存在しないDCの削除と、同名DCの追加の可否について

このQ&Aのポイント
  • Windows2000サーバのDCが3台ありましたが、昨年に1台を廃止し、そのDCはドメインには残っています。
  • 今年、Windows2003サーバ1台をドメインに追加する予定ですが、同名での参加は不可能かと思われます。
  • 存在しないDCをドメインから削除する方法はありますが、リスクがある場合は新規サーバを別名に変更して追加することが推奨されます。
回答を見る
  • ベストアンサー

存在しないDCの削除と、同名DCの追加の可否について

Windows2000サーバのDCが3台ありましたが、昨年にそのうちの1台を廃止しました。DCを廃止する場合は、本来はdcpromoでメンバーサーバに降格してから削除という手順ですが、うっかり何もしないままに廃止してしまい、ドメインにはイメージとしてそのDCは残っています。 今年、メンバーサーバとしてWindows2003サーバ1台をそのドメインに追加する予定ですが、便宜上で昨年廃止したサーバとなるべく同名を使いたいと思っています。ただし前サーバのイメージが残っている以上は同名での参加は不可能かと思います。 できれば前サーバイメージをドメインから削除してから、新規サーバ(同名)を追加したいのですが、既に存在しないDCの削除方法はありますでしょうか?リスクがあるようであれば、新規サーバを別名に変更してメンバーサーバとして追加します。

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

可能です 稼働中のサーバーで「ntdsutil.exe」というコマンドを使用します このコマンドを使用して、ADスキーマの中にある廃止されたDCの情報を削除します 私も詳しいコマンドの内容を覚えていませんので下記URLを参考にしてください http://www.itsatnet.jp/index.php?site_id=&page=Windows+Tips

old_bush
質問者

お礼

すばやい回答ありがとうございました。 リンク先の手順で最後まで正常に出来たのですが、それでも「Active Directory ユーザーとコンピュータ」での削除で「DSA オブジェクトは削除できません」と出てしまい、その後に調べたところ最終的には「adsiedit.msc」でうまく出来ました。 (参考url) http://support.microsoft.com/default.aspx?scid=kb;ja;216498 ntdsutil.exeのおかげで、早く解決することが出来ました。 ありがとうございました。

関連するQ&A

  • DCからの降格について

    前回↓↓の質問でお世話になったものです。 http://okwave.jp/qa/q6447357.html 皆様なのお力を借りて、Windows Server 2008のDCで運用しているドメインに Windows Server 2008 R2サーバを2台目のDCとして追加することができました。 2台のサーバ間でレプリケーションされ、片方がダウンしていても、 クライアントからユーザがログインできることを確認し、目的を達成しました。 ところが、2台目のサーバで、あるアプリケーションの設定に絡み、 OS再インストールしなければならないという事態になってしまいました。 その為、2台目のサーバをDCから降格させたいのですが、 その際の手順や注意点について教えて頂きたく、投稿しました。 私なりに勉強した手順と注意点を書かせて頂きますので、 不足している事項やアドバイスなど頂けませんでしょうか。 【手順】 (1)2台目のサーバ(DCから降格させたいサーバ)でdcpromoを実行し、   DCサーバからメンバーサーバへ降格させる。 (2)ドメインから2台目のサーバを離脱させ、スタンドアロンサーバに戻す。 (3)OS再インインストール (4)再度、ドメインの2台目のDCとして追加する。 【注意点】 (1)降格させようとしているサーバが、そのドメインの唯一のDCではないこと。 (2)降格させようとしているサーバが、FSMOの操作マスタとなっていないこと。    → dsquery server -hasfsmoコマンドで確認したところ、      schema,name,infr,pdc,rid 全てが、1台目のサーバ名となっていることを      確認しました。 曖昧な質問内容で本当に申し訳ございませんが、 アドバイスをお願い致します。

  • セカンダリDCを追加の前にメンバサーバとして参加

    Windows Server 2008 R2 1台にてドメインを運用しています。 セカンダリドメインコントローラを追加する際の手順として dcpromoを起動するのですが、その前に ドメインのメンバサーバとして事前参加は必要なのでしょうか? 手順としては、圧倒的にDNS等、ネットワークの設定の後に dcpromoを起動する手順が多く、事前にドメインのメンバサーバ として参加してからdcpromoを起動する手順がほとんどありません。 事前参加は常識なので省略してあるのでしょうか? ご教示ください。よろしくお願い致します。

