Синтаксис файла ответов DCPROMO для автоматического повышения и понижения уровня контроллеров домена

В этой статье описываются параметры и параметры, используемые в файле ответов DCPROMO для установки и удаления доменные службы Active Directory (AD DS) на контроллерах домена.

Применяется к: Windows Server 2012 R2
Исходный номер базы знаний: 947034

Сводка

В этой статье описывается синтаксис, используемый для создания файлов ответов для автоматической установки доменных служб Active Directory на контроллерах домена. Файлы ответов также можно использовать для удаления AD DS в автоматическом режиме.

Введение

Программа Dcpromo.exe (DCPROMO) была введена в Microsoft Windows 2000 Server для предоставления метода графического пользовательского интерфейса для повышения и понижения роли контроллеров домена Active Directory. Администраторы могут использовать файлы ответов DCPROMO для выполнения следующих автоматических задач:

  • Повышение уровня рабочих групп и рядовых серверов до контроллеров домена Active Directory.
  • Обновите контроллеры домена Microsoft Windows NT 4.0 до контроллеров домена Active Directory.
  • Понижение уровня контроллеров домена.

В Windows Server 2003 обновлен синтаксис для файлов ответов DCPROMO.

Windows Server 2012 заменили DCPROMO командлетами PowerShell. Однако синтаксис файла ответов DCPROMO версии Windows Server 2003 по-прежнему полностью поддерживается в следующих версиях Windows:

  • Windows Server 2019
  • Windows Server 2016
  • Windows Server 2012 R2
  • Windows Server 2012
  • Windows Server 2008 R2
  • Windows Server 2008

Дополнительная информация

Файл ответов DCPROMO — это текстовый файл ASCII, который предоставляет автоматические входные данные для каждой страницы мастера DCPROMO.

Между синтаксисом файла ответов DCPROMO в Windows 2000 Server и Windows Server 2003 существуют незначительные различия. Несмотря на эти различия, Windows Server 2003 может считывать синтаксис файла ответов Windows 2000 Server и интерпретировать эквивалентные параметры. Однако синтаксис файла ответов Windows Server 2003 может работать неправильно на контроллере домена Windows 2000 Server. Например, Windows 2000 Server не может использовать RemoveApplicationPartitions параметры и ConfirmGc .

Если вам нужно использовать одни и те же файлы ответов на контроллерах домена Windows 2000 Server и Windows Server 2003, используйте синтаксис файла ответов, описанный в этой статье.

Чтобы запустить DCPROMO в автоматическом режиме, откройте окно командной строки администратора и выполните следующую команду:

dcpromo /answer:<answer.txt>

Примечание.

В этой команде <answer.txt> — это путь и имя файла ответов, который будет использоваться для понижения или повышения. Эту команду можно использовать независимо от того, используете ли вы команду Запуск> или файл автоматической установки.

Для каждой операции DCPROMO требуются ответы на определенные поля в разделе [DCInstall] файла ответов. В следующем списке приведены обязательные поля для каждой операции. Если параметр не указан, используются значения по умолчанию. Значения по умолчанию для этих полей описаны в разделе Определения полей.

  • Для новых установок леса применяются следующие параметры:

    [DCINSTALL]

    InstallDNS=yes
    NewDomain=forest
    NewDomainDNSName=<Полное dns-имя>
    DomainNetBiosName=<По умолчанию — первая метка полного DNS-имени.>
    SiteName=<Default-First-Site-Name>
    ReplicaOrNewDomain=domain
    ForestLevel=<Номер функционального уровня леса>
    DomainLevel=<Номер функционального уровня домена>
    DatabasePath="<Путь к папке на локальном томе>"
    LogPath="<Путь к папке на локальном томе>"
    RebootOnCompletion=yes
    SYSVOLPath="<Путь к папке на локальном томе>"
    SafeModeAdminPassword=<Пароль для учетной записи автономного администратора>

  • Для установки дочернего домена применяются следующие параметры:

    [DCINSTALL]
    ParentDomainDNSName=<Полное DNS-имя родительского домена>
    UserName=< учетная запись администратора в родительском домене>
    UserDomain=<Имя домена учетной записи пользователя>
    Password=<Пароль для учетной записи> пользователя Укажите * для запроса учетных данных пользователя во время установки.
    NewDomain=child

    ChildName=<DNS-имя нового домена с одной меткой>
    SiteName=<Имя сайта AD DS, в котором будет размещаться> этот контроллер домена. Этот сайт должен быть создан заранее в оснастке Dssites.msc.
    DomainNetBiosName=<Первая метка полного DNS-имени>
    ReplicaOrNewDomain=domain
    DomainLevel=<Номер> функционального уровня домена. Это значение не может быть меньше текущего значения функционального уровня леса.

