Поделиться через


Синтаксис файла ответов DCPROMO

В этой статье описываются параметры и параметры, используемые файлом ответов dcpromo для установки и удаления служб домен Active Directory (AD DS) на контроллерах домена. Эти сведения можно использовать для создания файлов ответов для выполнения автоматической установки AD DS на контроллерах домена. Вы также можете использовать файлы ответов для удаления AD DS в автоматическом режиме.

Сводка DCPROMO

Dcpromo.exe — это программа, используемая для повышения и понижения контроллеров домена Active Directory. Администратор istrators могут использовать файлы ответов dcpromo для выполнения следующих автоматических задач:

  • Повышение уровня рабочих групп и серверов-членов до контроллеров домена Active Directory.
  • Обновите контроллеры домена Microsoft Windows NT 4.0 до контроллеров домена Active Directory.
  • Понижение контроллеров домена.

Windows Server 2000 и более поздних версий поддерживают синтаксис файла ответов dcpromo. Однако, хотя Windows Server 2012 и более поздних версий поддерживают синтаксис файла ответов dcpromo, они заменили dcpromo.exe командлетами PowerShell. Дополнительные сведения см. в справочнике по модулю Active Directory PowerShell.

Основной синтаксис

Файл ответа dcpromo — это текстовый файл ASCII, который предоставляет автоматические входные данные пользователя для каждой страницы мастера настройки служб домен Active Directory.

Чтобы начать dcpromo в автоматическом режиме, перейдите в раздел "Пуск", введите dcpromo, а затем выполните следующую команду в окне командной строки с повышенными привилегиями:

dcpromo /answer:<answer.txt>

Примечание.

В этом примере команды <answer.txt> — заполнитель пути и имени файла ответа, который планируется использовать для понижения или повышения уровня.

Для каждой операции dcpromo требуются ответы на определенные поля в разделе [DCInstall] файла ответа. В следующем списке приведены обязательные поля для каждой операции. Значения по умолчанию используются, если параметр не указан. Значения по умолчанию для этих полей описаны в определениях полей.

  • Для новых установок леса применяются следующие параметры:

    [DCINSTALL]
    InstallDNS=yes  
    NewDomain=forest  
    NewDomainDNSName=\<The fully qualified Domain Name System (DNS) name>  
    DomainNetBiosName=\<By default, the first label of the fully qualified DNS name>  
    SiteName=\<Default-First-Site-Name>  
    ReplicaOrNewDomain=domain  
    ForestLevel=\<The forest functional level number>  
    DomainLevel=\<The domain functional level number>  
    DatabasePath="\<The path of a folder on a local volume>"  
    LogPath="\<The path of a folder on a local volume>"  
    RebootOnCompletion=yes  
    SYSVOLPath="\<The path of a folder on a local volume>"  
    SafeModeAdminPassword=\<The password for an offline administrator account>  
    
  • Для установки дочернего домена применяются следующие параметры:

    [DCINSTALL]  
    ParentDomainDNSName=\<Fully qualified DNS name of parent domain>  
    UserName=\<The administrative account in the parent domain>  
    UserDomain=\<The name of the domain of the user account>  
    Password=\<The password for the user account> Specify * to prompt the user for credentials during the installation.  
    NewDomain=child  
    
    ChildName=\<The single-label DNS name of the new domain>  
    SiteName=\<The name of the AD DS site in which this domain controller will reside> This site must be created in advance in the Dssites.msc snap-in.  
    DomainNetBiosName=\<The first label of the fully qualified DNS name>  
    ReplicaOrNewDomain=domain  
    DomainLevel=\<The domain functional level number> This value can't be less than the current value of the forest functional level.  
    
    DatabasePath="\<The path of a folder on a local volume>"  
    LogPath="\<The path of a folder on a local volume>"  
    SYSVOLPath="\<The path of a folder on a local volume>"  
    InstallDNS=yes  
    
    CreateDNSDelegation=yes  
    DNSDelegationUserName= \<The account that has permissions to create a DNS delegation> The account that is being used to install AD DS may differ from the account in the parent domain that has the permissions that are required to create a DNS delegation. In this case, specify the account that can create the DNS delegation for this parameter. Specify \* to prompt the user for credentials during the installation.  
    DNSDelegationPassword= \<The password for the account that is specified for DNSDelegationUserName> Specify * to prompt the user for a password during the installation.  
    SafeModeAdminPassword=\<The password for an offline administrator account>  
    RebootOnCompletion=yes 
    
