Как я могу войти в контроллер домена, который не доверяет себе


10

У меня есть автономный контроллер домена Windows 2008 R2, который я восстановил из резервной копии. Оригинальный DC не в сети.

Когда я вхожу с действительными учетными данными пользователя, я получаю сообщение об ошибке:

«База данных безопасности на сервере не имеет учетной записи компьютера для этого отношения доверия рабочей станции»

Как я могу войти в контроллер домена и исправить то, что сломано? Это единственный ДК в лесу.

Что бы это ни стоило, я размещаю этот сервер в Rackspace, поэтому мои физические возможности ограничены.


Можете ли вы войти в систему с учетной записью локального администратора? Кроме того, был ли этот автономный DC таким же, как оригинальный DC?
Понфонс

Это так же, как оригинальный DC. Исходная учетная запись администратора была переименована и отключена в соответствии с указаниями по безопасности. Нет учетной записи локального администратора (это DC)
goodguys_activate

Возможно, вам придется использовать режим восстановления Active Directory для исправления вашей ОС, для чего может потребоваться локальный вход.
Понфонс

@ponsfonze На контроллерах домена нет локальных учетных записей.
MDMarra

2
это ваша настоящая проблема: «Это единственный DC в лесу». как только вы справитесь с текущей проблемой, исправьте ее. ВСЕГДА есть как минимум 2 DC.
longneck

Ответы:


12

Режим восстановления Active Directory - единственный способ, и вам потребуется знать пароль учетной записи администратора режима восстановления служб каталогов.

Кстати, похоже, что эта проблема была вызвана неправильным восстановлением контроллера домена. Простое стандартное восстановление из резервной копии каждый раз оставляет вам неработающий контроллер домена. В следующий раз следуйте инструкциям здесь .


10

Вы можете удаленно перезапустить режим восстановления службы каталогов и войти в систему, используя пароль DSRM (локального администратора).

Если вы не знаете этот пароль, вы можете сбросить его, загрузив виртуальную машину из образа ntpasswd .

Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.