Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

  1. Войти на контроллер, как локальный пользователь.
  2. Убедиться, что контроллер не владеет никакими ролями FSMO (flexible single master operations):
    Command
    samba-tool fsmo show
  3. Если удаляемый контроллер владеет одной или более ролью FSMO, то передать роли другому DC. См. Передача роли FSMO.
  4. Опционально, для того, чтобы после смещения контроллера удостовериться, что все соответствующие записи DNS удалены , запомнить реквизиты контроллера (имя, IP-адрес, objectGUID). Например, для хоста DC2 в домене smadomsamdom.example.com:
    Информация

    ldbsearch -H /var/lib/samba/private/sam.ldb '(invocationId=*)' --cross-ncs objectguid | grep -A1 DC2
    dn: CN=NTDS Settings,CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=samdom,DC=example,DC=com
    objectGUID: c14a774f-9732-4ec2-b9fa-2156c95c4e48

  5. Выполнить смещение контроллера:
    Command
    samba-tool domain demote -U administrator
    Примерный ответ команды:
    Раскрыть
    titleНажмите, чтобы развернуть

    Using DC1.samdom.example.com as partner server for the demotion
    Password for [SAMDOM\administrator]:
    Deactivating inbound replication
    Asking partner server DC1.samdom.example.com to synchronize from us
    Changing userControl and container
    Removing Sysvol reference: CN=DC2,CN=Enterprise,CN=Microsoft System Volumes,CN=System,CN=Configuration,DC=samdom,DC=example,DC=com
    Removing Sysvol reference: CN=DC2,CN=samdom.example.com,CN=Microsoft System Volumes,CN=System,CN=Configuration,DC=samdom,DC=example,DC=com
    Removing Sysvol reference: CN=DC2,CN=Domain System Volumes (SYSVOL share),CN=File Replication Service,CN=System,DC=samdom,DC=example,DC=com
    Removing Sysvol reference: CN=DC2,CN=Topology,CN=Domain System Volume,CN=DFSR-GlobalSettings,CN=System,DC=samdom,DC=example,DC=com
    Demote successful

  6. Остановить службу samba.
  7. Если смещаемый контроллер работал как доменный сервер DNS, то:
    1. Остановить службу DNS (если использовался BIND9_DLZ DNS).
    2. Убедиться, что никакие участники домена на используют отключенную службу для разрешения имен DNS.

...