  • Для нового дерева в существующих установках леса применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<An administrative account in the parent domain>  
    UserDomain=\<The name of the domain of the user account>  
    Password=\<The password for the adminstrative account> Specify \* to prompt the user for credentials during the installation.  
    NewDomain=tree  
    NewDomainDNSName=\<The fully qualified DNS name of the new domain>  
    SiteName=\<The name of the AD DS site in which this domain controller will reside> This site must be created in advance in the Dssites.msc snap-in.  
    DomainNetBiosName=\<The first label of the fully qualified DNS name>  
    ReplicaOrNewDomain=domain  
    DomainLevel=\<The domain functional level number>  
    DatabasePath="\<The path of a folder on a local volume>"  
    LogPath="\<The path of a folder on a local volume>"  
    SYSVOLPath="\<The path of a folder on a local volume>"  
    InstallDNS=yes  
    CreateDNSDelegation=yes  
    DNSDelegationUserName= \<The account that has permissions to create a DNS delegation> The account that is being used to install AD DS may differ from the account in the parent domain that has the permissions that are required to create a DNS delegation. In this case, specify the account that can create the DNS delegation for this parameter. Specify \* to prompt the user for credentials during the installation.  
    DNSDelegationPassword=\<The password for the account that is specified for DNSDelegationUserName> Specify * to prompt the user for a password during the installation.  
    SafeModeAdminPassword=\<The password for an offline administrator account>  
    RebootOnCompletion=yes  
    
  • Для дополнительных установок контроллера домена применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<The administrative account in the domain of the new domain controller>  
    UserDomain=\<The name of the domain of the new domain controller>  
    Password=\<The password for the UserName account>  
    SiteName=\<The name of the AD DS site in which this domain controller will reside> This site must be created in advance in the Dssites.msc snap-in.  
    ReplicaOrNewDomain=replica  
    ReplicaDomainDNSName=\<The fully qualified domain name (FQDN) of the domain in which you want to add an additional domain controller>  
    DatabasePath="\<The path of a folder on a local volume>"  
    LogPath="\<The path of a folder on a local volume>"  
    SYSVOLPath="\<The path of a folder on a local volume>"  
    InstallDNS=yes  
    ConfirmGC=yes  
    SafeModeAdminPassword=\<The password for an offline administrator account>  
    RebootOnCompletion=yes  
    
  • Для дополнительных установок контроллера домена, использующих метод Install From Media (IFM), применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<The administrative account in the domain of the new domain controller>  
    Password=\<The password for the UserName account>  
    UserDomain=\<The name of the domain of the UserName account>  
    DatabasePath="\<The path of a folder on a local volume>"  
    LogPath="\<The path of a folder on a local volume>"  
    SYSVOLPath="\<The path of a folder on a local volume>"  
    SafeModeAdminPassword=\<The password of an offline administrator account>  
    
    CriticalReplicationOnly=no  
    SiteName=\<The name of the AD DS site in which this domain controller will reside>  
    This site must be created in advance in the Dssites.msc snap-in.  
    
    ReplicaOrNewDomain=replica  
    ReplicaDomainDNSName=\<The fully qualified domain name (FQDN) of the domain in which you want to add an additional domain controller>  
    ReplicationSourceDC=\<An existing domain controller in the domain>  
    
    ReplicationSourcePath=\<The local drive and the path of the backup>  
    
    RebootOnCompletion=yes 
    
  • Для установки контроллера домена только для чтения (RODC) применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<The administrative account in the domain of the new domain controller>  
    UserDomain=\<The name of the domain of the user account>  
    PasswordReplicationDenied=\<The names of the user, group, and computer accounts whose passwords are not to be replicated to this RODC>  
    PasswordReplicationAllowed =\<The names of the user, group, and computer accounts whose passwords can be replicated to this RODC>  
    DelegatedAdmin=\<The user or group account name that will install and administer the RODC>  
    SiteName=Default-First-Site-Name  
    CreateDNSDelegation=no  
    CriticalReplicationOnly=yes  
    
    Password=\<The password for the UserName account>  
    ReplicaOrNewDomain=ReadOnlyReplica  
    ReplicaDomainDNSName=\<The FQDN of the domain in which you want to add an additional domain controller>  
    DatabasePath= "\<The path of a folder on a local volume>"  
    LogPath="\<The path of a folder on a local volume>"  
    SYSVOLPath="\<The path of a folder on a local volume>"  
    InstallDNS=yes  
    ConfirmGC=yes  
    SafeModeAdminPassword=\<The password for an offline administrator account>  
    RebootOnCompletion=yes  
    
