GuilleSQL :: Microsoft SQL Server, SSIS, y más !!

Eliminar manualmente un Controlador de Dominio (DC) Windows Server 2003 R2 SP2


Recientemente he tenido que eliminar manualmente un Controlador de Dominio de un entorno de laboratorio, correspondiente a un DC que había fallecido un tiempo atrás. Este pequeño artículo trata la forma de eliminar manualmente de Directorio Activo y de DNS los restos de este Controlador de Dominio, de modo que también se eliminen los correspondientes errores del Visor de Sucesos, dejando el entorno en perfecto estado.

Aunque inicialmente tenía dos Controladores de Dominio en el bosque, llevaba tiempo planteándome dejar sólo uno, ya que al tener más de un DC, el tiempo de arranque del dominio aumentaba de un minuto a ocho minutos (muestra de tiempo de arranque de la Máquina Virtual en un Host sin carga, y sin ningún DC aún levantado), lo que implica pasar mucho tiempo delante de la pantalla de Preparing network connections. Esto es algo incómodo para un entorno de laboratorio que está habitualmente apagado, y que sólo se enciende para hacer pruebas y demás, ya que en las épocas en que necesitas levantar y parar el entorno de forma diaria o frecuente, se hace bastante pesado y se pierde bastante tiempo. Habiendo uno cualquiera de los Controladores de Dominio y configurando los DNS de forma cruzada, el arranque del DC restante será rápido, pero si no hay ningún DC arrancado, la cosa cambia.

Por ello, aprovechando unos problemas con la Máquina Virtual que actuaba como el Controlador de Dominio que casualmente deseaba eliminar, finalmente decidí asumir la pérdida de dicha Máquina Virtual, y adicionalmente, eliminar manualmente de Directorio Activo y de DNS los restos de la misma (el muerto al hoyo y el vivo al bollo, es lo que dicen ;-). De hecho, este segundo DC llevaba tiempo apagado, y ya estaba configurado sin ningún rol FSMO y tampoco era Global Catalog, todo ello, ya de antes de su pérdida, eso sí, con la previsión de hacer un DCPromo para despromocionarlo, que nunca se llegó a realizar.

La forma de eliminar manualmente un Controlador de Dominio en Windows Server 2003 R2 SP2 en este caso (que ya no existe el DC, es decir, no podemos hacer un DCPROMO para despromocionarlo), está muy bien descrita en el siguiente Artículo de Soporte de Microsoft: How to remove data in Active Directory after an unsuccessful domain controller demotion

Sin embargo, quería aprovechar para incluir aquí los pasos realizados, principalmente porque me ha parecido muy fácil de realizar. Al ver la cantidad de comandos de NTDSUTIL que se deben ejecutar, puede parecer mucho más complicado de lo que realmente es, cuando con un Snapshot (con la máquina apagada) y unos minutos, el trabajo está hecho. Fácil y sencillo.

En mi caso, tenía un Bosque con un único Dominio, el cual tenía dos Controladores de Dominio denominados VDC01 y VDC02. Ambos son Máquinas Virtuales, ejecutándose bajo Hyper-V, y corriendo Windows Server 2003 R2 SP2. El Controlador de Dominio VDC01 posee todos los roles FSMO y es Catálogo Global, mientras que VDC02 no contiene ningún rol FSMO ni es Catálogo Global. Es este VDC02, el Controlador de Dominio que se desea eliminar. El hecho de que estuviese así repartido los roles FSMO, evita tareas adicionales, como por ejemplo tener que hacer un NTDSUTIL para transferir (SEIZE) los roles desde el Controlador de Dominio perdido (VDC02) al aún vivo (VDC01). En cualquier caso, nunca está de más utilizar la herramienta administrativa ReplMon de las Support Tool, para conectarse al Controlador de Dominio que sigue vivo, y mostrar sus propiedades, para comprobar el reparto de los roles FSMO.

Herramienta ReplMon de las Support Tools

Así, al mostrar la pestaña FSMO Roles, de un vistazo nos quedará claro como está el asunto.

Mostrar los roles FSMO con el ReplMon de las Support Tools

También podremos utilizar la opción Show Global Catalog Servers in Enterprise, para así comprobar qué Controladores de Dominio están marcados como Global Catalog.

Opción Show Global Catalog Servers in Enterprise del ReplMon

En nuestro caso, sólo tenemos al DC que queda vivo, el VDC01, así que todo OK.

Mostrar los Global Catalogs con el ReplMon de las Support Tools

Ahora que ya hemos comprobado el reparto de roles FSMO y de la configuración de Global Catalog, y teniendo certeza que está todo OK y que no es necesario hacer ninguna tarea previa adicional (salvo un Backup o un Snapshot de la Máquina Virtual), estamos en condiciones de empezar. Para ello, desde una ventana de símbolo del sistema, ejecutaremos ntdsutil, y dentro del prompt de la herramienta ntdsutil ejecutaremos los comandos que a continuación se muestran y que están muy bien documentados en el Artículo de Soporte de Microsoft que antes comentábamos.

Eliminar manualmente un Controlador de Dominio con NTDSUTIL

Con esto, habremos eliminado dicho Controlador de Dominio. Sin embargo, el Controlador de Dominio que acabamos de eliminar (VDC02) es también servidor DNS de varias zonas, tanto de búsqueda directa como de búsqueda inversa, por lo que para cada una de estas zonas DNS deberemos mostrar sus propiedades desde la herramienta administrativa de DNS.

