1. Überprüfen Sie die PDC-Emulatorrolle
– Bevor Sie einen Domänencontroller (DC) herabstufen, stellen Sie sicher, dass ein anderer Domänencontroller in der Domäne die Rolle des primären Domänencontrollers (PDC)-Emulators innehat. Wenn es sich bei dem DC, den Sie herabstufen, um den PDC-Emulator handelt, übertragen Sie die Rolle zunächst auf einen anderen DC.
2. Führen Sie Active Directory-Vorbereitungen durch
– Öffnen Sie das Tool „Active Directory-Benutzer und -Computer“ (ADUC) auf einem anderen Domänencontroller als dem, den Sie herabstufen.
- Suchen Sie die Organisationseinheit (OU), die den DC enthält, den Sie herabstufen möchten, und wählen Sie ihn aus.
- Klicken Sie mit der rechten Maustaste auf das DC-Objekt und wählen Sie „Eigenschaften“.
- Wechseln Sie zur Registerkarte „Verwaltet von“.
– Stellen Sie sicher, dass das Feld „Dieser Domänencontroller wird verwaltet von“ auf den richtigen Domänencontroller (oder auf sich selbst) verweist.
- Klicken Sie auf „OK“, um die Änderungen zu speichern.
3. Überprüfen Sie DNS und Active Directory-Replikation
– Stellen Sie sicher, dass die DNS-Einträge und die Active Directory-Replikation ordnungsgemäß funktionieren. Alle DCs sollten in der Lage sein, Änderungen ohne Probleme zu kommunizieren und zu replizieren.
4. Herabstufen des Domänencontrollers
- Melden Sie sich mit einem Domänenadministratorkonto bei dem Domänencontroller an, den Sie herabstufen möchten.
- Öffnen Sie ein Eingabeaufforderungsfenster mit erhöhten Rechten (als Administrator ausführen).
- Führen Sie den folgenden Befehl aus:
„
dcpromo /forceremoval
„
- Befolgen Sie die Anweisungen auf dem Bildschirm des Herabstufungsassistenten.
- Warten Sie, bis der Herabstufungsvorgang abgeschlossen ist. Dies kann einige Minuten dauern.
5. Überprüfen Sie den Domänencontrollerstatus
- Überprüfen Sie nach Abschluss der Herabstufung das Tool „Computerverwaltung“ auf dem ehemaligen Domänencontroller. Stellen Sie unter „Systemprogramme“> „Lokale Benutzer und Gruppen“> „Gruppen“ sicher, dass die Gruppe „Domänenadministratoren“ nicht mehr vorhanden ist.
– Verwenden Sie ADUC, um zu überprüfen, ob der ehemalige Domänencontroller jetzt als „Standalone-Server“ aufgeführt ist.
6. DNS-Einträge aktualisieren (optional)
– Wenn der herabgestufte Domänencontroller auch ein DNS-Server war, müssen Sie möglicherweise seine DNS-Einträge manuell aus der DNS-Zone entfernen, für die er verantwortlich war.
7. Neustart und Bereinigung (optional)
– Erwägen Sie einen Neustart des vorherigen Domänencontrollers und anderer Domänencontroller in der Domäne, damit alle ausstehenden Änderungen wirksam werden.
– Sie können optional alle verbleibenden Daten aus der Registrierung und dem Systemstatus des herabgestuften DC mit geeigneten Methoden bereinigen.