как удалить роль в windows server 2019

Понижение контроллера домена и удаление роли AD DS

Мы рассмотрим пример корректного удаление роли Active Directory Domain Services для Windows Server 2012 / 2012 R2 / 2016 / 2019.

Процесс полного удаления разобьем на несколько этапов:

Подготовка системы

Если в нашей среде AD не один контроллер домена и мы не хотим удалять сам домен, а только один из его серверов со службой каталогов, стоит выполнить предварительные операции, чтобы минимизировать возможные проблемы.

Перенос ролей контроллера домена

Active Directory насчитывает 5 FSMO ролей, которые отвечают за корректную работу службы каталогов. Смотрим, на каких серверах запущены данные роли с помощью команд в Powershell:

Get-ADForest dmosk.local | ft DomainNamingMaster, SchemaMaster

Get-ADDomain dmosk.local | ft InfrastructureMaster, PDCEmulator, RIDMaster

* где dmosk.local — домен, для которого нужно узнать назначенные роли FSMO.

Если какие-то роли назначены на сервере, который планируется понизить, то необходимо с помощью команды типа:

Проверка состояния AD

На любом из контроллеров домена вводим команду:

Данная команда запустит проверку состояния среды AD и выдаст ошибки, если такие будут. Необходимо обратить внимание на сообщения и, по возможности, решить проблемы.

Понижение контроллера домена

Первым шагом понизим наш сервер до рядового сервера. Это можно сделать с помощью графического интерфейса, Powershell или командной строки.

Графика

как удалить роль в windows server 2019

Если откроется окно с приветствием, то просто нажимаем Далее (при желании, можно поставить галочку Пропускать эту страницу по умолчанию):

как удалить роль в windows server 2019

В окне «Выбор целевого сервера» выбираем сервер, для которого мы будем понижать уровень AD:

как удалить роль в windows server 2019

. и нажимаем Далее.

Снимаем галочку Доменные службы Active Directory. откроется окно в котором отобразится список компонентов для удаления — нажимаем Удалить компоненты:

как удалить роль в windows server 2019

Система вернет ошибку с предупреждением, что сначала нужно понизить AD — кликаем по ссылке Понизить уровень этого контроллера домена:

как удалить роль в windows server 2019

В следующем окне мы увидим предупреждение о том, что компьютер будет перезагружен и возможность принудительно понизить уровень — просто нажимаем Далее:

как удалить роль в windows server 2019

Система отобразит роли AD, которые будут удалены. Ставим галочку Продолжить удаление и нажимаем Далее:

как удалить роль в windows server 2019

Вводим дважды пароль учетной записи локального администратора, который будет использоваться после понижения до рядового сервера:

как удалить роль в windows server 2019

Кликаем по Понизить уровень:

как удалить роль в windows server 2019

Процесс займет какое-то время. После мы увидим «Уровень контроллера домена Active Directory успешно понижен»:

как удалить роль в windows server 2019

Сервер автоматически будет перезагружен.

Powershell

Открываем консоль Powershell от администратора и вводим:

Система запросит пароль для локальной учетной записи администратора, которая будет использоваться после понижения — задаем новый пароль дважды:

LocalAdministratorPassword: **********
Подтвердить LocalAdministratorPassword: **********

Мы получим предупреждение о перезагрузки сервера. Соглашаемся:

Для выполнения команды уйдет некоторое время, после чего сервер уйдет в перезагрузку.

Удаление роли AD DS

После понижения сервера роль, по-прежнему, будет установлена. Для ее удаления мы также можем воспользоваться графической оболочкой или командной строкой.

Графика

как удалить роль в windows server 2019

Среди серверов выбираем тот, на котором будем удалять роль:

как удалить роль в windows server 2019

* сервер может быть только один. Тогда выбираем его.

Снимаем галочку Доменные службы Active Directory, в открывшемся окне кликаем по Удалить компоненты:

как удалить роль в windows server 2019

Галочка для доменных служб будет снята:

как удалить роль в windows server 2019

. кликаем по Далее несколько раз.

В последнем окне ставим галочку Автоматический перезапуск конечного сервера, если требуется и подтверждаем действие ответом Да:

как удалить роль в windows server 2019

Роль будет удалена, а сервер отправлен в перезагрузку.

