amen.

Ovviamente ho già "ripulito" i metadata...

...i DHCP/DNS li pulisco DOPO averli rimossi, I SUPPOSE...

Nota a margine: Il Demote dei DC si può fare se sono attivi, ovviamente...