В некоторых случаях может понадобиться снять с учета сервер Служба управления правами Active Directory (AD RMS) или полностью удалить существующий кластер AD RMS. Прежде чем снимать сервер с учета, необходимо создать резервные копии всех баз данных AD RMS, используемых этим сервером, в частности базы данных конфигурации.

После чего сервер можно удалять. Требования к удалению сервера AD RMS зависят от роли сервера и топологии установки AD RMS.

  • Удаление одного сервера из кластера. Если снимаемый с учета сервер AD RMS размещается в кластере и в этом кластере AD RMS присутствуют другие серверы, которые все еще действуют и используются, то для удаления отдельного сервера AD RMS требуется подготовить к удалению, а затем и удалить с этого сервера службу AD RMS, после чего удалить сервер из ротации балансировки нагрузки. Инструкции по удалению сервера см. в документации к подсистеме балансировки нагрузки.

    Примечание
    Только серверы корневого кластера требуют подготовки к удалению прежде, чем будет выполнено удаление AD RMS. Для серверов, размещенных в кластерах лицензирования, данная операция не требуется.

  • Удаление изолированного сервера. Если снимаемый с учета сервер AD RMS является единственным сервером в кластере, выполните следующие действия: спишите, подготовьте к удалению и удалите существующий сервер AD RMS, удалите его из сети, а затем сразу же установите и подготовьте к работе службу AD RMS на замещающем сервере. Выполните настройку нового сервера AD RMS (при этом будет создан новый кластер, состоящий из одного сервера) и используйте тот же URL-адрес и базу данных конфигурации, которые использовались для снятого с учета сервера AD RMS. Помните, пока замещающий сервер не установлен и не подготовлен к работе, пользователи не могут использовать защищенное содержимое, опубликованное этим кластером, состоящим из одного сервера.

    Важно!
    Если на замещаемом сервере AD RMS используется поставщик программных или аппаратных служб шифрования, необходимо перенести контейнер ключа на новый сервер, прежде чем на нем будет установлена и подготовлена к работе служба AD RMS. Дополнительные сведения о переносе контейнера ключа см. в документации к поставщику служб шифрования.

  • Замена одной установки службы управления правами Active Directory другой существующей установкой этой службы. В некоторых случаях может понадобиться снять с учета установку AD RMS и заменить ее другой существующей установкой AD RMS, например при слиянии двух компаний, у каждой из которых установлена служба AD RMS. В этом случае необходимо экспортировать доверенный домен пользователя и доверенный домен публикации из снимаемого с учета кластера AD RMS и импортировать их в действующий кластер AD RMS. Импорт доверенного домена пользователя и доверенного домена публикации позволит использовать в действующем кластере содержимое, которое было ранее защищено снятой с учета установкой AD RMS.

После списания, подготовки к удалению и удаления сервера AD RMS он удаляется из таблицы ClusterServer базы данных конфигурации, а база данных служб каталогов удаляется с сервера базы данных.

В данный раздел включены следующие темы:

Содержание