Em uma tentativa de desinstalar o Exchange 2010, removi algumas caixas de correio (antes de remover os bancos de dados), mas, ao fazer isso, parece que removi a conta de administração do AD - chamada sbsadmin.
Surpreende-me que a remoção de uma caixa de correio exclua a conta de usuário do AD, mas, mesmo assim, não tenho como fazer login no servidor após uma reinicialização. A conta interna do administrador está desativada e não há nenhuma outra conta de usuário local ou AD.
Eu tentei usar o Offline NT Password Editor e mesmo que ele tenha passado pelos movimentos e "desbloqueado" e "habilitado" a conta do administrador e "apagado" a senha, ainda não consigo fazer login com ele.
Quais opções eu tenho para fazer login?
Consegui encontrar um caminho de volta... Usando o Modo de Restauração dos Serviços de Diretório (DSRM) pressionando F8 na inicialização e, em seguida, efetuando login com .\Administrador (sem senha no meu caso). Uma vez logado, usei o regedit para modificar a chave de comportamento de logon do administrador do DSRM
HKLM\System\CurrentControlSet\Control\Lsa\DSRMAdminLogonBehavior
(consulte https://technet.microsoft.com/en-us/library/caa05f49-210f-4f4c-b33f-c8ad50a68710 ) - definindo-o como "2" . Enquanto estava no DSRM, também adicionei 2 novas contas de administrador local e verifiquei se eram membros dos grupos locais corretos.Assim que terminei no DSRM, reiniciei o servidor no modo normal e loguei com a conta DSRM (.\Administrador), abri o ADUC e criei uma nova conta de administração de domínio no AD.
A partir daí, eu poderia fazer login com a nova conta de administrador do domínio.
Sempre desative, nunca exclua no Exchange.
Não há método para restaurar a conta sbsadmin no SBS 2011. Se você não tiver uma conta de administrador de domínio de backup, não poderá fazer login com privilégios administrativos para corrigir nada.
A única opção de recuperação garantida neste ponto é restaurar a partir do backup.
O Exchange excluirá a conta do usuário quando ela for excluída, pois está fazendo alterações diretamente no objeto AD.