    DatabasePath="<Путь к папке на локальном томе>"
    LogPath="<Путь к папке на локальном томе>"
    SYSVOLPath="<Путь к папке на локальном томе>"
    InstallDNS=yes

    CreateDNSDelegation=yes
    DNSDelegationUserName = <учетная запись, которая имеет разрешения на создание делегирования> DNS. Учетная запись, используемая для установки доменных служб Active Directory, может отличаться от учетной записи в родительском домене, которая имеет разрешения, необходимые для создания делегирования DNS. В этом случае укажите учетную запись, которая может создать делегирование DNS для этого параметра. Укажите * для запроса учетных данных пользователя во время установки.
    DNSDelegationPassword = <пароль для учетной записи, указанной в параметре DNSDelegationUserName> Specify * для запроса у пользователя пароля во время установки.
    SafeModeAdminPassword=<Пароль для учетной записи автономного администратора>
    RebootOnCompletion=yes

  • Для нового дерева в существующих установках леса применяются следующие параметры:

    [DCINSTALL]
    UserName=<Учетная запись администратора в родительском домене>
    UserDomain=<Имя домена учетной записи пользователя>
    Password=<Пароль для учетной записи> администратора Укажите * для запроса учетных данных пользователя во время установки.
    NewDomain=tree
    NewDomainDNSName=<Полное DNS-имя нового домена>
    SiteName=<Имя сайта AD DS, в котором будет размещаться> этот контроллер домена. Этот сайт должен быть создан заранее в оснастке Dssites.msc.
    DomainNetBiosName=<Первая метка полного DNS-имени>
    ReplicaOrNewDomain=domain
    DomainLevel=<Номер функционального уровня домена>
    DatabasePath="<Путь к папке на локальном томе>"
    LogPath="<Путь к папке на локальном томе>"
    SYSVOLPath="<Путь к папке на локальном томе>"
    InstallDNS=yes
    CreateDNSDelegation=yes
    DNSDelegationUserName = <учетная запись, которая имеет разрешения на создание делегирования> DNS. Учетная запись, используемая для установки доменных служб Active Directory, может отличаться от учетной записи в родительском домене, которая имеет разрешения, необходимые для создания делегирования DNS. В этом случае укажите учетную запись, которая может создать делегирование DNS для этого параметра. Укажите * для запроса учетных данных пользователя во время установки.
    DNSDelegationPassword=<Пароль для учетной записи, указанной для DNSDelegationUserName> Укажите * для запроса у пользователя пароля во время установки.
    SafeModeAdminPassword=<Пароль для учетной записи автономного администратора>
    RebootOnCompletion=yes

  • Для дополнительных установок контроллера домена применяются следующие параметры:

    [DCINSTALL]
    UserName=< учетная запись администратора в домене нового контроллера домена.>

    UserDomain=<Имя домена нового контроллера домена>

    Password=<пароль для учетной записи UserName.>

    SiteName=<Имя сайта AD DS, в котором будет размещаться> этот контроллер домена. Этот сайт должен быть создан заранее в оснастке Dssites.msc.

