06 Windows Server 2022 Demote
İşte blog yazısını scriptlerle zenginleştirilmiş şekilde yeniden düzenlenmiş hali:
Active Directory FSMO Rolleri Taşıma ve Domain Controller Demote İşlemleri – Adım Adım Rehber
Giriş
Active Directory altyapısında FSMO (Flexible Single Master Operations) rolleri ve Domain Controller yönetimi kritik öneme sahiptir. Yanlış yönetim, replikasyon ve kimlik doğrulama sorunlarına yol açabilir. Bu yazıda, bir DC’nin demote edilmesi ve FSMO rollerinin aktarılması sürecini PowerShell komutlarıyla adım adım ele alıyoruz.
Senaryomuz
- Domain:
netlab.lc - Mevcut DC’ler:
win2022-dc1(FSMO rolleri üzerinde)win2022-dc2(hedef DC)
- Hedef: FSMO rollerini
win2022-dc2’ye taşımak,win2022-dc1’i demote etmek ve DNS/GC temizliği yapmak.
1. Hazırlık
- Sağlık Kontrolleri: dcdiag /vrepadmin /replsummaryrepadmin /showrepl
- DNS ve Zaman Senkronizasyonu: w32tm /query /status
2. FSMO Rolleri Taşıma
FSMO rollerini PowerShell ile taşıyoruz:
Move-ADDirectoryServerOperationMasterRole -Identity “win2022-dc2” -OperationMasterRole SchemaMaster, DomainNamingMaster, PDCEmulator, RIDMaster, InfrastructureMaster
Doğrulama:
netdom query fsmo
3. Global Catalog ve DNS Temizliği
- Global Catalog kaldırma: Set-ADDomainController -Identity “win2022-dc1” -IsGlobalCatalog:$false
- DNS rolü kaldırma (GUI veya PowerShell): Uninstall-WindowsFeature DNS -Restart
4. DC Demote İşlemi
PowerShell ile demote:
Uninstall-ADDSDomainController -DemoteOperationMasterRole:$true -RemoveApplicationPartitions:$true -ForceRemoval
5. Kontroller
- FSMO rollerinin yeni DC’de olduğunu doğrulayın: netdom query fsmo
- Replikasyon ve sağlık kontrolü: dcdiagrepadmin /syncall /AdeP
6. Windows 10 Domain Join Testi
İstemciyi domain’e katmak için:
Add-Computer -DomainName “netlab.lc” -Credential netlab\Administrator -Restart
Sonuç
Bu adımlar, Active Directory ortamınızda güvenli bir FSMO rol aktarımı ve DC demote süreci sağlar. Videomuzda tüm süreci canlı olarak izleyebilirsiniz.
Videoyu hazırlarken kullandığım rehber :