Serveurs

Comment supprimer un contrôleur de domaine Active Directory

Par Tutos-Info , le 1 décembre 2022 , mis à jour le 1 décembre 2022 - 3 minutes de lecture
suppression-active-directory
5/5 - (2 votes)

Nous avons vu dans d'autres tutoriels comment installer un active directory mais également un contrôleur secondaire. Dans ce tutoriel je vous explique comment supprimer un contrôleur de domaine. Le décommissionnement entraîne la suppression du rôle AD DS sur votre serveur.

A savoir avant de supprimer un contrôleur de domaine Active Directory

Il faut être vigilant puisque si vous supprimer le seul contrôleur de domaine de votre parc alors vous n'aurez plus d'active directory.

Dans le cas où vous souhaitez supprimer le contrôleur qui porte les rôles FSMO il faudra d'abord les transférer vers un autre serveur. J'ai rédigé ce tutoriel pour déplacer les rôles FSMO vers un autre contrôleur.

Vous pouvez déterminer le serveur qui héberge les rôles avec la commande

netdom query fsmo

Soyez également vigilant les rôles qu'héberge votre serveur , en effet parfois le serveur est utilisé pour synchroniser son annuaire LDAP avec d'autres applications.

Passons maintenant aux différentes étapes pour désinstaller le rôle Active Directory. La procédure fonctionne de Windows Serveur 2012 R2 à Windows Serveur 2022

Étape 1 - Rétrograder le contrôleur de domaine

Pour les anciennes versions de Windows Serveur (2008R2 et antérieure) la commande DCPROMO permettait de supprimer le rôle. Désormais elle est obsolète et on obtient le message suivant :

dcpromo windows serveur

Il faut donc utiliser le menu "Supprimer des rôles et des fonctionnalités" dans le gestionnaire de serveur Windows.

supprimer rôle et fonctionnalités
Suppression des fonctionnalités.

Sélectionner votre serveur puis cliquer sur Suivant.

A découvrir  Exchange 2013 - Problème de synchronisation des téléphones

selection-serveur-windows

Puis on va décocher la ligne Services AD DS et valider en cliquant sur Supprimer les fonctionnalités

windows-serveur-suppression-fonctionnalites

Une erreur s'affiche puisqu'il faut rétrograder votre contrôleur de domaine.

retrogader-controleur-domaine

Un assistant de configuration démarre.

retrogradation-domaine

  • Forcer la suppression de ce contrôleur (si pour une raison ou un autre la rétrogradation ne fonctionne pas, vous pouvez cocher la case).
  • Dernier contrôleur de domaine (à ne surtout pas cocher si vous avez d'autres contrôleurs , vous risquez de supprimer TOUT l'active directory).

Cliquez sur suivant puis cocher la case "Procéder à la suppression"

proceder-suppression-windows-serveur

Il faut définir un nouveau mot de passe d'administrateur (Administrateur local). Il est possible de réutiliser le même mot de passe que l'administrateur du domaine.

nouveau-mot-de-passe-admin

Puis on cliquer sur le bouton Rétrograder.

validation-retrogradation

Votre serveur redémarre, il est alors possible de supprimer la fonctionnalité Active Directory DS.

Étape 2 - Supprimer le rôle Services AD DS

Retourner dans le module de suppression des rôles et fonctionnalités puis décocher la case Services AD DS.

suppression-role-services-ad-ds

Cliquer sur le bouton suivant puis valider les étapes, à la fin il faut redémarrer le serveur.

Une fois redémarré votre serveur passe en Workgroup.

Félicitation vous avez supprimer un contrôleur de domaine Active Directory

Tutos-Info

Fondateur de Tutos-Informatique, je suis Administrateur Systèmes et Réseaux. Je propose des tutoriels suite à mes interventions clients.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.