Supprimer des domaines orphelins de Active Directory

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s) :

·             Microsoft Windows 2000 Advanced Server

·             Microsoft Windows 2000 Datacenter Server

·             Microsoft Windows 2000 Server

 

Ancien nº de publication de cet article : F230306

DANS CETTE TÂCHE

·             RÉSUMÉ

Suppression de domaines orphelins de Active Directory

·             RÉFÉRENCES

Résumé

D'une manière générale, lors de la rétrogradation du dernier contrôleur de domaine d'un domaine, l'administrateur sélectionne l'option Ce serveur est le dernier contrôleur de domaine du domaine dans l'outil DCPromo, qui permet de supprimer les métadonnées du domaine de Active Directory. Cet article explique comment supprimer les métadonnées d'un domaine de Active Directory, si cette procédure n'est pas utilisée ou si tous les contrôleurs de domaine sont mis hors ligne sans être préalablement rétrogradés. ATTENTION : l'administrateur doit vérifier qu'une réplication s'est produite depuis la rétrogradation du dernier contrôleur de domaine avant de supprimer manuellement les métadonnées du domaine. Une utilisation incorrecte de l'outil NTDSUTIL peut se traduire par une perte partielle ou totale de la fonctionnalité Active Directory.

retour au début de la page

Suppression de domaines orphelins de Active Directory

1.       Déterminez le contrôleur de domaine qui tient le rôle FSMO (Flexible Single Master Operations) de maître d'attribution de noms de domaine. Pour identifier le serveur qui tient ce rôle, procédez comme suit :

a.          Démarrez le composant logiciel enfichable MMC (Microsoft Management Console) Domaines et approbations Active Directory à partir du menu Outils d'administration.

b.          Dans le volet gauche, cliquez avec le bouton droit sur le nœud racine intitulé Domaines et approbations Active Directory, puis cliquez sur Maître d'opérations.

c.          Le contrôleur de domaine qui tient actuellement ce rôle est identifié dans le cadre Maître d'opérations actuel. REMARQUE : si une modification a été effectuée récemment, tous les ordinateurs peuvent ne pas avoir encore reçu cette modification en raison de la réplication.

Pour plus d'informations sur les rôles FSMO, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :

197132 Rôles FSMO Active Directory dans Windows 2000

2.       Vérifiez que tous les serveurs du domaine ont été rétrogradés.

3.       Cliquez sur Démarrer, pointez sur Programmes, sur Accessoires, puis cliquez sur Invite de commande.

4.       À l'invite de commande, tapez : ntdsutil.

5.                   Tapez : metadata cleanup, puis appuyez sur ENTRÉE.

6.                   Tapez : connections, puis appuyez sur ENTRÉE. Ce menu permet de se connecter à un serveur spécifique sur lequel des modifications vont se produire. Si l'utilisateur actuellement connecté n'appartient pas au groupe des administrateurs de l'entreprise, il est alors possible de fournir d'autres informations d'identification en indiquant ces informations avant d'établir la connexion. Pour cela, tapez : set creds nom_domaine nom_utilisateur mot_de_passe, puis appuyez sur ENTRÉE. Pour un mot de passe nul, tapez : null pour le paramètre mot_de_passe.

7.                   Tapez : connect to server nom_serveur (où nom_serveur représente le nom du contrôleur de domaine qui tient le rôle FSMO du maître d'attribution de noms de domaine), puis appuyez sur ENTRÉE. Vous devez recevoir un message qui confirme que la connexion s'est correctement effectuée. En cas d'erreur, vérifiez que le contrôleur de domaine utilisé dans la connexion est accessible et que les informations d'identification que vous avez indiquées contiennent des autorisations administratives sur le serveur.

8.                   Tapez : quit, puis appuyez sur ENTRÉE. Le menu Nettoyage des métadonnées apparaît.

9.                   Tapez : select operation target, puis appuyez sur ENTRÉE.

10.               Tapez : list domains, puis appuyez sur ENTRÉE. L'affichage présente une liste des domaines de la forêt, chacun disposant d'un numéro associé.

11.               Tapez : select domain numéro , puis appuyez sur ENTRÉE, où numéro représente le numéro qui est associé au domaine à supprimer.

12.               Tapez : quit, puis appuyez sur ENTRÉE. Le menu Nettoyage des métadonnées apparaît.

13.               Tapez : remove selected domain, puis appuyez sur ENTRÉE. Vous devez recevoir un message qui confirme que la suppression s'est correctement effectuée. En cas d'erreur, reportez-vous aux articles de la Base de connaissances Microsoft relatifs aux messages d'erreur spécifiques.

14.               Tapez : quit dans chacun des menu pour quitter l'outil NTDSUTIL. Vous devez recevoir un message qui confirme que la déconnexion s'est correctement effectuée.


retour au début de la page

Références

Pour plus d'informations sur l'outil NTDSUTIL, reportez-vous à la documentation des outils de support que vous trouverez dans le dossier Support\Reskit du CD-ROM de Windows 2000. Les fichiers d'aide du Kit de ressources Windows 2000 contient un lien pointant vers la Documentation en ligne. Vous pouvez cliquer sur ce lien pour obtenir des informations plus détaillées sur l'outil NTDSUTIL.

Pour de plus amples informations sur la suppression des contrôleurs de domaine du domaine que vous tentez de supprimer, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :

F216498Procédure de suppression des données de Active Directory après une rétrogradation sans succès d'un contrôleur de domaine



retour au début de la page

Dernière modification le : 13/03/2002

Mot(s) clé(s) :kbenv kbhowto kbHOWTOmaster kbtool KB230306 kbAudITPro

******