Как другие указали, экран обычно является лучшим решением для этого, и это добавляет хост других полезных функций также.
Можно установить профиль на удаленной машине, чтобы автоматически запуститься и/или снова соединиться для экранирования на входе в систему, который сохраняет Вас забывающий к экрану "Пуск" одно время, Вам нужен он, потому что Вы переносите отбрасывание соединения.
См. http://tlug.dnho.net/?q=node/239 (или поисковый Google для многих других примеров dones немного отличающиеся пути).
К сожалению, нет никакого способа удалить лесной корень из домена, который предполагает, что Вы хотите удалить свой первый и единственный домен.
Вы можете абсолютно доверительные два домена и использовать инструмент ADMT для перемещения учетных записей пользователей, и учетные записи компьютера, чтобы завершить старый домен и затем использовать домен переименовывают инструмент для переименования нового доменного имени для соответствия названию старого.
Примите во внимание, хотя, это - довольно сложное обязательство и должно быть запланировано соответственно. Это - абсолютно не что-то, что Вы делаете днем без надлежащего тестирования и коммуникации конечного пользователя.
Изучите ADMT, и домен переименовывают в веб-сайте Microsoft для получения обзора процессов.
В "старом домене нет ничего", который не может быть зафиксирован. Далее, я заявил бы, что нет ничего, что не может быть зафиксировано, в то время как "старый домен" все еще работает и используемый для ежедневного бизнеса. Я пошел бы еще больше в затруднительном положении и сказал бы, что, пока у Вас есть кто-то с довольно хорошим знанием Active Directory, выручающим Вас с работой очистки, существует очень мало, который не может быть сделан для чистки "старого домена", который потребовал бы, чтобы пользователи "заметили", что что-то делалось.
Изменение всего домена будет очень трудным не решительно Не FunTM, что w/доверительные отношения рабочей станции, учетная запись домена SIDs, называемый в профилях пользователей и воссоздающий все Ваши объекты групповой политики и полномочия файловой системы. Не делайте этого. Можно зафиксировать то, что Вы уже имеете, и даже если необходимо заключить контракт с кем-то для помощи Вам, Вы, вероятно, не собираетесь тратить деньги, которых это стоило бы, предполагая, что это - сеть любого размера, для изменения домена.
Править:
Ohh - Вы - чувак с недостающей учетной записью RID 500 BUILTIN\Administrator в домене. Я не видел это, когда я сначала записал это. Как я сказал в ответе на Ваш вопрос о том, что, получите по телефону w/Microsoft PSS. Они могут, вероятно, вытащить Вас из затора. На самом деле я не предполагаю, что кто-либо еще может помочь Вам так или иначе. К моему знанию это собирается взять очень низкоуровневый доступ к базе данных AD для воссоздавания той учетной записи.
Вот две ссылки об этом процессе. "Домен Active Directory Переименовывает - Не Трудный Вообще" и, "Как Доменный Переименовывают Работы".
Необходимо будет протестировать его до смерти. И так как конечный результат будет подобен условию запуска. Я был бы совет Вы для рассмотрения, почему Вы рассматриваете этот процесс.
Btw, второй шаг не нужен. Поскольку домен в том же лесу уже доверяет отношения.