Como eu rebaixei manualmente um controlador de domínio que passou da vida útil da marca de exclusão quando não consigo fazer logon nele?

2

Eu tenho dois controladores de domínio. Um deles está falhando na replicação. Ele passou da expiração da marca de exclusão, por isso eu li que ela deve ser rebaixada e promovida novamente. Não consigo mais fazer login neste servidor, devido à replicação com falha e não sei se posso acessar uma conta de administrador local.

  1. Existe uma maneira de corrigir a replicação sem despromoção? (Modo de Restauração dos Serviços de Diretório?)
  2. Qual é o método adequado para rebaixar / promover sem o RDP?
por Seth 16.06.2013 / 19:31

1 resposta

8

I have no logon access to this server anymore because of failed replication

Você ainda deve ser capaz de fazer login. A replicação não tem nada a ver com isso, além de você ter que usar uma senha mais antiga para sua conta de administrador de domínio, caso a tenha alterado.

and do not know if I can access a local admin account.

Não há contas locais em DCs. Você terá que usar a conta do Modo de Restauração dos Serviços de Diretório e inicializar no DSRM, (você configurou essa conta no momento da promoção) ou usar uma conta de Administrador do Domínio.

Is there a way to fix replication without demotion? (Directory Services Restore Mode?)

Há etapas descritas no TechNet para corrigir isso, no entanto, o método mais limpo e recomendado é rebaixar e promover novamente. O DSRM não figura aqui.

What is the proper method to demote/promote without RDP?

Se você não puder executar o RDP, faça uma sessão de console sobre seu controlador de gerenciamento fora de banda (iLO, DRAC, etc) ou obtenha acesso físico e use um teclado e mouse. Se isso não for uma opção, você terá que fazer uma limpeza de metadados e reinstale o servidor. Depois que você fizer uma limpeza de metadados, uma reinstalação e nova promoção será a única maneira de colocar o DC novamente em serviço.

    
por 16.06.2013 / 20:00