É possível restabelecer a confiança com um servidor membro 2003 R2?

2

Eu tenho um domínio de nível funcional de 2008 em uma floresta de nível funcional de 2003, com os DCs executando o Server 2008 e 2008 R2.

Vários servidores membros & computadores são máquinas virtuais. Às vezes, isso é revertido para os instantâneos anteriores e, às vezes, isso quebra a confiança. Normalmente eu consigo resolver isso facilmente desta maneira:

  1. Desconecte a rede;
  2. Faça login como administrador do domínio, que funciona usando credenciais armazenadas em cache;
  3. Reconecte a rede;
  4. Executar netdom resetpwd /server:<DC-name> /userd:<dom>\<dom-admin> /passwordd:*

Eu não tive problemas para fazer isso com versões mais recentes do Windows, mas estou achando que isso não funciona em um servidor membro do Server 2003 R2. Em vez disso, só me dá esse erro:

The machine account password for the local machine could not be reset
The specified domain either does not exist or could not be contacted

Não tenho certeza se estou fazendo algo errado ou se é possível até mesmo em 2003 R2.

Eu também tentei redefinir a conta da máquina por meio do AD Users & Computadores, mas parecia não ter efeito.

Os DCs podem ter um ping bem no servidor, e o domínio está bem. Eu também tentei net use ing o compartilhamento IPC $ em um DC e isso funciona também. Seu NETLOGON e SYSVOL também aparecem em net view . O membro trabalhou bem antes de retroceder. Na verdade, pouco mudou, além da senha da conta de máquina membro.

    
por Kevin 21.04.2013 / 15:29

2 respostas

6

A coisa mais fácil e conveniente a fazer seria desmembrar e voltar ao domínio.

    
por 21.04.2013 / 15:49
0

Você também pode usar o netdom para redefinir a conta do computador. Consulte o artigo 325850 da Microsoft KB para obter mais detalhes.

O comando básico é

netdom resetpwd /s:server /ud:domain\User /pd:*

/s:server is the name of the domain controller to use for setting the machine account password. This is the server where the KDC is running.

/ud:domain\User is the user account that makes the connection with the domain you specified in the /s parameter. This must be in domain\User format. If this parameter is omitted, the current user account is used.

/pd:* specifies the password of the user account that is specified in the /ud parameter. Use an asterisk (*) to be prompted for the password.

    
por 21.04.2013 / 20:45