Powershell

Запускаем Powershell от администратора и вводим:

Роль контроллера будет удалена. Мы должны увидеть сообщение:

ПРЕДУПРЕЖДЕНИЕ: Чтобы завершить удаление, вам необходимо перезапустить этот сервер.

Вывод сервера из домена

В случае, если у нас есть другие контроллеры домена, наш сервер останется в домене. При необходимости его окончательного вывода из эксплуатации, стоит вывести его из среды AD.

Графика

Открываем свойства системы (команда control system или свойства Компьютера) и кликаем по Изменить параметры:

как удалить роль в windows server 2019

В открывшемся окне нажимаем на Изменить:

как удалить роль в windows server 2019

И переводим компьютер в рабочую группу:

как удалить роль в windows server 2019

* в данном примере в группу с названием WORKGROUP.

Система запросит логин и пароль от пользователя Active Directory, у которого есть права на вывод компьютеров из домена — вводим данные.

Если все сделано верно, мы должны увидеть окно:

как удалить роль в windows server 2019

После перезагружаем сервер или выключаем его.

Powershell

Запускаем Powershell от имени администратора и вводим:

* где dmosk\master — учетная запись в домене с правами вывода компьютеров из AD.

Соглашаемся продолжить, ознакомившись с предупреждением:

Вопросы и ответы

Дополнительные сведения относительно понижения и удаления AD.

1. Как удалить дочерний домен?

Мы должны быть уверены, что в данном домене не осталось важных ресурсов предприятия. После необходимо по очереди удалить все контроллеры домена по данной инструкции. При удалении последнего сервера AD для дочернего домена, будет удален сам дочерний домен из леса.

2. Как понизить режим работы домена?

Данный режим не понизить — это односторонняя операция. Максимум, что можно сделать, это восстановить службу AD из резервной копии, когда режим был нужного уровня.

3. Что делать, если умер основной контроллер домена?

Рассмотрим несколько вариантов:

4. Что делать, если контроллер домена возвращает ошибку при понижении?

Самый лучший способ, разобраться с ошибкой, решив проблему, которая ее вызывает. Если это не удалось сделать, принудительно понижаем сервер командой:

Источник

Как удалить роль в windows server 2019

как удалить роль в windows server 2019

Для удаления ролей и компонентов сервера Windows существует специальный мастер. Благодаря этому мастеру, пройдя несколько несложных шагов, процесс удаления происходит безопасно и времени много не занимает. Естественно, перед тем, как что-либо удалять на сервере, обязательно нужно провести архивацию критически важных данных на сервере. Это поможет избежать проблем, когда что-то пойдёт не плану.

Удаление ролей и компонентов (сервер Windows).

как удалить роль в windows server 2019

2. В следующем окне читаем напутствия, затем «Далее«.

как удалить роль в windows server 2019

3. В новом окне делаем выбор нужного сервера, на котором будем удалять роль или компонент. Снова «Далее«.

как удалить роль в windows server 2019

4. Выбираем роль, которую нам нужно удалить, затем «Далее«.

как удалить роль в windows server 2019

5. После выбора роли, появится окно, в котором будет предложение о возможности оставить или удалить средства управления (если применимо). Нажимаем «Удалить компоненты«.

как удалить роль в windows server 2019

6. В следующем окне нажимаем «Далее«.

как удалить роль в windows server 2019

7. В новом окне возможно выбрать компоненты, которые возможно удалить с сервера. Выбор производится также, как и в случае с ролями. Затем «Далее«.

как удалить роль в windows server 2019

8. В следующем окне проверяем, что собираемся удалить. Если есть уверенность в том, что можно автоматически перезапустить сервер, то ставим чекбокс напротив пункта «Автоматический перезапуск конечного сервера, если требуется«. И нажимаем «Удалить«.

как удалить роль в windows server 2019

9. Данное окно ни на что уже не влияет. Можно посмотреть на текущее выполнение удаления роли или компонента. Можно просто закрыть окно, нажав кнопку «Закрыть«. После удаления роли или компонента, если необходимо, перезагружаем сервер.