  • Для удаления AD DS применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<An administrative account in the domain>  
    UserDomain=\<The domain name of the administrative account>  
    Password=\<The password for the UserName account>  
    AdministratorPassword=\<The local administrator password for the server>  
    RemoveApplicationPartitions=yes  
    RemoveDNSDelegation=yes  
    DNSDelegationUserName=\<The DNS server administrative account for the DNS zone that contains the DNS delegation>  
    DNSDelegationPassword=\<The password for the DNSDelegationUserName account>  
    RebootOnCompletion=yes  
    
  • Для удаления AD DS из последнего контроллера домена в домене применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<An administrative account in the parent domain>  
    UserDomain=\<The domain name of the UserName account>  
    Password=\<The password for the UserName account> Specify * to prompt the user for credentials during the installation.  
    IsLastDCInDomain=yes  
    AdministratorPassword=\<The local administrator password for the server>  
    RemoveApplicationPartitions=If you want to remove the partitions, specify "yes" (no quotation marks) for this entry. If you want to keep the partitions, this entry is optional.  
    RemoveDNSDelegation=yes  
    DNSDelegationUserName=\<The DNS server administrative account for the DNS zone that contains the DNS delegation>  
    DNSDelegationPassword=\<The password for the DNS server administrative account>  
    RebootOnCompletion=yes  
    
  • Для удаления последнего контроллера домена в лесу применяются следующие параметры:

    [DCINSTALL]  
    UserName=\<An administrative account in the parent domain>  
    UserDomain=\<The domain name of the UserName account>  
    Password=\<The password for the UserName account> Specify * to prompt the user for credentials during the installation.  
    IsLastDCInDomain=yes  
    AdministratorPassword=\<The local administrator password for the server>  
    RemoveApplicationPartitions=If you want to remove the partitions, specify "yes" (no quotation marks) for this entry. If you want to keep the partitions, this entry is optional.  
    RemoveDNSDelegation=yes  
    DNSDelegationUserName=\<The DNS server administrative account for the DNS zone that contains the DNS delegation>  
    DNSDelegationPassword=\<The password for the DNS server administrative account>  
    RebootOnCompletion=yes  
    

Определения полей

В этом разделе описываются поля и записи, которые можно использовать в файле ответов.