    ReplicaOrNewDomain=реплика

    ReplicaDomainDNSName=<Полное доменное имя (FQDN) домена, в котором требуется добавить дополнительный контроллер домена.>

    DatabasePath="<Путь к папке на локальном томе>"

    LogPath="<Путь к папке на локальном томе>"

    SYSVOLPath="<Путь к папке на локальном томе>"

    InstallDNS=yes

    ConfirmGC=yes

    SafeModeAdminPassword=<Пароль для учетной записи автономного администратора>

    RebootOnCompletion=yes

  • Для дополнительных установок контроллера домена, использующих метод Install From Media (IFM), применяются следующие параметры:

    [DCINSTALL]
    UserName=< учетная запись администратора в домене нового контроллера домена.>
    Password=<пароль для учетной записи UserName.>
    UserDomain=<имя домена учетной записи UserName>
    DatabasePath="<Путь к папке на локальном томе>"
    LogPath="<Путь к папке на локальном томе>"
    SYSVOLPath="<Путь к папке на локальном томе>"
    SafeModeAdminPassword=<Пароль учетной записи автономного администратора>

    CriticalReplicationOnly=no
    SiteName=<имя сайта AD DS, в котором будет размещаться этот контроллер домена.>
    Этот сайт необходимо создать заранее в оснастке Dssites.msc.

    ReplicaOrNewDomain=реплика
    ReplicaDomainDNSName=<Полное доменное имя (FQDN) домена, в котором требуется добавить дополнительный контроллер домена.>
    ReplicationSourceDC=<Существующий контроллер домена в домене>

    ReplicationSourcePath=<Локальный диск и путь к резервной копии>

    RebootOnCompletion=yes

  • Для установки контроллера домена только для чтения (RODC) применяются следующие параметры:

    [DCINSTALL]
    UserName=< учетная запись администратора в домене нового контроллера домена.>
    UserDomain=<Имя домена учетной записи пользователя>
    PasswordReplicationDenied=<имена учетных записей пользователей, групп и компьютеров, пароли которых не должны реплицироваться в этот RODC.>
    PasswordReplicationAllowed =<Имена учетных записей пользователей, групп и компьютеров, пароли которых можно реплицировать в этот RODC.>
    DelegatedAdmin=<Имя учетной записи пользователя или группы, которая будет устанавливать и администрировать RODC.>
    SiteName=Default-First-Site-Name
    CreateDNSDelegation=no
    CriticalReplicationOnly=yes

    Password=<пароль для учетной записи UserName.>
    ReplicaOrNewDomain=ReadOnlyReplica
    ReplicaDomainDNSName=<Полное доменное имя домена, в который требуется добавить дополнительный контроллер домена.>
    DatabasePath= "<Путь к папке на локальном томе>"
    LogPath="<Путь к папке на локальном томе>"
    SYSVOLPath="<Путь к папке на локальном томе>"
    InstallDNS=yes
    ConfirmGC=yes
    SafeModeAdminPassword=<Пароль для учетной записи автономного администратора>
    RebootOnCompletion=yes

  • Для удаления AD DS применяются следующие варианты:

    [DCINSTALL]
    UserName=<учетная запись администратора в домене>
    UserDomain=<доменное имя учетной записи администратора>
    Password=<пароль для учетной записи UserName.>
    AdministratorPassword=<Пароль локального администратора для сервера>
    RemoveApplicationPartitions=yes
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<учетная запись администратора DNS-сервера для зоны DNS, содержащей делегирование DNS.>
    DNSDelegationPassword=<Пароль для учетной записи DNSDelegationUserName>
    RebootOnCompletion=yes

  • Для удаления AD DS из последнего контроллера домена в домене применяются следующие параметры:

    [DCINSTALL]
    UserName=<Учетная запись администратора в родительском домене>
    UserDomain=<доменное имя учетной записи UserName>
    Password=<Пароль для учетной записи> UserName Укажите * для запроса учетных данных пользователя во время установки.
    IsLastDCInDomain=yes
    AdministratorPassword=<Пароль локального администратора для сервера>
    RemoveApplicationPartitions=Если вы хотите удалить секции, укажите "да" (без кавычек) для этой записи. Если вы хотите сохранить секции, эта запись является необязательной.
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<учетная запись администратора DNS-сервера для зоны DNS, содержащей делегирование DNS.>
    DNSDelegationPassword=<Пароль для учетной записи администратора DNS-сервера>
    RebootOnCompletion=yes

  • Для удаления последнего контроллера домена в лесу применяются следующие параметры:

