我有两个 HyperV 主机,hv01 和 hv02。hv01 是 HyperV 2012 R2 服务器,托管 SBS 2011 服务器和另外两个成员服务器 2k8 R2 和 Server 2012 R2,但都不是 DC。hv02 是只有 hyperv 角色的 Win 2k8r2,托管一个也具有 AD 角色的虚拟服务器 2012。两台 hyperv 主机也是域成员,所有服务器都使用 Altaro HyperV 备份备份到 NAS。
DC 未设置为从 hyperv 主机同步时间;SBS 服务器设置为从可靠的美国东部时间服务器同步其时间,并且 hv02 上的 DC 从 SBS 服务器同步其时间。
电源故障,hv02 失去了它的袭击。由于raid 是在WD green 磁盘上构建的,我订购了一些RAID 磁盘来替换它们,并在大约一周后重建了服务器。我恢复了备份 DC,一切似乎都运行良好,但几天后,我遇到了用户重定向位于 SBS 服务器上的文件夹的问题。该错误表明工作站和域控制器之间存在日期/时间同步问题并且无法进行身份验证。SBS 服务器上的一切看起来都很好,看起来服务器和工作站之间的时间完全同步。当我在 hv02 上检查 DC 时,我无法远程桌面(再次出于时间同步原因),但在控制台上我能够启动 HyperV 虚拟控制台。在这里,我可以看到服务器日期与我两天前最初恢复机器时的日期相同。我无法让虚拟 CTRL ALT DEL 显示登录屏幕(单击工具栏上的按钮什么也没做)。我试图关闭 DC,但它没有响应,所以我使用 HyperV 管理器关闭了机器。一旦我这样做了,域上的东西就开始正常运行了。
我重新打开机器电源,一切似乎都很好。两天后,同样的问题出现了,hv02 上的 DC 又落后了两天。我再次不得不“硬”关闭机器并重新启动它。
我试图将 DC 降级,但它未能说明日期/时间不同步,尽管我看不出 SBS 服务器和 DC 之间存在任何差异导致问题。据我所知,一切都匹配到秒。同样在降级过程中,我收到警告说 DC 正在托管 DNS 和全局目录角色,我认为这意味着我应该将它们移回 SBS 服务器(尽管 SBS 也在运行 DNS)。当 DC 处于脱机状态时,域根本没有改变(没有 GPO 更改、没有添加/删除服务器、没有新用户等)所以这就是我所在的位置,我不确定如何继续。我可以在 hv02 上吹掉 DC 并重新开始,它的唯一目的是在 SBS 服务器(或其主机)需要重新启动以进行维护时作为备份 AD / DNS 服务器。
关闭并删除故障 DC。
执行元数据清理。
重建失败的 DC。
https://technet.microsoft.com/en-us/library/cc816907(v=ws.10).aspx