Eu quebrei o acesso remoto ao configurar um AD-DS

1

Eu comprei um VPS e hoje é o primeiro dia. Eu admito que sou novo em administração de servidores e yay, eu quebrei no meu primeiro dia.

O objetivo desta pergunta é aprender com meus erros, não quero quebrá-la duas vezes.

Eu tenho um domínio (domain.com) e queria acessar meus sites usando o domínio. a empresa do VPS não me fornece nenhum DNS, então me disseram que eu precisava de um serviço de domínio do Active Directory.

Ok, peguei um guia, configurei uma nova floresta, usei meu domínio domain.com, disse que é o W2008R2 e cliquei em até o final do assistente. Em seguida, configurou um serviço DNS e reinicializou a máquina. Desde então, perdi o acesso remoto à minha máquina. Ele diz que está desligado, sem rede ou sem acesso remoto. A máquina está ligada, posso ver meu mundo de olá no IIS.

Então, o que aconteceu e como posso evitar isso?

Se não é muito para perguntar: o AD-DS é necessário apenas para redirecionar meu domínio para o meu IIS? Ou estou errado?

    
por Jesus Rodriguez 19.09.2011 / 15:18

1 resposta

3

Você pode executar um servidor DNS no Windows (interno ou externo) sem ter uma infraestrutura do Active Directory. Na verdade, a menos que você tenha uma necessidade convincente de ter o Active Directory, eu recomendaria contra ele. (Pessoalmente, eu usaria um provedor de DNS de terceiros com servidores distribuídos geograficamente, etc.)

No entanto, a promoção da máquina como um controlador de domínio não deveria ter desabilitado o acesso RDP. Não consigo descrever o que aconteceu lá, a menos que o provedor VPS tenha, de alguma forma, "personalizado" a carga do Windows para agir de maneira diferente do Windows Server 2008 R2.

Se eu estivesse em sua posição com seu nível de experiência, provavelmente começaria solicitando ao provedor de VPS que retornasse a máquina à configuração padrão. Isso deve ser algo muito fácil para eles fazerem.

Se você puder acessar o RPC na máquina, provavelmente poderá usar as Ferramentas de Administração de Servidor Remoto para executar o RDP novamente (embora, realisticamente, você deva bloquear o RPC da Internet, juntamente com todo o tráfego desnecessário em uma configuração de produção).

    
por 19.09.2011 / 15:28