W2k8のntdsutilでdomain managementがない... | えちゆちのめもめも

えちゆちのめもめも

覚え書きです。

ActiveDirectoryで、子ドメインを強制削除する際ntdsutilでメタデータ削除するのだがremove domainしようとすると「DsRemoveDsDomainW エラー 0x2015(ディレクトリ サービスは、要求された操作をリーフオブジェクト上でのみ実行できます。)」と怒られてしまう。
(ドメイン強制削除後のメタデータの削除方法はこちら
http://support.microsoft.com/default.aspx?scid=kb;ja;216498ちなみに「現在のXXXがありません」とメッセージが表示されるがこれはすでに子ドメインを強制削除してるので、なくて当然。エラーではない。無視して粛々として処理を進めて大丈夫。

で、
http://support.microsoft.com/kb/887424/en-usに対処法がでているのだが、W2K8で ntdsutilプロンプトで「domain management」と打つと「入力を解析しようとしてエラーが発生しました - 無効な構文です。」とつれない返事。

で、いろいろ試したらどうやらntdsutilのコマンドが「partition management」に変更になってたらしい。今回のケースでの使い方はどうやら「domain management」同じでよいみたい。

「metadata cleanup」でリスト確認したらちゃんと削除されてた。

ちなみに信頼関係で子ドメインが削除できない時は

1.[スタート] ボタンをクリックし、[ファイル名を指定して実行] をクリックします。[名前] ボックスに「adsiedit.msc」と入力し、[OK] をクリックします。
2.[Domain NC] コンテナーを展開します。
3.[DC=Your Domain Name, DC=COM, PRI, LOCAL, NET] を展開します。
4.[OU=Domain Controllers] を展開します。
5.[CN=domain controller name] を右クリックし、[削除] をクリックします。

ということらしい。ただし、今回の作業では子ドメインのメタデータの削除と前後したのでメタデータの削除が完全に終わっていればadsieditは必要ないかも。

あとDNSの掃除も忘れずに!

いじょ