Database Corruption no arquivo ntds.dit do Active Directory. Evento 467 no DC primário

1

Eu tive alguns problemas com meu controlador de domínio primário na noite passada. É exibido azul e depois de reiniciar começou um chkdsk. Depois de algum trabalho, consegui colocar o servidor novamente on-line e tudo parece estar funcional, mas estou obtendo logs do Event ID 467.

NTDS (748) NTDSA: Database C:\Windows\NTDS\ntds.dit: Index DRA_USN_CRITICAL_index of table datatable is corrupted (0).

Meu outro DC (eu só tenho 2) não exibe esses logs e a replicação que acredito está funcionando.

Não sei ao certo para onde ir a partir daqui. Devo transferir funções para o meu CD secundário para torná-lo meu principal e depois rebaixar e promover o DC que está gravando os logs?

Também encontrei este post sobre alguém que tinha corrupção em um DC secundário e conseguiu corrigi-lo: link Envolve desfragmentar os índices corrompidos e criar um novo arquivo ntds.nit. Isso é algo que eu deveria tentar?

Eu também tenho backups de servidores completos noturnos que posso tentar restaurar. Embora eu tenha tentado fazer isso ontem à noite, o Windows Recovery não encontrou meu arquivo .vhdx, mesmo sabendo que estava lá.

Eu realmente não sei o que causou isso. Ele está sendo executado em uma VM e todo o hardware no host parece ser bom. Nenhuma outra VM está tendo problemas. Recentemente instalei o Microsoft Identity Management nele, o que sei que não é recomendado em um DC, mas isso não deveria ter causado essa bagunça ...

    
por Intrepid 07.12.2017 / 16:01

1 resposta

2

Não existem coisas como Primary Domain Second Controlars. Esses conceitos morreram com o Windows NT. Todos os DCs modernos são pares multi-mestre.

Por causa disso, eu não perderia tempo tentando reparar esse erro específico. Eu transferi as funções do Mestre de Operações, rebaixei o DC com falha e removi-o do domínio e criei um novo servidor para substituí-lo.

    
por 07.12.2017 / 16:14