как удалить роль в windows server 2019

Также можно посмотреть видеоролик здесь:

Источник

Как удалить роль в windows server 2019

как удалить роль в windows server 2019

Установка и настройка Active Directory, DNS, DHCP

Переименование сервера

1. Для изменения имени сервера нажимаем правой клавишей мыши на «Этот компьютер«, в появившемся меню выбираем «Свойства«.

как удалить роль в windows server 2019

2. Далее нажимаем «Изменить параметры«. В открывшемся окне добавляем описание сервера, далее выбираем «Изменить«.

как удалить роль в windows server 2019

4. Нажимаем «Перезагрузить сейчас» и ожидаем перезагрузки сервера.

как удалить роль в windows server 2019

как удалить роль в windows server 2019

Настройка сетевого интерфейса

6. Для настройки сетевого интерфейса в поиске набираем ncpa.cpl, далее «Enter«. Снимаем чекбокс «IP версии 6«, далее выбираем «IP версии 4«, далее «Свойства«.

как удалить роль в windows server 2019

7. Выбираем «Использовать следующий IP-адрес» и задаём статический IP-адрес сервера, маску подсети, основной шлюз (если есть), и предпочитаемый DNS-сервер. Нажимаем «ОК«. На этом настройка сетевого интерфейса закончена.

как удалить роль в windows server 2019

Установка на сервера ролей: DNS-сервер, Доменные службы Active Directory, DHCP-сервер

8. Нажимаем «Пуск«, далее «Диспетчер серверов«.

как удалить роль в windows server 2019

9. В новом окне выбираем «Добавить роли и компоненты«.

как удалить роль в windows server 2019

10. Читаем предупреждение сервера «Перед началом работы«, не забываем защитить учетную запись администратора надежным паролем, затем «Далее«.

как удалить роль в windows server 2019

11. Проверяем, что чекбокс стоит на «Установка ролей или компонентов«, затем «Далее«.

как удалить роль в windows server 2019

12. Выбираем сервер, на который будут установлены роли и компоненты. Снова «Далее«.

как удалить роль в windows server 2019

13. Устанавливаем чекбоксы напротив выбранных ролей сервера, в данном случае это DNS-сервер, Доменные службы Active Directory, DHCP-сервер. Нажимаем «Далее«.

как удалить роль в windows server 2019

14. При каждом выборе роли будет появляться «Мастер добавление ролей и компонентов«, который будет спрашивать о добавлении компонентов для выбранных ролей сервера. Нажимаем «Добавить компоненты«.

как удалить роль в windows server 2019

15. Нажимаем «Далее«, необходимые компоненты были выбраны в предыдущем шаге.

как удалить роль в windows server 2019

16. Читаем предупреждение DNS-сервера на что обратить внимание, затем «Далее«.

как удалить роль в windows server 2019

17. Читаем предупреждение AD DS, нажимаем «Далее«.

как удалить роль в windows server 2019

18. Читаем предупреждение DHCP-сервера, снова «Далее«.

как удалить роль в windows server 2019

19. Ставим «чекбокс» напротив «Автоматический перезапуск конечного сервера, если требуется«, нажимаем «Установить«.

как удалить роль в windows server 2019

В результате произойдет установка выбранных ролей сервера.

Повышение роли сервера до уровня контроллера домена

20. Нажимаем «Повысить роль этого сервера до уровня контроллера домена«.

как удалить роль в windows server 2019

21. Далее выбираем «Добавить новый лес» и задаем «Имя корневого домена«.

как удалить роль в windows server 2019

22. В следующем окне дважды вводим пароль для режима восстановления служб каталогов (DSRM), затем «Далее«.

как удалить роль в windows server 2019

23. В следующем окне снова «Далее«.

как удалить роль в windows server 2019

24. Проверяем NetBIOS-имя, присвоенное домену, и при необходимости меняем его. Затем «Далее«.

как удалить роль в windows server 2019

25. Оставляем по умолчанию расположение базы данных AD DS, файлов журналов и папки SYSVOL, снова «Далее«.как удалить роль в windows server 2019

26. После просмотра выбранных параметров и их одобрения нажимаем «Далее«.

как удалить роль в windows server 2019

как удалить роль в windows server 2019

28. По завершению установки произойдет перезагрузка сервера.

как удалить роль в windows server 2019

29. После перезагрузки полное имя компьютера изменится, к имени сервера добавиться доменное имя. Active Directory можно использовать.