Параметры операции установки

Параметр Значение по умолчанию Description
AllowDomainReinstall Да | Нет Эта запись указывает, является ли существующий домен повторно созданной.
AllowDomainControllerReinstall Да | Нет Эта запись указывает, следует ли продолжать устанавливать этот контроллер домена, даже если служба обнаруживает учетную запись активного контроллера домена, которая использует то же имя. Укажите "Да" , только если вы уверены, что существующая учетная запись больше не активна.
ApplicationPartitionsToReplicate Нет по умолчанию Эта запись указывает секции приложений, которые необходимо реплика в формате"partition1 partition2". Если указать *, служба реплика tes все секции приложений. Используйте разделенные пробелами или разделенные пробелами имена. Заключите всю строку в кавычки.
ChildName Нет по умолчанию Это имя подчиненного домена, добавленного к записи ParentDomainDNSName. Если родительский домен A.COM, а подчиненный домен — B, введите B.A.COM and B для ChildName.
ConfirmGc Да | Нет Эта запись указывает, является ли реплика также глобальным каталогом. Да делает реплика глобальным каталогом, если резервная копия была глобальным каталогом. Не делает реплика глобального каталога. Для этих записей не требуются кавычки.
CreateDNSDelegation Да | Нет, нет по умолчанию Эта запись указывает, следует ли создать делегирование DNS, ссылающееся на этот новый DNS-сервер. Эта запись допустима только для DNS, интегрированной с AD DS.
CriticalReplicationOnly Да | Нет Эта запись указывает, выполняет ли операция установки только важные реплика перед перезапуском, а затем пропускает некритические части реплика, чтобы сэкономить время. Некритическая реплика происходит после завершения установки роли, а компьютер перезагрузится.
DatabasePath %systemroot%\\NTDS Эта запись представляет собой путь к полному не универсальному каталогу соглашения об именовании (UNC) на жестком диске локального компьютера. В этом каталоге размещается база данных AD DS (NTDS). DIT). Если каталог существует, он должен быть пустым. Если он не существует, эта запись создает ее. Свободное место на логическом диске, выбранном для хранения каталога, должно быть 200 МБ. Для размещения ошибок округления или всех объектов в домене может потребоваться больше свободного места на диске. Для повышения производительности найдите каталог на выделенном жестком диске.
Делегировано Администратор Нет по умолчанию Эта запись указывает имя пользователя или группы, которая устанавливает и администрирует RODC. Если указанного значения нет, то только члены группы доменных Администратор или группа корпоративных Администратор s могут устанавливать и администрировать RODC.
DNSDelegationPassword <Пароль> | *, по умолчанию нет Эта запись указывает пароль для учетной записи пользователя, которая создает или удаляет делегирование DNS. Укажите * для запроса пользователя ввести учетные данные.
DNSDelegationUserName Нет по умолчанию Эта запись указывает имя пользователя, которое служба использует при создании или удалении делегирования DNS. Если значение не указано, служба использует учетные данные учетной записи, указанные для установки или удаления AD DS для делегирования DNS.
DNSOnNetwork Да | Нет Эта запись указывает, доступна ли служба DNS в сети. Служба использует эту запись только в том случае, если сетевой адаптер для этого компьютера не настроен на использование имени DNS-сервера для разрешения имен. Укажите no, чтобы указать, что DNS установлен на этом компьютере для разрешения имен. В противном случае необходимо настроить сетевой адаптер для использования имени DNS-сервера.
DomainLevel 0 | 2 | 3 | 4 | 5 | 6 | 7 | 10, нет по умолчанию Эта запись задает функциональный уровень домена. Эта запись основана на уровнях, существующих в лесу при создании нового домена в существующем лесу. Описания значений приведены следующим образом:
- 0 = собственный режим
Windows 2000 Server- 2 = Windows Server 2003
- 3 = Windows Server 2008- 4 = Windows Server 2008
R2
- 5 = Windows Server 2012- 6 = Windows Server 2012
R2
- 7 = Windows Server 2016
- 10 = Windows Server 2025
DomainNet биография sName Нет по умолчанию Эта запись — это имя NetBIOS, которое используется клиентами до AD DS для доступа к домену. DomainNet биография sName должен быть уникальным в сети.
ForestLevel 0 | 2 | 3 | 4 | 5 | 6 | 7 | 10 Эта запись указывает уровень функциональности леса при создании нового домена в новом лесу следующим образом:
- 0 = собственный режим
Windows 2000 Server- 2 = Windows Server 2003-3
= Windows Server 2008-4 = Windows Server 2008- 4 = Windows Server 2008
R2
- 5 = Windows Server 2012
- 6 = Windows Server 2012 R2
- 7 = Windows Server 2016-10
= Windows Server 2025
, при установке нового контроллера домена в существующем лесу не следует использовать эту запись. Запись ForestLevel заменяет запись SetForestVersion, доступную в Windows Server 2003.
InstallDNS Да | Нет, значение по умолчанию изменяется в зависимости от операции1. Эта запись указывает, настраивает ли служба DNS для нового домена, если мастер установки служб домен Active Directory обнаруживает, что протокол динамического обновления DNS недоступен. Эта запись также применяется, если мастер обнаруживает недостаточное количество DNS-серверов для существующего домена.
LogPath %systemroot%\\NTDS Это путь к полному каталогу, отличному от UNC, на жестком диске на локальном компьютере, где размещаются файлы журналов AD DS. Если каталог существует, он должен быть пустым. Если она не существует, служба создаст ее.