    [DCINSTALL]
    UserName=<Учетная запись администратора в родительском домене>
    UserDomain=<доменное имя учетной записи UserName>
    Password=<Пароль для учетной записи> UserName Укажите * для запроса учетных данных пользователя во время установки.
    IsLastDCInDomain=yes
    AdministratorPassword=<Пароль локального администратора для сервера>
    RemoveApplicationPartitions=Если вы хотите удалить секции, укажите "да" (без кавычек) для этой записи. Если вы хотите сохранить секции, эта запись является необязательной.
    RemoveDNSDelegation=yes
    DNSDelegationUserName=<учетная запись администратора DNS-сервера для зоны DNS, содержащей делегирование DNS.>
    DNSDelegationPassword=<Пароль для учетной записи администратора DNS-сервера>
    RebootOnCompletion=yes

Определения полей

В этом разделе описываются поля и записи, которые можно использовать в файле ответов. Значение по умолчанию для каждой записи выделено полужирным шрифтом.

Параметры операции установки

AllowDomainReinstall
  • Yes | No
  • Эта запись указывает, создается ли существующий домен повторно.
AllowDomainControllerReinstall
  • Yes | No
  • Эта запись указывает, следует ли продолжать установку этого контроллера домена, даже если обнаружена активная учетная запись контроллера домена, использующая то же имя. Укажите "Да" (без кавычек), только если вы уверены, что учетная запись больше не используется.
ApplicationPartitionsToReplicate
  • Нет по умолчанию
  • Эта запись указывает разделы приложения, которые должны быть реплицированы в формате ""partition1" "partition2"". Если задано значение *, будут реплицированы все секции приложения. Используйте различающиеся имена, разделенные пробелами или запятыми. Заключите всю строку в кавычки.
ChildName
  • Нет по умолчанию
  • Это имя подчиненного домена, добавляемого к записи ParentDomainDNSName. Если родительский домен — "A.COM", а подчиненный домен — "B", введите "B.A.COM и B" (без кавычек) в поле ChildName.
ConfirmGc
  • Yes | No
  • Эта запись указывает, является ли реплика глобальным каталогом. "Да" делает реплика глобальным каталогом, если резервная копия была глобальным каталогом. Значение "Нет" не делает реплика глобального каталога. (Для этих записей не требуются кавычки.)
CreateDNSDelegation
  • Yes | No
  • Нет по умолчанию
  • Эта запись указывает, следует ли создать делегирование DNS, которое ссылается на этот новый DNS-сервер. Эта запись действительна только для DNS, встроенной в AD DS.
CriticalReplicationOnly
  • Yes | No
  • Эта запись указывает, выполняет ли операция установки только важную репликацию перед перезапуском, а затем пропускает некритичную и потенциально длительную часть репликации. Некритическая репликация происходит после завершения установки роли и перезагрузки компьютера.
DatabasePath
  • %systemroot%\NTDS
  • Эта запись представляет собой путь к полному каталогу неуниверсационного соглашения об именовании (UNC) на жестком диске локального компьютера. В этом каталоге будет размещена база данных AD DS (NTDS). DIT). Если каталог существует, он должен быть пустым. Если он не существует, он будет создан. Свободное место на выбранном логическом диске должно быть 200 МБ. Чтобы устранить ошибки округления или все объекты в домене, может потребоваться больше свободного места на диске. Чтобы повысить производительность, найдите каталог на выделенном жестком диске.
DelegatedAdmin
  • Нет по умолчанию
  • Эта запись указывает имя пользователя или группы, которая будет устанавливать и администрировать RODC. Если значение не указано, только члены группы "Администраторы домена" или группы "Администраторы предприятия" могут устанавливать и администрировать RODC.
DNSDelegationPassword
  • <Пароль> | *

  • Нет по умолчанию

  • Эта запись указывает пароль для учетной записи пользователя, которая используется для создания или удаления делегирования DNS. Укажите *, чтобы предложить пользователю ввести учетные данные.

