Posso restaurar um controlador de domínio rebaixado do backup?

2

Eu rebaixei um controlador de domínio e ele quebrou algumas permissões do IIS (em execução na mesma máquina) de uma maneira que eu não consegui consertar e o fato de as coisas acabarem piorou ainda mais. A ideia era separar as coisas e tornar as coisas mais robustas e eu gostaria de tentar fazer isso, mas agora preciso que o site volte a funcionar.

Se eu restaurar essa máquina de um backup de volta quando ela era um controlador de domínio, terei um Desastre do Active Directory? Tenho certeza que o backup foi feito antes de transferir as funções FSMO. : (

    
por tladuke 04.04.2012 / 19:54

2 respostas

6

Você não pode fazer uma restauração não autoritativa se ela foi rebaixada. Os outros controladores de domínio agora não mais pensam que é um DC. Se você fez uma restauração autoritativa, todas as informações do AD serão revertidas para o backup, mas o site deverá funcionar novamente, mas você terá que rebaixar e promover novamente o seu site. outros DCs (eu acredito).

Isso aconteceu porque não há banco de dados do usuário local em um controlador de domínio. Todas as contas, incluindo as contas de serviço do IIS, tornam-se contas de domínio quando um DC é promovido. Quando você rebaixa, você remove esse banco de dados de autenticação e o substitui pelo padrão.

Basicamente, você está meio ferrada. Eu consideraria tomar esse tempo para fazer o site funcionar em um servidor membro em vez de desperdiçar (provavelmente) a mesma quantidade de tempo tentando obter tudo do jeito que era o segundo antes de você rebaixar o DC.

    
por 04.04.2012 / 20:06
3

Quer apenas expandir a resposta do MDMarra:

Agora seu foco deve ser trabalhar com os problemas que o IIS está apresentando para você. O log de erros é inestimável nisso. Se tudo mais falhar, defina pools de aplicativos para serem executados como Administrador (NÃO FAÇA ISSO EM PRODUÇÃO). A abordagem finger-of-God ao Administrador do Domínio deve permitir que você, pelo menos, execute os sites e compre algum tempo para fazê-lo corretamente.

As permissões do sistema de arquivos serão o primeiro problema que você encontrará. Dependendo de como seus usuários se autenticam no site (se for o caso), a autenticação será o próximo ninho de vespas. Confie nos registros, use seu amigo Google e faça-o funcionar corretamente e com segurança.

    
por 04.04.2012 / 23:00