Não é possível fazer login no controlador de domínio (windows server 2012 R2) depois de reverter o instantâneo do VMWare

1

Temos um controlador de domínio (Windows Server 2012 R2) e alguns servidores de replicação. Eu tirei um instantâneo de VMware do nosso CD algumas semanas atrás e hoje eu acidentalmente apaguei poucos usuários e grupos. Então eu reverti o CD para o último instantâneo criado. Mas agora não consigo fazer login na máquina, até a conta do administrador parece não funcionar. Alguma idéia de como consertar isso.

    
por Meenakshi Mehta 15.10.2016 / 17:25

2 respostas

5

Você nunca deve, NUNCA usar instantâneos em controladores de domínio (*), caso contrário, uma reversão do USN (também conhecida por outros DCs como "você é ruim e nós don" Não quero mais falar com você "e pelos administradores como" dor e sofrimento ").

link
link - < href="https://technet.microsoft.com/pt-br/library/d2cae85b-41ac-497f-8cd1-5fbaa6740ffe(v=ws.10)#usn_and_usn_rollback"> link

A única saída para uma reversão do USN é rebaixar à força o DC não replicante (ou apenas reinstalá-lo do zero), limpar seus metadados no Active Directory e, em seguida, adicioná-lo novamente ao domínio e promovê-lo novamente. / p>

(*) A menos que você realmente saiba o que está fazendo, e tome um cuidado especial para fazê-lo corretamente; isso pode ser feito em alguns casos específicos, mas fazê-lo de maneira descuidada é uma maneira de matar um DC.

    
por 15.10.2016 / 17:46
0

Esta é uma conversa interessante. Enquanto estivermos usando um Hypervisor compatível, e enquanto o Emulador PDC estiver em um DC executando o Server 2012 ou superior, podemos criar instantâneos de DCs e podemos revertê-los sem entrar nos problemas de USN e ter que executar a reversão do USN

link

Pode ser que a versão do VMware não tenha sido a versão correta para oferecer suporte a instantâneos seguros de DCs.

Se possível, eu sempre habilitaria a Lixeira do AD para restaurar objetos excluídos acidentalmente.

link

Tirar instantâneos de qualquer VM não é uma solução de backup e deve ser usada apenas para fornecer salvaguardas durante upgrades / correções etc.

Você tem 2º DC? você pode entrar de lá? se não, então pode ser um caso de ter que restaurar a partir do backup.

    
por 17.10.2016 / 19:39