有一段时间天使总被问起如何清除活动目录里的某些已经不存在的对象,比如一个已经 format掉的dc或一个彻底瘫痪的子域,所以写这个示例来帮大家了解一下这方面的知识.
由于vdc.cc.com已经格式化或由于某些原因不能正常工作,我们就要手动在森林里删掉cc.com这个域(树),否则网络邻居的目录中.活动目录域与信任关系.活动目录站点与服务.以及文件夹或文件的安全标签的添加时都有cc.com这个域存在. 【程序编程相关:Windows2000怪异“故障”两例】
例子是这样的:一个森林里有两个树,mm.com与cc.com,分别有dc www.mm.com与vdc.cc.com, cc.com域的控制器崩溃,不想恢复,要彻底删除这个域(如果此时www.mm.com不是schema 与domain naming master,要进行传输,不是gc要设置成gc. 【推荐阅读:Windows 2000的安全维护及出错】
【扩展信息:用Win 2000安装盘修复系统两例】删除步骤如下:
用管理员账户登录www.mm.com,开命令行窗口: c:>ntdsutil ntdsutil: ? ? - 打印这个帮助信息 authoritative restore - 权威性的恢复 dit 数据库 domain management - 准备新域创建 files - 管理 ntds 数据库文件 help - 打印这个帮助信息 ipdeny list - 管理 ldap ip 否认列表 ldap policies - 管理 ldap 协议策略 metadata cleanup - 清理不使用的服务器的对象 popups %s - 用“on”或“off”启用或禁用弹出 quit - 退出实用程序 roles - 管理 ntds 角色所有者令牌 security account management - 管理安全帐户数据库 - 复制 sid 清理 semantic database analysis - 语法检查器 ntdsutil: metadata cleanup metadata cleanup: ? ? - 打印这个帮助信息 connections - 连接到一个特定域控制器 help - 打印这个帮助信息 quit - 返回到上一个菜单 ... 下一页