Home > Tecnologia > Disinstallare completamente AD FS 2.0

Disinstallare completamente AD FS 2.0

Active Directory Federation Services 2.0 è una componente di Windows che si integra all’interno di Active Directory e fornisce i suoi servizi e funzionalità attraverso IIS. La sua rimozione completa deve essere eseguita con attenzione e seguendo tutti i passi seguenti:

  • Disinstallare la componente AD FS 2.0
  • Ripulire IIS
  • Ripulire Active Directory

I primi due passi devono essere eseguiti sia nel Federation Server che nel Federation Server Proxy (se installato).

Disinstallare la componente AD FS 2.0

Andare nel Control Panel - Program and FeaturesView installed updates. Nella sottocategoria Microsoft Windows selezionare Active Directory Federation Services 2.0 e premere Uninstall.

Ripulire IIS

AD FS 2.0, in fase di installazione e configurazione (sia sul Federation Server che sul Federation Server Proxy), crea due virtual directory nel Default Web Site (/adfs/ls e /adfs) ed un’application pool (ADFSAppPool).

Per rimuovere le virtual directory andare nell’IIS Manager (dentro agli Administrative Tools), selezionare il Default Web Site e selezionare, una dopo l’altra, le due virtual directory (/adfs/ls e /adfs), premere il tasto destro e poi Remove.

Analogamente per l’application pool andare in Application Pools, selezionare ADFSAppPool e premere Remove.

Per concludere cancellare la cartella con i files del sito che, in genere, si trova in C:\inetpub\adfs. Cliccare la cartella adfs e rimuoverla con tutto il suo contenuto.

Ripulire Active Directory

Il wizard di configurazione di AD FS 2.0 crea in Active Directory un container (CN=ADFS,CN=Microsoft,CN=Program Data,DC=dominio,DC=locale) dove inserisce i certificati usati dal Federation Server. Questo container viene usato da tutti i Federation Server della Farm come anche dal singolo server che si installa nel dominio. Per rimuovere completamente una precedente installazione di AD FS senza lasciare traccia nel dominio deve essere rimosso questo container.

Avviare il comando adsiedit.msc con un utente amminstratore di dominio. Tasto destro su ADSI Edit e premere Connect to… poi lasciare selezionato il Default naming context nell’area selezionata Select a well known Naming Context e premere OK. Sfogliare il proprio dominio fino a CN=Program Data, CN=Microsoft e CN=ADFS quindi selezionare CN=ADFS e cancellare tutti i sotto container con tasto destro e Delete.

Qui la KB982813 di riferimento dove trovare queste ed altre utili informazioni.

Categories: Tecnologia
  1. Non c'è ancora nessun commento.
  1. No trackbacks yet.

Lascia un Commento

Fill in your details below or click an icon to log in:

Logo WordPress.com

You are commenting using your WordPress.com account. Log Out / Modifica )

Foto Twitter

You are commenting using your Twitter account. Log Out / Modifica )

Foto di Facebook

You are commenting using your Facebook account. Log Out / Modifica )

Connecting to %s

Follow

Get every new post delivered to your Inbox.

Join 956 other followers