AD LDS Deinstallation
Eine Deinsallation von AD LDS unterscheidet sich von klassischen Produkten, das Sie die Reihenfolge einhalten müssen. Zuerst müssen alle Instanzen entfernt werden, ehe Sie das Feature entfernen können
Geplante Deinstallation
Über die Systemsteuerung "Apps&Features" finden Sie die verschiedenen Instanzen. Ich habe hier zwei Instanzen auf einem Server installiert:
Über den Weg können Sie die Instanz aber nicht entfernen. Das geht per Kommandozeile über das Programm "adamuninstall.exe" im Verzeichnis "C:\Windows\ADAM". Sie starten es einfach mit dem Namen der zu deinstallierenden Instanz mit dem Parameetr "i"
C:\Windows\ADAM\adamuninstallexe /i:instandname
Die Instanz muss dazu laufen und erreichbar sein, denn die Deinstallation prüft, ob es z.B. weitere Replikate gibt. Es ist etwas wie ein kleines DCPROMO
Wenn alle Instanzen auf dem Server deinstalliert sind, dann können Sie auch das Feature deinstallieren.
Auch wenn die Deinstallation meist sauber läuft, sollten Sie überlegen, einen so geleerten Server für andere Zwecke zu verwenden. Es bleiben immer ein paar Reste (z.B. Eventlogs) und Logdateien übrig, die schon aus Datenschutzgründen sauber entfernt werden sollten. Wenn der Server sonst keine Funktion mehr hat, dann würde ich ihn lieber komplett zurückbauen und formatieren.
- Using Active Directory Lightweight Directory Services
- Quick-Start Tutorial
https://docs.microsoft.com/en-us/previous-versions/windows/desktop/adam/quick-start-tutorial - Step-by-Step Guide to setup Active
Directory Lightweight Directory Services (AD
LDS)
https://www.rebeladmin.com/2018/02/step-step-guide-setup-active-directory-lightweight-directory-services-ad-lds/ - Active Directory Lightweight Directory
Services : Configuring and Using AD LDS (part
1) - Working with AD LDS Tools, Creating AD
LDS Instances
http://guides.wmlcloud.com/application_server/active-directory-lightweight-directory-services---configuring-and-using-ad-lds-(part-1)---working-with-ad-lds-tools,-creating-ad-lds-instances.aspx
AD LDS hard deinstallieren
Es kann natürlich auch passieren, dass eine ADAM/AD LDS-Instanz "ungeplant" entfernt wird z.B. weil die VM oder der Server defekt und auch kein Restore aus einem Backup möglich ist. Oder weil aus Nachlässigkeit die Existenz von ADAM/AD LDS auf dem Server nicht bemerkt wurde. Dann bleibt nur der Weg die verlorene Instanz auf einem der anderen Server zu entfernen. Beim Active Directory kennen wir dies auch mit NTDSUTIL bzw. AD Sites&Services. Bei ADLDS ist es ähnlich aber nicht gleich. Microsoft hat dies für Windows 2008 dokumentiert. Da Dokumentationen aber auch mal verschwinden, habe ich mir hier die Schritte verkürzt gesichert:
Aktion | Beschreibung |
---|---|
"DSMGMT.EXE" in einer CMD-Shell als Administrator starten |
Starten Sie das Programm auf einem der AD LDS-Server, die noch vorhanden sind und auf dem Sie den verlorenen Server entfernen wollen |
metadata cleanup select operation target connections connect to server <computername:portnumber> q |
Geben sie nacheinander die Befehle ein und verbinden Sie sich dann mit der lokalen AD LDS Instanz. Mit "q" für Quit verlassen sie nicht DSMGMT sondern nur den Bereich "server connections " |
list sites select site <sitenummer> |
Mit der Verbindung holen wir uns nun die Informationen über die Sites in AD LDS und wählen die Site aus, in der der verlorene Server war |
list naming contexts select naming context <n> |
Auf die gleiche Weise wählen wir den Naming Context, d.h. die AD LDS Partition, die der Server als Replikat hatte. Wenn der Server mehrere Partitionen hatte, dann sind die Schritte später auch für die anderen Partitionen zu wiederholen |
list servers in site select server <n> q |
Dann lassen wir uns die Server in der Site zu dem Naming Context anzeigen, wählen den verlorenen Server aus und gehen mit "q" wieder eine Ebene zurück |
remove selected server |
Jetzt haben wir den verlorenen Server aus der Site und dem Naming Context als Ziel definiert und entfernt. |
Quit |
Danach verlassen wir DSMGMT.EXE |
ADSIEDIT löschen des Servers unter CN=Servers,CN=sitename,CN=Sites,CN=Configuration,CN={GUID} |
Der Server dürfte aber immer noch in der Configuration-Partition des AD LDS-Verbunds vorhanden sein. Über AD LDS-ADSIEDIT löschen wir den Eintrag |
Wenn sie eine größere AD LDS-Installation mit vielen Server und Sites haben, dann kann es schon etwas dauern, bis durch die Replikation die Änderungen auf den anderen Servern angekommen sind. Danach ist der verlorene Server auch komplett aus der AD LDS-Konfiguration verschwunden-
- Appendix A: Metadata Cleanup for the Retired AD LDS Instances
https://learn.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/cc732014(v=ws.10)
Weitere Links
-
ADAMSync
Objekte aus dem AD in AD LDS replizieren -
MiniSync
Der kleine Abgleich verschiedener LDAP-Verzeichnisse per VBScript. -
ADSI und LDAP
Grundlagen zu ADSI und LDAP und die Nutzung per VBScript -
Verzeichnisabgleich
Grundlagen zum Verzeichnisabgleich zwischen Exchange Organisationen. für ADAM nur bedingt geeignet, da ADAM von Exchange selbst nicht genutzt wird. -
MIIS
Die große Lösung für den Abgleich verschiedenster Verzeichnisse - ADAM
http://www.Microsoft.com/windowsserver2003/adam/default.mspx - Introduction to Windows Server 2003 Active Directory Application
Mode”
http://go.Microsoft.com/fwlink/?linkid=29355 - Schrittweise Anleitung für ADAM
http://www.microsoft.com/downloads/details.aspx?familyid=5163B97A-7DF3-4B41-954E-0F7C04893E83&displaylang=de - ADAMSYNC
http://technet2.Microsoft.com/WindowsServer/en/library/c64799ab-88c0-4e5a-b296-bc26031141291033.mspx?mfr=true
ADAMSYNC is a command-line utility that performs a one-way synchronization of data from Active Directory into ADAM. Adamsync uses an XML-based con-figuration file that drives the parameters of the ongoing synchronization
-
ADAMSync 101
https://techcommunity.microsoft.com/t5/ask-the-directory-services-team/adamsync-101/ba-p/400165 -
Create Custom Directories with ADAM
http://www.Microsoft.com/technet/technetmag/issues/2006/07/CustomDir/default.aspx -
Management Pack für ADAM
http://www.quest.com/management-pack-for-ADAM/ -
ADAM und ADAMSYNC
http://www.faq-o-matic.net/2008/01/26/adam-und-eva/