Mostrar propiedades de una zona DNS

De este modo, en la pestaña de Name Servers, podremos ver que aún aparece el antiguo Controlador de Dominio VDC02, por lo que le seleccionaremos y le eliminaremos.

Eliminar el antiguo Controlador de Dominio de Servidor DNS

Tras repetir este proceso todas las zonas DNS de resolución directa e inversa en las que dicho Controlador de Dominio actuaba como servidor DNS, queda eliminar los registros DNS correspondientes a esta máquina en las diferentes zonas DNS, tanto registros de tipo Host como Alias.

Eliminar registros DNS del antiguo Controlador de Dominio

Por último, en la herramienta administrativa Active Directory Sites and Services, eliminaremos los restos del antiguo Controlador de Dominio (nos pedirá confirmación al eliminarlo).

Eliminar el antiguo Controlador de Dominio de Active Directory Sites and Services

Llegados a este punto, ya habremos eliminado manual y satisfactoriamente el antiguo Controlador de Dominio VDC02. En estos momentos, estamos en condiciones de detener e iniciar el Controlador de Dominio que nos queda (el VDC01) y comprobar que a partir de este momento, ya no se muestran errores en el Visor de Sucesos de VDC01 en lo relacionado con Directorio Activo y DNS, o al menos, si aparecen errores no estarán relacionados con el antiguo VDC02 que acabamos de eliminar.

Poco más por hoy. Como siempre, espero que resulte de interés.


Miembros de
Miembros de GITCA (Global IT Community Association)

Menu de Usuario
  Iniciar Sesión
  Registrarse
  Restablecer Contraseña
  Ventajas de Registrarse

Acerca de
  Contigo desde Oct 2007
  771 usuarios registrados
  86146 pageloads/mes
  Ranking Alexa 498160

Social Networks
Sigue a Portal GuilleSQL en Linkedin !!
Sigue a Portal GuilleSQL en Twitter !!



Archivo

Marzo de 2019 (1)
Octubre de 2018 (1)
Julio de 2018 (1)
Junio de 2018 (4)
Mayo de 2018 (5)
Abril de 2018 (3)
Marzo de 2018 (2)
Febrero de 2018 (7)
Enero de 2018 (1)
Diciembre de 2017 (15)
Noviembre de 2017 (7)
Junio de 2017 (3)
Mayo de 2017 (1)
Marzo de 2017 (3)
Enero de 2017 (4)
Junio de 2016 (1)
Mayo de 2016 (2)
Abril de 2016 (2)
Septiembre de 2015 (2)
Agosto de 2015 (2)
Junio de 2015 (10)
Mayo de 2015 (4)
Abril de 2015 (8)
Marzo de 2015 (11)
Octubre de 2014 (3)
Septiembre de 2014 (7)
Agosto de 2014 (5)
Julio de 2014 (2)
Mayo de 2014 (4)
Abril de 2014 (4)
Marzo de 2014 (4)
Febrero de 2014 (1)
Enero de 2014 (5)
Diciembre de 2013 (8)
Noviembre de 2013 (2)
Octubre de 2013 (7)
Septiembre de 2013 (6)
Agosto de 2013 (1)
Julio de 2013 (6)
Junio de 2013 (11)
Mayo de 2013 (7)
Abril de 2013 (6)
Febrero de 2013 (5)
Enero de 2013 (7)
Diciembre de 2012 (12)
Noviembre de 2012 (13)
Octubre de 2012 (5)
Septiembre de 2012 (3)
Agosto de 2012 (6)
Julio de 2012 (4)
Junio de 2012 (1)
Mayo de 2012 (2)
Abril de 2012 (7)
Marzo de 2012 (16)
Febrero de 2012 (9)
Enero de 2012 (5)
Diciembre de 2011 (10)
Noviembre de 2011 (10)
Octubre de 2011 (4)
Septiembre de 2011 (5)
Agosto de 2011 (2)
Julio de 2011 (2)
Junio de 2011 (4)
Mayo de 2011 (2)
Abril de 2011 (6)
Marzo de 2011 (4)
Febrero de 2011 (10)
Enero de 2011 (5)
Diciembre de 2010 (6)
Noviembre de 2010 (4)
Octubre de 2010 (8)
Septiembre de 2010 (4)
Agosto de 2010 (1)
Julio de 2010 (3)
Mayo de 2010 (5)
Abril de 2010 (6)
Marzo de 2010 (8)
Febrero de 2010 (3)
Enero de 2010 (1)
Diciembre de 2009 (9)
Noviembre de 2009 (14)
Octubre de 2009 (2)
Septiembre de 2009 (8)
Agosto de 2009 (2)
Julio de 2009 (10)
Junio de 2009 (9)
Mayo de 2009 (10)
Abril de 2009 (9)
Marzo de 2009 (3)
Febrero de 2009 (2)
Enero de 2009 (3)
Noviembre de 2008 (2)
Octubre de 2008 (2)
Septiembre de 2008 (2)
Agosto de 2008 (5)
Julio de 2008 (5)
Junio de 2008 (1)
Mayo de 2008 (3)
Abril de 2008 (2)
Marzo de 2008 (2)
Febrero de 2008 (2)
Enero de 2008 (5)
Noviembre de 2007 (2)
Octubre de 2007 (2)






Copyright © 2007 GuilleSQL, todos los derechos reservados.