Não é possível fazer login no controlador de domínio restaurado, a menos que a NIC seja removida

4

Temos quatro DCs (Windows 2008 R2) em execução no VMware, com backup da Veeam.

Atualmente fazendo alguns testes de DR. Se eu restaurar um DC (VM completa) do backup (obviamente isolado de nosso ambiente de produção), não consigo efetuar login. Recebo a mensagem de erro:

There are currently no logon servers available to service your request

Se eu remover a NIC, posso fazer o login.

Uma vez dentro, posso adicionar um novo NIC, mas ainda vejo muitos erros de registro de SRV. Mas, além disso, se eu reiniciar com o novo NIC, obtenho o mesmo problema, preciso removê-lo, senão não consigo fazer o login.

O que está acontecendo aqui? Eu não tentei DSRM, é basicamente essa a nossa única opção, suportada ou não?

ATUALIZAÇÃO: Inicializar no DSRM e fazer uma restauração autoritativa parece não ter efeito. Ainda não podemos inicializar no DC, a menos que removamos a NIC.

Além disso, depois de efetuar login e fornecer à NIC os endereços IP de todos os quatro DCs, os clientes restaurados não funcionarão corretamente, mesmo que possam efetuar ping no domínio pelo nome NETBIOS e pelo FQDN.

    
por Matt 13.09.2017 / 08:15

1 resposta

2

De acordo com este documento da Veeam , e implícito por este documento da Microsoft , um DC restaurado (ou clonado) será inicializado no DSRM, e não há como contar a partir da tela de login. Ele pisca brevemente afirmando que isto é o que está acontecendo (mesmo se você selecionar "Iniciar o Windows normalmente"), mas você precisa ser rápido para vê-lo.

Efetuando login (com sucesso) com a senha do DSRM, confirmou que esse era o caso.

O artigo Veeam sugere a abertura de um prompt de comando e a execução do seguinte:

bcdedit /deletevalue safeboot
shutdown -t 01 -r

O artigo do MS aconselha o mesmo, mas não fornece os comandos.

A reinicialização após isso permitiu um login bem-sucedido com credenciais de domínio.

    
por 01.12.2017 / 01:42