  • フルコンピュータ名からドメイン名を削除したい

    WindowsServer2008で、「example.local」というドメインのDCだったサーバを降格させWorkgroup環境にしました。 Dcpromoでアンインストール⇒AD、DNSの役割を削除という手順を実施したのですが、 フルコンピュータ名をみると、「サーバ名.example.local」といった具合にドメイン名が残っています。 これは自然な動きでしょうか? これを削除するにはどうしたらいいでしょうか? AD,DNSを削除後、何度か再起動は実施済みです。 マイコンピュータのプロパティをみるとWorkgroup環境にはなっています。

  • Active DirectoryでDC追加できない

    以前、ここでActive Directoryの移動に関する質問(http://okwave.jp/qa/q6664424.html)を 投稿致しまして、その後、作業を再開したのですが、既存ドメインに新サーバをDCとして追加する ところで失敗してしまいます。 「DNS ドメイン名が正しく入力されていることを確認してください。」とエラーメッセージが出るので DNS関係で何かしなければならないと思うのですが。 以下に、現在の両サーバの状態を載せます。 ■windows 2000 server(現在動いているサーバ) ・ネイティブモードで動作 ・DNSは大学で管理されているものを指定 ・DNSがインストールされているが、こちらは使用されていない ■windows server 2008(DCとして追加したいサーバ) ・DNSは大学で管理されているものを指定 ・メンバーとしてドメインに参加することはできる エラーメッセージの詳細を見ると、srvレコードがないと書いてあるので、 大学管理のDNSにそれを作成することを依頼すべきでしょうか。 あるいは、既存サーバ内にインストールされたDNSを機能させる必要があるのでしょうか。 そもそも、srvレコードがないと見つからないというのにドメインに参加することは できてしまうので、そこも謎です。 宜しくお願い致します。

  • 追加DCのリプレイスについて教えてください。

    追加DCのリプレイスについて教えてください。 以下のような環境があります。 ドメイン:company.com ◎東京本社 DC:2台(SRV-A、SRV-B) 192.168.1.0/24 FSMOはSRV-A グローバルカタログはAとBに設定 サイト名は「TOKYO」 ◎大阪支社 DC:1台(SRV-C/192.168.2.200) 192.168.2.0/24 グローバルカタログなし サイト名は「OSAKA」 ◎共通 ・シングルフォレスト、シングルドメイン環境 ・サーバーOSはすべてWS2003で統一 ・サイト間リンクの設定済み ・サブネットが「2」の場合は自動的にOSAKAへ登録 このような環境にて、大阪のSRV-Cのハードウェアリプレイスを実施します。 OSはWS2003のままです。 次のような作業内容を検討しております。 ■作業内容 1. 新サーバーを「SRV-D」として仮IPアドレスで設置 2. SRV-CにてDC削除(降格) 3. 「OSAKA」サイトから「SRV-C」が削除されていることを確認 4. SRV-CのCP名を「SRV-E」、IPアドレスを「192.168.2.201」へ変更 5. SRV-DのCP名を「SRV-C」、IPアドレスを「192.168.2.200」へ変更 6. SRV-CにてDNS機能とDC役割追加(昇格) 7. 「OSAKA」サイトに「SRV-C」が追加されていることを確認 8. SRV-Eをシャットダウンして廃棄 質問1. リプレイスの作業手順は正しいでしょうか。 質問2. 一時的にではありますが、大阪のDCは存在しない時間が発生します。 この場合、東京のDCを参照し、正常に動作するのでしょうか。 ご教授いただけますと幸いです。 宜しくお願いいたします。

  • リプレースに伴うDCの移行

    サーバのリプレースに伴うドメインコントローラー2台の移行作業を行う予定です。 手順は一般的な既存ドメイン(DC2台)に新規DC2台を参加させた後、既存DC2台を降格させる手順です。IPは入替後、既存のIPにします。 クライアントの既存ユーザープロファイルはそのまま移行されると思いますが、 既存DCで設定しているドメインポリシーも移行されるのでしょうか? ポリシーは新規DCに設定し直さないといけないのでしょうか?

