从 Windows 域中安全移除要退役的计算机/用户

从 Windows 域中安全移除要退役的计算机/用户

我是一家小企业主。目前,它有一个 Windows 域服务器,我想停用它并将现有客户端作为非域独立工作站运行。

域控制器运行 SBS 2008。几周后它将退役。不会用任何域来代替它。

我有一个客户端工作站。它已加入 SBS 域。我(通常)以域(管理员)用户身份登录。它运行 Windows Server 2008 R2。但是,它纯粹充当客户端,就像任何其他(非服务器)操作系统客户端一样。它只是一台服务器,因为它用于开发。

保留这台客户端机器对于旧版支持等至关重要。我现在希望将它作为一台独立的电脑,像其他电脑一样,不加入任何域。

我浏览过很多关于离开域的文章。有各种建议的方法,既适用于 SBS,也适用于更普遍的 Windows Server 域。但在做任何事情之前我都非常犹豫,因为如果我犯了一个错误的步骤,比如把自己锁在外面或无法访问文件等,那将是灾难性的。例如,我将无法插入密码恢复或重新安装当前操作系统或它可能需要的任何东西。将它物理地重新连接到即将退役的 SBS 服务器也非常困难。(我可以通过 VPN 连接到它,但不能直接连接,如果这有什么区别的话。)所以我真的需要小心谨慎地进行!

我已确保在客户端上有一个可以登录的本地管理用户。这大概是最重要的事情了。

我觉得我的第一步应该是从域中删除计算机. 从那里计算机名称、域和工作组设置我会从属于域变为普通工作组。我希望如果出现问题,我可以恢复到原始域。虽然我不确定我是否能够在没有物理连接到 SBS 域控制器的情况下恢复,这会有问题吗?

如果一切顺利的话,我想我应该去程序和特点然后运行Windows Small Business Server 2008 客户端代理卸载它,以消除客户端尝试连接到域的任何痕迹?

我发现的一个问题是,我一直以 的身份工作和保存文件DOMAIN\user。一旦域名消失,我将以 的身份登录LOCALMACHINE\user。正如我所说,这是一个本地管理员用户。尽管如此,我还是担心访问现有文件。但是,我查看了一下,文件(我查看过的)似乎具有权限,并且由LOCALMACHINE\Administrators组而不是DOMAIN\user用户拥有。

我可以手动将我的桌面从域中恢复/复制到本地用户。有些软件可能只为当前用户安装,天知道域用户下的注册表中有哪些条目HKEY_USERS\S-...。我不知道有什么简单的办法可以解决这个问题?

[另一种选择是什么都不做?让计算机留在域中,继续以该域用户身份在本地登录。但是,我非常担心一些将来我的本地缓存密码可能会过期,或者某些操作可能会要求连接到域,此时我会陷入困境。所以我认为我是对的,我确实最好从域中删除这个客户端?

感谢阅读。如果文章很长,请见谅,我想表达清楚。

非常感谢大家的建议。我可以从将工作站从域更改为工作组会员资格,安全的我是否知道如果需要的话我可以恢复到域名?

相关内容