NewDomain Дерево | Дочерний | Лес Дерево означает, что новый домен является корнем нового дерева в существующем лесу. Дочерний элемент означает, что новый домен является дочерним элементом существующего домена. Лес означает, что новый домен является первым доменом в новом лесу деревьев домена.
NewDomainDNSName Нет по умолчанию Эта запись используется в установках "новое дерево в существующем лесу" или "новом лесу". Это значение является неиспользуемым доменом DNS.
ParentDomainDNSName Нет по умолчанию Эта запись указывает имя существующего родительского ДОМЕНА DNS для установки дочернего домена.
Пароль <Пароль> | *, по умолчанию нет Эта запись указывает пароль, соответствующий учетной записи пользователя, которая настраивает контроллер домена. Укажите * для запроса пользователя ввести учетные данные. Для защиты пароли удаляются из файла ответов после установки. Пароли должны быть переопределены каждый раз, когда пользователь использует файл ответа.
PasswordReplicationAllowed <> Security_Principal | NONE, нет по умолчанию Эта запись указывает имена учетных записей компьютеров и учетных записей пользователей, пароли которых можно реплика в этот RODC. Укажите NONE, если вы хотите сохранить значение пустым. По умолчанию учетные данные пользователя не будут кэшироваться в этом RODC. Чтобы указать несколько субъектов безопасности, добавьте запись несколько раз.
PasswordReplicationDenied <> Security_Principal | Ни один Эта запись указывает имена пользователей, групп и учетных записей компьютеров, пароли которых не должны быть реплика в RODC. Укажите NONE, если вы не хотите запретить реплика tion учетных данных для любых пользователей или компьютеров. Чтобы указать несколько субъектов безопасности, добавьте запись несколько раз.
ПерезагрузкаOnCompletion Да | Нет Эта запись указывает, следует ли перезагрузить компьютер после установки или удаления AD DS независимо от того, выполнена ли операция.
ПерезагрузкаOnSuccess Да | Нет | NoAndNoPromptEither Эта запись указывает, должен ли компьютер быть перезапущен после установки или успешного удаления AD DS. Перезапуск всегда требуется для завершения изменения роли AD DS.
ReplicaDomainDNSName Нет по умолчанию Эта запись указывает полное доменное имя домена, в котором требуется настроить дополнительный контроллер домена.
ReplicaOrNewDomain Реплика | ReadOnlyReplica | Домена Эта запись используется только для новых установок. Домен преобразует сервер в первый контроллер домена нового домена. ReadOnlyReplica преобразует сервер в RODC. Реплика преобразует сервер в дополнительный контроллер домена.
ReplicationSourceDC Нет по умолчанию Эта запись указывает полное доменное имя контроллера домена партнера, из реплика реплика данные AD DS для создания нового контроллера домена.
ReplicationSourcePath Нет по умолчанию Эта запись указывает расположение файлов установки, используемых для создания нового контроллера домена.
Сейф Mode Администратор Password <Пароль> | NONE, нет по умолчанию Эта запись предоставляет пароль для учетной записи автономного администратора, используемой для режима восстановления службы каталогов. Нельзя указать пустой пароль.
SiteName Default-First-Site-Name Эта запись указывает имя сайта при установке нового леса. Для нового леса используется Default-First-Site-Nameзначение по умолчанию. Для всех других сценариев служба выбирает сайт с помощью текущего сайта и конфигурации подсети леса.
SkipAutoConfigDNS Нет по умолчанию Эта запись предназначена для экспертов, которые хотят пропустить автоматическую настройку параметров клиента, пересылки и корневых подсказок. Запись действует только в том случае, если служба DNS-сервера уже установлена на сервере. В этом случае вы получите уведомление, которое подтверждает, что служба пропустила автоматическую настройку для DNS. В противном случае служба игнорирует эту запись. Если этот параметр указан, убедитесь, что вы создали и правильно настроили зоны перед установкой AD DS или контроллер домена не будет работать должным образом. Эта запись не пропускает автоматическое создание делегирования DNS в родительской зоне DNS. Чтобы управлять созданием делегирования DNS, используйте запись DNSDelegation.
Syskey <> system_key | Ни один Эта запись указывает системный ключ для носителя, из которого реплика данные.
SYSVOLPath %systemroot%\\SYSVOL Эта запись указывает полный каталог, отличный от UNC на жестком диске локального компьютера. Этот каталог будет размещать файлы журналов AD DS. Если каталог уже существует, он должен быть пустым. Если она еще не существует, служба создает ее. Каталог должен находиться в секции, которая была отформатирована с помощью файловой системы NTFS 5.0. Для оптимальной производительности найдите каталог на другом физическом жестком диске, отличном от операционной системы.
TransferIMRoleIfNeeded Да | Нет Эта запись указывает, следует ли передавать роль главного сервера инфраструктуры этому контроллеру домена. Эта запись полезна, если контроллер домена в настоящее время размещен на глобальном сервере каталога, и вы не планируете сделать контроллер домена глобальным сервером каталога. Укажите "Да", чтобы передать роль главного сервера инфраструктуры этому контроллеру домена. Если указать да, обязательно укажите запись ConfirmGC=No.
UserDomain Нет по умолчанию Эта запись указывает доменное имя учетной записи пользователя, используемой для установки AD DS на сервере.
UserName Нет по умолчанию Эта запись указывает имя учетной записи пользователя, которая используется для установки AD DS на сервере. Рекомендуется указать учетные данные учетной \<domain>\\<user_name> записи в формате.