  • 2000ドメインに2003DCを追加したら。。。

    DC1台環境(Win2000)の環境をDC2台環境にするために、新規で2003サーバー(DC)を1台追加したら、Win2000の設定値が2003に複製されるのでしょうか? となると2003のDCとしての機能をフルに使えず、2000DCを追加した事と 変わらないような気がするのですが、どうなるのでしょうか? また、セキュリティポリシーなどで、2000には無いが、2003には ある項目は、どうなるのでしょうか? なにぶん経験が無いので想像がつきません。 お詳しい方がいらっしゃいましたら、どうかご教授いただけますよう お願いします。

  • 既存フォレストの既存ドメインに2台目のDCを追加

    既存フォレストの既存ドメインに2台目のDCを追加する手順について教えて下さい。 現在、「SV1」というWindowsサーバのActiveDirectoryで「hoge.local」というドメインがあり、 このドメインに新たにDCを追加しようとしています。 新たなサーバ「SV2」で、ActiveDirectoryの役割を追加し、 ActiveDirectoryドメインサービスインストールウィザードに従って進んでいき、 [ドメインの選択]のところで、「hoge.local」を選択し、「次へ」をクリックすると、 次のようなダイアログが表示されます。 「このActiveDirectoryフォレストにドメインコントローラをインストールするには、 最初に"adprep /forestprep"を使用してフォレストの準備をする必要があります。…」 お聞きしたいのは、「adprep /forestprep」を実行するのは、 SV1でなのかSV2でなのかということです。 SV1かなと思ってるのですが、SV1は運用中なので、コマンドをたたくのが怖くて、 まずは詳しい方にお聞きしてからと思い、質問させて頂きました。 SV1、SV2ともに、Windows Server 2008 R2です。 宜しくお願いします。

  • 2000ServerからServer2003へのDC移行

    今までWindows2000ServerSP4で稼動してきたドメインコントローラ(旧DC)を 新しい別のWindowsServer2003マシン(新DC)に移行しようと思っています。 今までのドメインにはDCは旧DCの1台だけで、混在モードでした。 今まで取ってきた手順は以下の通りです。  1)旧DCにて『adprep /forestprep』『adprep /domainprep』を実行  2)新DCにDNSサービスをインストール  3)新DCの優先DNS(TCP/IPの設定)を旧DC(代替DNSは空白)  4)新DCにActiveDirectoryをインストール(dcpromo)し、DCに昇格  5)RIDマスタ、PDCマスタ、インフラストラクチャの操作マスタを新DCに変更  6)ドメイン名前付けの操作マスタを新DCに変更  7)スキーママスタの操作マスタを新DCに変更(mmcコマンド)  8)旧DC/新DCともに優先DNSを新DCに変更(代替DNSは空白)  9)NTDS Settingsのグローバルカタログのチェックを新DCでon、旧DCでoffに変更 10)旧DCをDCから降格させるべく、旧DCにてdcpromoを実行 この最後のステップで、「ActiveDirectoryを削除します」を行うと 「アカウントolddc$を含むドメインコントローラをドメインfoo.comで検索しています」 というダイアログがしばらく出た後、以下のようなエラーメッセージが出ます。 「ドメインfoo.comに適切なドメインコントローラが検出できませんでした。  ”指定されたドメインがないか、またはアクセスできません”」 ここで願いとしては新DCを見つけてほしいのですが、うまくいきません。 DOSプロンプトからpingでnewdc.foo.comもolddc.foo.comも、 お互いにFQDN名で通っているので、見えてはいると思うのですが。。。。 何か確認すべきポイントなどありましたら教えてください。

  • DCを別ドメインに移しメンバーサーバーとして稼働させたい

    こんにちは。タイトルの件で質問させていただきます。 現在、WinNTドメインAにてBDCとして稼働しているNT4.0サーバーaがあり、こちらはアプリケーションサーバーも兼ねています。この度このサーバーaを、Win2003ActiveDirectoryの別ドメインBに移し、アプリケーションサーバーとして使用するよう求められています。 別ドメインに移行するにあたり、DC機能を残したままでは参加できませんので、なんとかDC機能を停止させて別ドメイン上にてアプリケーションサーバーとして使用する方法はないでしょうか? サーバーaをWin200xにアップグレードすれば、DCからメンバーサーバーに降格可能なことは分かっているのですが、サーバースペックやアプリケーションのバージョンが低く、Win200xにアップグレードすることが出来ません。 またアプリケーションが複数の担当者によって複雑にカスタマイズされているため、NTをメンバーサーバーとして再インストールしてアプリケーションを再インストールしても、現在の状態に戻すことができません。 なにか方法がありましたらご教授ください。 よろしくお願いします。