3.6. Degradar un controlador de dominio desde la línea de comandos
Si lo que necesitamos es degradar un controlador de dominio desde la línea de comandos, la tarea es más sencilla, ya que se limita a un único comando, que tiene una sintaxis como la siguiente (recuerda que debes escribirlo como una sola orden, es decir, aunque al escribirlo ocupe más de una línea, en ningún momento debes pulsar la tecla intro):
Sintaxis de la orden:
dcpromo /unattend /forceremoval /demotefsmo:yes /username:administrator /userdomain:somebooks /password:mipASs123 /administratorpassword:admin123
Como antes, a continuación se incluye una breve explicación de cada uno de los argumentos:
- La opción /unattend le dice a dcpromo que todas las respuestas que necesita las encontrará a continuación y no debe preguntar nada al usuario
- La opción /forceremoval es la que indica a dcpromo que la operación consiste en degradar el controlador de dominio
- La opción /demotefsmo:yes indica que deben desmontarse los roles básicos que haya instalados en el servidor. Las siglas FSMO significan Flexible Single Master Operations y hacen referencia a los roles que pueden asignarse a un único controlador de la red por cuestiones de seguridad y con el fin de conflictos.
- La opción /username: permite especificar el nombre de un usuario que sea miembro del grupo de administradores del dominio y que por lo tanto, tiene privilegios para degradarlo.
- La opción /password: representa la contraseña para la cuenta anterior en el dominio.
- La opción /userdomain: indica el nombre del dominio.
- La opción /administratorpassword: es la contraseña que utilizará la cuenta del administrador local del servidor después de eliminar los servicios de dominio del directorio activo.
Después de degradar el servidor, se reiniciara el sistema.