DNSDelegationUserName
  • Нет по умолчанию
  • Эта запись указывает имя пользователя, которое будет использоваться при создании или удалении делегирования DNS. Если не указать значение, учетные данные учетной записи, указанные для установки или удаления AD DS, будут использоваться для делегирования DNS.
DNSOnNetwork
  • Yes | No
  • Эта запись указывает, доступна ли служба DNS в сети. Эта запись используется только в том случае, если сетевой адаптер для этого компьютера не настроен на использование имени DNS-сервера для разрешения имен. Укажите "Нет" (без кавычек), чтобы указать, что на этом компьютере будет установлена служба DNS для разрешения имен. В противном случае сетевой адаптер должен быть настроен для использования имени DNS-сервера.
DomainLevel
  • 0 | 2 | 3
  • Нет по умолчанию
  • Эта запись указывает уровень работы домена. Эта запись основана на уровнях, которые существуют в лесу при создании нового домена в существующем лесу. Ниже приведены описания значений.
    • 0 = собственный режим Windows 2000 Server
    • 2 = Windows Server 2003
    • 3 = Windows Server 2008
DomainNetbiosName
  • Нет по умолчанию
  • Эта запись представляет собой netBIOS-имя, которое используется клиентами до AD DS для доступа к домену. DomainNetbiosName должно быть уникальным в сети.
ForestLevel
  • 0 | 2 | 3

  • Эта запись указывает уровень работы леса при создании нового домена в новом лесу следующим образом:

  • 0 = Windows 2000 Server

    • 2 = Windows Server 2003
    • 3 = Windows Server 2008 Не следует использовать эту запись при установке нового контроллера домена в существующем лесу. Запись ForestLevel заменяет запись SetForestVersion, доступную в Windows Server 2003.
InstallDNS
  • Yes | No
  • Значение по умолчанию меняется в зависимости от операции. Для нового леса роль DNS-сервера устанавливается по умолчанию. Для нового дерева, нового дочернего домена или реплика DNS-сервер устанавливается по умолчанию, если мастер установки доменные службы Active Directory обнаруживает существующую инфраструктуру DNS. Если мастер не обнаруживает существующую инфраструктуру DNS, DNS-сервер не устанавливается по умолчанию.
  • Эта запись указывает, настроена ли служба DNS для нового домена, если мастер установки доменные службы Active Directory обнаружит, что протокол динамического обновления DNS недоступен. Эта запись также применяется, если мастер обнаруживает недостаточное количество DNS-серверов для существующего домена.
LogPath
  • %systemroot%\NTDS
  • Это путь к полному каталогу без UNC на жестком диске локального компьютера, на котором будут размещаться файлы журнала AD DS. Если каталог существует, он должен быть пустым. Если он не существует, он будет создан.
NewDomain
  • Дерево | Дочерний | Лес
  • "Дерево" означает, что новый домен является корнем нового дерева в существующем лесу. "Дочерний" означает, что новый домен является дочерним для существующего домена. "Лес" означает, что новый домен является первым доменом в новом лесу доменных деревьев.
NewDomainDNSName
  • Нет по умолчанию
  • Эта запись используется в установках "новое дерево в существующем лесу" или "новый лес". Значением является доменное имя DNS, которое в настоящее время не используется.
ParentDomainDNSName
  • Нет по умолчанию
  • Эта запись указывает имя существующего родительского домена DNS для установки дочернего домена.
Пароль
  • <Пароль> | *
  • Нет по умолчанию
  • Эта запись указывает пароль, соответствующий учетной записи пользователя, используемой для настройки контроллера домена. Укажите *, чтобы предложить пользователю ввести учетные данные. Для защиты пароли удаляются из файла ответов после установки. Пароли необходимо переопределять каждый раз, когда используется файл ответов.
PasswordReplicationAllowed
  • <> Security_Principal | Ни один

  • Нет по умолчанию

  • В этой записи указываются имена учетных записей компьютеров и учетных записей пользователей, пароли которых можно реплицировать в этот RODC. Если вы хотите оставить значение пустым, укажите NONE (без кавычек). По умолчанию учетные данные пользователя не кэшируются в этом RODC. Чтобы указать несколько субъектов безопасности, добавьте запись несколько раз.

PasswordReplicationDenied
  • <> Security_Principal | Ни один

  • В этой записи указываются имена учетных записей пользователей, групп и компьютеров, пароли которых не должны реплицироваться в RODC. Укажите NONE (без кавычек), если вы не хотите запрещать репликацию учетных данных для пользователей или компьютеров. Чтобы указать несколько субъектов безопасности, добавьте запись несколько раз.

