У меня есть тестовый домен, который я недавно настроил. Внезапно ни один пользователь не может войти в систему, кроме тех, кто имеет кэшированные учетные данные. Домен включает в себя два контроллера домена, которые являются глобальными каталогами, которые реплицируются друг на друга.
Изучив эту проблему, я обнаружил, что все записи домена _mcdcs полностью исчезли на обоих DNS-серверах. Это делает невозможным поиск контроллера домена, поскольку записи SRV, такие как _ldap и _kerberos, неразрешимы.
Я не совсем уверен, как это произошло ... это может быть причиной очистки кеша DNS или очистки DNS?
На данный момент мне нужно как-то восстановить записи. Я посмотрел на настройки другого домена, и похоже, что они могут быть воссозданы вручную ... но я заметил, что некоторые записи DNS имеют имена SID в них ... и я понятия не имею, какой идентификатор потребуется быть использованы, чтобы воссоздать их.
Есть ли лучший способ, который можно использовать для выхода из такой ситуации?