Як я можу увійти в контролер домену, який не довіряє собі


10

У мене є автономний контролер домену Windows 2008 R2, який я відновив із резервного копіювання. Оригінальний DC офлайн.

Коли я входжу з дійсними обліковими записами користувачів, я отримую помилку:

"База даних безпеки на сервері не має облікового запису комп'ютера для цього довірчого відносини на робочій станції"

Як я можу увійти в контролер домену та виправити те, що порушено? Це єдиний ДК в Лісі.

Для чого це варто, я розміщую цей сервер у Rackspace, тому мої фізичні можливості обмежені.


Чи можете ви увійти за допомогою облікового запису місцевого адміністратора? Крім того, чи був цей окремий постійний постійний струм таким же, як і оригінальний постійний струм?
ponsfonze

Це те саме, що і оригінальний постійний струм. Оригінальний обліковий запис адміністратора було перейменовано та вимкнено згідно інструкцій із безпеки. Місцевого облікового запису адміністратора немає (це DC)
goodguys_activate

Можливо, вам доведеться використовувати режим відновлення Active Directory для виправлення вашої ОС, що може потребувати локального входу.
ponsfonze

@ponsfonze Немає локальних облікових записів у контролерах домену.
MDMarra

2
це ваша реальна проблема: "Це єдиний ДК в Лісі". як тільки ви вирішите свою поточну проблему, виправте цю. ВЖЕ завжди є щонайменше 2 постійного струму.
longneck

Відповіді:


12

Режим відновлення Active Directory - єдиний спосіб, і вам потрібно буде знати пароль адміністратора режиму відновлення служб каталогів.

До речі, схоже, ця проблема була викликана неправильним відновленням контролера домену. Просто виконання стандартного відновлення з резервного копіювання кожен раз залишатиме вас непрацюючим контролером домену. Наступного разу дотримуйтесь посібника з техніки тут .


Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.