RebootOnCompletion
  • Yes | No
  • Эта запись указывает, следует ли перезагружать компьютер после установки или удаления AD DS независимо от того, успешно ли выполнена операция.
RebootOnSuccess
  • Да | Нет | NoAndNoPromptEither

  • Эта запись указывает, должен ли компьютер быть перезагружен после установки или удаления AD DS. Для завершения изменения роли AD DS всегда требуется перезагрузка.

ReplicaDomainDNSName
  • Нет по умолчанию
  • Эта запись указывает полное доменное имя домена, в котором требуется настроить дополнительный контроллер домена.
ReplicaOrNewDomain
  • Реплика | ReadOnlyReplica | Домена

  • Эта запись используется только для новых установок. "Домен" (без кавычек) преобразует сервер в первый контроллер домена нового домена. ReadOnlyReplica (без кавычек) преобразует сервер в RODC. "Реплика" (без кавычек) преобразует сервер в дополнительный контроллер домена.

ReplicationSourceDC
  • Нет по умолчанию
  • Эта запись указывает полное доменное имя контроллера домена партнера, из которого реплицируются данные AD DS для создания нового контроллера домена.
ReplicationSourcePath
  • Нет по умолчанию
  • Эта запись указывает расположение установочных файлов, используемых для создания нового контроллера домена.
SafeModeAdminPassword
  • <Пароль> | Ни один
  • Нет по умолчанию
  • Эта запись используется для предоставления пароля для учетной записи автономного администратора, используемой в режиме восстановления службы каталогов. Вы не можете указать пустой пароль.
Sitename
  • Имя сайта по умолчанию
  • Эта запись указывает имя сайта при установке нового леса. Для нового леса по умолчанию используется значение Default-First-Site-Name. Во всех остальных сценариях сайт будет выбран с использованием текущего сайта и конфигурации подсети леса.
SkipAutoConfigDNS
  • Нет по умолчанию
  • Эта запись предназначена для опытных пользователей, которые хотят пропустить автоматическую настройку параметров клиента, пересылки и корневых подсказок. Запись действует только в том случае, если служба DNS-сервера уже установлена на сервере. В этом случае вы получите информационное сообщение, подтверждающее, что автоматическая настройка DNS была пропущена. В противном случае эта запись игнорируется. Если вы укажете этот параметр, убедитесь, что зоны созданы и настроены правильно перед установкой AD DS, в противном случае контроллер домена будет работать неправильно. Эта запись не пропускает автоматическое создание делегирования DNS в родительской зоне DNS. Чтобы управлять созданием делегирования DNS, используйте запись DNSDelegation.
Syskey
  • <> system_key | Ни один
  • Эта запись указывает системный ключ для носителя, с которого реплицируются данные.
SYSVOLPath
  • %systemroot%\SYSVOL
  • Эта запись указывает полный каталог, отличный от UNC, на жестком диске локального компьютера. В этом каталоге будут размещаться файлы журнала AD DS. Если каталог уже существует, он должен быть пустым. Если он не существует, он будет создан. Каталог должен находиться в секции, которая была отформатирована с помощью файловой системы NTFS 5.0. Чтобы повысить производительность, найдите каталог на физическом жестком диске, отличном от операционной системы.
TransferIMRoleIfNeeded
  • Yes | No
  • Эта запись указывает, следует ли передавать инфраструктуру master роль этому контроллеру домена. Эта запись полезна, если контроллер домена в настоящее время размещен на сервере глобального каталога и вы не планируете делать контроллер домена сервером глобального каталога. Укажите "Да" (без кавычек), чтобы передать инфраструктуру master роль этому контроллеру домена. Если указать "Да", убедитесь, что указана запись ConfirmGC=No.
UserDomain
  • Нет по умолчанию
  • Эта запись указывает доменное имя учетной записи пользователя, которая используется для установки AD DS на сервере.
UserName
  • Нет по умолчанию
  • Эта запись указывает имя учетной записи пользователя, используемой для установки AD DS на сервере. Рекомендуется указать учетные данные учетной записи в <формате домен>\<user_name> .