Примечание.

1 Для нового леса роль DNS-сервера устанавливается по умолчанию. Для нового дерева, нового дочернего домена или реплика DNS-сервер устанавливается по умолчанию, если существующая инфраструктура DNS обнаружена мастером установки служб домен Active Directory. Если существующая инфраструктура DNS не обнаружена мастером, DNS-сервер по умолчанию не установлен.

Параметры операции удаления

Параметр Значение по умолчанию Description
Администратор istratorPassword Нет по умолчанию Эта запись используется для указания пароля локального администратора при удалении AD DS с контроллера домена.
DemoteFSMO Да | Нет Эта запись указывает, происходит ли принудительное удаление, даже если контроллер домена содержит роль главного контроллера операций.
DNSDelegationPassword <Пароль> | *, по умолчанию нет Эта запись указывает пароль для учетной записи пользователя, используемой для создания или удаления делегирования DNS. Укажите * для запроса пользователя ввести учетные данные.
DNSDelegationUserName Нет по умолчанию Эта запись указывает имя пользователя, которое вы планируете использовать при создании или удалении делегирования DNS. Если значение не указано, служба использует учетные данные учетной записи, указанные для установки AD DS или удаления AD DS для делегирования DNS.
IgnoreIsLastDcInDomainMismatch Да | Нет Эта запись указывает, следует ли продолжать удаление AD DS из контроллера домена при указании записи IsLastDCInDomain=Yes или мастера установки служб домен Active Directory обнаруживает, что в домене есть другой активный контроллер домена. Эта запись также применяется к сценарию, в котором указывается запись IsLastDCInDomain=No, и мастер не может связаться с любым другим контроллером домена в домене.
IgnoreIsLastDNSServerForZone Да | Нет Эта запись указывает, следует ли продолжать удалять AD DS, даже если контроллер домена является последним DNS-сервером для одной или нескольких зон DNS, интегрированных с AD DS, которые размещает контроллер домена.
IsLastDCInDomain Да | Нет Эта запись указывает, является ли контроллер домена, из которого удаляется AD DS, последним контроллером домена в домене.
Пароль <Пароль> | *, по умолчанию нет Эта запись указывает пароль, соответствующий учетной записи пользователя, которую вы планируете использовать для настройки контроллера домена. Укажите * для запроса пользователя ввести учетные данные. Для защиты служба удаляет пароли из файла ответов после установки AD DS. Пароли должны быть переопределены каждый раз, когда кто-то использует файл ответа.
ПерезагрузкаOnCompletion Да | Нет Эта запись указывает, следует ли перезагрузить компьютер после установки или удаления AD DS независимо от того, выполнена ли операция.
ПерезагрузкаOnSuccess Да | Нет | NoAndNoPromptEither Определяет, должен ли пользователь перезагрузить компьютер после успешной установки или удаления AD DS. Перезапуск всегда требуется для завершения изменения роли AD DS.
RemoveApplicationPartitions Да | Нет Эта запись указывает, следует ли удалять секции приложений при удалении AD DS с контроллера домена. При указании да удаляются секции приложений на контроллере домена. Указание no не удаляет секции приложений на контроллере домена. Если контроллер домена размещает последнюю реплика любого раздела каталога приложений, необходимо вручную подтвердить, что эти разделы необходимо удалить.
RemoveDNSDelegation Да | Нет Эта запись указывает, следует ли удалять делегирования DNS, указывающие на этот DNS-сервер из родительской зоны DNS.
Сохранение метаданныхDCMetadata Да | Нет Эта запись указывает, сохраняются ли метаданные контроллера домена в домене после удаления AD DS, чтобы делегированный администратор смог удалить AD DS из RODC.
UserDomain Нет по умолчанию Эта запись указывает доменное имя учетной записи пользователя, которую вы планируете использовать для установки AD DS.
UserName Нет по умолчанию Эта запись указывает имя учетной записи пользователя, которую планируется использовать для установки AD DS на сервере. Рекомендуется указать учетные данные учетной \<domain>\\<user_name> записи в формате.

Коды возврата автоматической установки

Мастер установки служб домен Active Directory возвращает код успешного или сбоя после завершения автоматической установки контроллера домена на основе Windows Server 2008. Дополнительные сведения о кодах возврата автоматической установки см. в разделе "Коды возврата автоматической установки".