|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Упал контроллер домена (на одно колено) |
|
[решено] Упал контроллер домена (на одно колено)
|
Пользователь Сообщения: 140 |
Профиль | Отправить PM | Цитировать поискал - не нашел похожей темы, может светлые головы подскажут (направление решения)
жил да был домен - 2 контроллера - 2003 standard, он же терминальный сервер, и 2003 enterprise - он же ISA, он же держатель всех 5 ролей FSMO и случились на ISA вирусы (а не было там антивируса) и умерли административные шары ( C$, D$, ADMIN$ etc) и стало грусно домену. Перестал он авторизировать пользователей, стали они по локальным кешам заходить в домен. Тут появился я ( )....(дня через 2-3 после трагедии) вирусы поубивал, веточку в реестре которая за админ шары отвечает востановил, но оказалось что синхронизация AD уже не идет, хотя сеть живет, но не авторизует; и время от одного источника синхронизировал. Держатель ролей роли держит и про себя говорит все ок (хотя на него терминально попасть можно, а вот с него по сети уже нет), а вот второй заплутал немного и ничего вразумительного про хозяина операций сказать не может. Я их под белы ручки и акронисом в образ, да под vmware развернул - загрузились, живут потихоньку (так же плохо как и в оригиналы). А хозяин домена (реальный, живой) пароль админа домена мне не сказал ( ищет человека кто домен ставил). Решил я пароль сбросить - загрузился на терминал winkey 8.x и пробую сбросить пароль, а он мне и говорит: - а у вас молоко сбежало, в смысле база AD повреждена, ничего сделать не смогу. Тогда я ISA сервер тем же маневром - он с радостью готов пароль сбросить. Вот сижу я и думаю - а что лучше сделать то ? Мысли такие: 1. на терминальном сервере загрузиться в режиме востановления AD (если как и обещяли пароль найдут) и попробовать востановить 2. на ISA пароль админа сбросить, роли насильно перехватить, второго друга из домена выгнать, AD, DNS подчистить и по новой ввести ( с терминальными учетками правда по полной огребу) 3. ....... на этом мысль заканчивается ....... Если кто знает подскажите, не дайте умереть в потемках |
|
Отправлено: 21:29, 13-08-2007 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать Цитата dim-soft:
|
|
------- Отправлено: 10:30, 14-08-2007 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать "Нормальные Герои всегда идудт в обход"
Я бы сделал следующее. 1. Инсталировал на какаом то ПК новый 2003 Интерпраз 2. задисипромил бы его до роли ДК 3. ПопробЫвал бы передать роли от ISA на новый ДК. 4. После чего можно понизить в роли Терминал до простого мембера. (и ввобще, использовать сервер с удаленным доступом в роли ДК- не очень хорошо) 5. Для работы в "Рекавери.." нужен :рекавери пассворд", как его поменять, если не знаешь, можно сдесь увидеть: http://support.microsoft.com/kb/322672 |
Отправлено: 10:30, 14-08-2007 | #3 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать Igor533, monkkey, Спасибо за поддержку
monkkey, я знаю что не хорошо, но Цитата dim-soft:
Igor533, Цитата Igor533:
|
||
Отправлено: 13:43, 14-08-2007 | #4 |
Старожил Сообщения: 161
|
Профиль | Отправить PM | Цитировать Не принимает когда, когда ты через рекавери консоль делаешь репеир директори, или когда ты логинешься в домен?
Логин пасворд админа он другой, если его не знаешь, но есть пассворд другого юзвреря с административными правами, то поменяй пароль админа |
|
Отправлено: 13:31, 15-08-2007 | #5 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать Ситуация прояснилась и выправилась - оказалось что кроме административных шар в политиках были убиты все sid-ы
после востановления sid-ов с живого сервера все пошло нормально |
Отправлено: 14:40, 15-08-2007 | #6 |
Ветеран Сообщения: 1482
|
Профиль | Отправить PM | Цитировать dim-soft,
Цитата dim-soft:
|
|
------- Отправлено: 14:49, 15-08-2007 | #7 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать Butunin Klim, с соседнего сервера посмотрели какие должны быть в разделе сетевой доступ и по образу и подобию свои прописали.
sid были из политик стерты, всего 2 sida осталось |
Отправлено: 15:21, 15-08-2007 | #8 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 - На сервере контроллера домена Упал Raid1 | bombording | Windows Server 2008/2008 R2 | 2 | 19-08-2009 15:17 | |
[решено] Второй контроллер домена | nda24 | Microsoft Windows NT/2000/2003 | 16 | 18-09-2008 07:09 | |
[решено] Не могу перенести контроллер домена! | freedump | Microsoft Windows NT/2000/2003 | 2 | 10-06-2008 10:05 | |
Разное - [решено] Контроллер домена на Windows XP | Hevidimka | Microsoft Windows 2000/XP | 2 | 25-01-2008 16:33 | |
[решено] Спящий режим и контроллер домена | Ivan1986 | Microsoft Windows NT/2000/2003 | 8 | 08-01-2007 10:46 |
|