Параметры операции удаления

AdministratorPassword
  • Нет по умолчанию
  • Эта запись используется для указания пароля локального администратора при удалении AD DS с контроллера домена.
DemoteFSMO
  • Yes | No
  • Эта запись указывает, происходит ли принудительное удаление, даже если операция master роли выполняется контроллером домена.
DNSDelegationPassword
  • <Пароль> | *

  • Нет по умолчанию

  • Эта запись указывает пароль для учетной записи пользователя, которая используется для создания или удаления делегирования DNS. Укажите *, чтобы предложить пользователю ввести учетные данные.

DNSDelegationUserName
  • Нет по умолчанию
  • Эта запись указывает имя пользователя, которое будет использоваться при создании или удалении делегирования DNS. Если значение не указано, для делегирования DNS будут использоваться учетные данные учетной записи, указанные для установки AD DS или удаления AD DS.
IgnoreIsLastDcInDomainMismatch
  • Yes | No
  • Эта запись указывает, следует ли продолжать удаление AD DS с контроллера домена, если указана запись IsLastDCInDomain=Yes или мастер установки доменные службы Active Directory обнаружит, что в домене фактически есть другой активный контроллер домена. Эта запись также применяется к сценарию, в котором указана запись IsLastDCInDomain=No, и мастер не может связаться с любым другим контроллером домена в домене.
IgnoreIsLastDNSServerForZone
  • Yes | No
  • Эта запись указывает, следует ли продолжать удаление AD DS, даже если контроллер домена является последним DNS-сервером для одной или нескольких зон DNS, интегрированных с AD DS, которые размещает контроллер домена.
IsLastDCInDomain
  • Yes | No
  • Эта запись указывает, является ли контроллер домена, с которого удаляется AD DS, последним контроллером домена в домене.
Пароль
  • <Пароль> | *
  • Нет по умолчанию
  • Эта запись указывает пароль, соответствующий учетной записи пользователя, используемой для настройки контроллера домена. Укажите *, чтобы предложить пользователю ввести учетные данные. Для защиты пароли удаляются из файла ответов после установки AD DS. Пароли необходимо переопределять каждый раз, когда используется файл ответов.
RebootOnCompletion
  • Yes | No
  • Эта запись указывает, следует ли перезагружать компьютер после установки или удаления AD DS независимо от того, успешно ли выполнена операция.
RebootOnSuccess
  • Да | Нет | NoAndNoPromptEither

  • Определяет, нужно ли перезагружать компьютер после успешной установки или удаления AD DS. Для завершения изменения роли AD DS всегда требуется перезагрузка.

RemoveApplicationPartitions
  • Yes | No
  • Эта запись указывает, следует ли удалять секции приложений при удалении AD DS из контроллера домена. "Да" (без кавычек) удаляет секции приложений на контроллере домена. "Нет" (без кавычек) не удаляет секции приложений на контроллере домена. Если на контроллере домена размещается последняя реплика любого раздела каталога приложения, необходимо вручную подтвердить удаление этих секций.
RemoveDNSDelegation
  • Yes | No

  • Эта запись указывает, следует ли удалять делегирования DNS, указывающие на этот DNS-сервер, из родительской зоны DNS.

СохранитьDCMetadata
  • Yes | No
  • Эта запись указывает, сохраняются ли метаданные контроллера домена в домене после удаления AD DS, чтобы делегированный администратор смог удалить AD DS из RODC.
UserDomain
  • Нет по умолчанию
  • Эта запись указывает доменное имя учетной записи пользователя, используемой для установки AD DS.
UserName
  • Нет по умолчанию
  • Эта запись указывает имя учетной записи пользователя, которая используется для установки AD DS на сервере. Рекомендуется указать учетные данные учетной записи в <формате домен>\<user_name> .

Коды возврата автоматической установки

Мастер установки доменные службы Active Directory возвращает код успеха или код сбоя после завершения автоматической установки контроллера домена под управлением Windows Server 2008. Дополнительные сведения о кодах возврата автоматической установки см. на следующем веб-сайте Майкрософт:

Коды возврата автоматической установки