как удалить роль в windows server 2019

Настройка обратной зоны DNS

как удалить роль в windows server 2019

31. Раскрываем дерево DNS, нажимаем правой клавишей мыши на «Зоны обратного просмотра«, в появившемся меню «Создать новую зону. «.

как удалить роль в windows server 2019

32. В появившемся мастере создания новой зоны нажимаем «Далее«.

как удалить роль в windows server 2019

33. Выбираем «Основная зона«, затем «Далее«.

как удалить роль в windows server 2019

34. Оставляем по умолчанию область репликации зоны, интегрированной в Active Directory, нажимаем «Далее«.

как удалить роль в windows server 2019

35. Оставляем «Зона обратного просмотра IPv4», просто «Далее«.

как удалить роль в windows server 2019

36. В следующем окне задаем Зону обратного просмотра, которая преобразует IP-адреса в DNS-имена. В идентификатор сети забиваем три актета своей сети, затем «Далее«.

как удалить роль в windows server 2019

37. Разрешаем только безопасные динамические обновления, снова «Далее«.

как удалить роль в windows server 2019

38. Зона обратного просмотра создана.

как удалить роль в windows server 2019

Настройка DHCP-сервера

39. После установки роли DHCP-сервера в Диспетчере серверов нажимаем на желтый треугольник, в появившемся окне выбираем «Завершение настройки DHCP«.

как удалить роль в windows server 2019

40. В следующем окне читаем описание завершения настройки DHCP-сервера на конечном компьютере, затем «Далее«.

как удалить роль в windows server 2019

41. Оставляем по умолчанию учетные данные, которые будут использоваться для авторизации DHCP-сервера доменными службами Active Directory. Нажимаем «Фиксировать«.

как удалить роль в windows server 2019

42. В следующем окне нажимаем «Закрыть«.

как удалить роль в windows server 2019

как удалить роль в windows server 2019

44. В открывшемся окне открываем дерево DHCP. Правой клавишей мыши нажимаем на домен, в появившемся окне выбираем «Добавить или удалить привязки. «.

как удалить роль в windows server 2019

45. Проверяем сетевой интерфейс, который будет использовать DHCP-сервер для обслуживания клиентов. Далее «ОК«.

как удалить роль в windows server 2019

46. Затем правой клавишей нажимаем на IPv4, в появившемся меню выбираем «Создать область. «.

как удалить роль в windows server 2019

47. Откроется мастер создания область, который помогает создать область IP-адресов, распределяемых среди компьютеров вашей сети. Нажимаем «Далее«.

как удалить роль в windows server 2019

48. Задаем имя новой области, если необходимо, задаем также описание новой области. Снова «Далее«.

как удалить роль в windows server 2019

49. Вводим диапазон адресов, который описывает создаваемую область, маску подсети. Нажимаем «Далее«.

как удалить роль в windows server 2019

50. В следующем окне вводим с помощью кнопки «Добавить» один адрес или диапазон IP-адресов, который необходимо исключить. После ввода всех адресов или диапазонов нажимаем «Далее«.

как удалить роль в windows server 2019

51. Оставляем по умолчанию срок действия аренды адресов области, выдаваемых сервером. Снова «Далее«.

как удалить роль в windows server 2019

52. Для настройки других параметров DHCP выбираем «Да, настроить эти параметры сейчас«, затем «Далее«.

как удалить роль в windows server 2019

53. Добавляем с помощью кнопки «Добавить» IP-адрес маршрутизатора, снова «Далее«.

как удалить роль в windows server 2019

54. Оставляем по умолчанию родительский домен, который клиентские компьютеры в сести будут использовать для разрешения DNS-имен. Затем «Далее«.

как удалить роль в windows server 2019

55. Вводим IP-адреса WINS-сервера, или нажимаем просто «Далее«.

как удалить роль в windows server 2019

56. Выбираем «Да, я хочу активировать эту область сейчас«, затем «Далее«.

как удалить роль в windows server 2019

57. В следующем окне появится «Вы успешно завершили работу с мастером создания области», нажимаем «Готово».

как удалить роль в windows server 2019

58. Вновь созданный диапазон появится в «Пул адресов«.

как удалить роль в windows server 2019

Посмотреть видео можно здесь:

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *