AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 941688
Accepted
Alan
Alan
Asked: 2018-11-27 08:42:31 +0800 CST2018-11-27 08:42:31 +0800 CST 2018-11-27 08:42:31 +0800 CST

密码丢失时如何恢复操作主域控制器?

  • 772

系统: 使用 Hyper-V 的单个托管服务器托管除一台服务器之外的所有服务器。第二台独立服务器充当操作主机域控制器 DC1。一张图表在这篇文章的底部。

情况: 上次更新所有密码时,过程中出现了问题;这个过程有史以来第一次失败了。下次尝试访问任何“密码更新”机器时,记录的新密码不起作用。这包括引发危机的整体管理员密码。虽然整个系统都在工作,但没有一个服务器可以访问,包括主机。

迄今为止的进展:使用整个系统的最新备份轻松恢复了主机服务器及其所有虚拟机。几乎没有数据丢失,似乎任何关键数据都可以通过其他方式访问。独立 DC1 已断开连接,以防止它使用现已丢失的密码自动更新已还原的 VM DC2。恢复的 Hyper-V 环境运行良好,所有计算机都已更新为新密码,包括 DC2 上的总体管理员密码。所以这是一种解脱。

寻求帮助: 将独立 DC1 重新引入系统的最佳/正确/最简单的方法是什么?

我只是想知道是否有办法避免从头开始重建独立的 DC1。我知道我可以将 FSMO 角色重新捕获到剩余的单个 DC2 上,使其成为新的操作主机,然后有效地将重建的独立 DC1 添加回系统中。但是,如果有更简单的方法来做我想知道的事情。

有人告诉我有一种方法可以从 USB 驱动器之类的东西启动服务器,然后以某种方式进入并重新获得机器的主帐户。这是真的吗?我一直持怀疑态度,因为我认为我们在这些系统中拥有的所有安全性都不会那么容易被绕过,所以我希望能对这个想法有所了解。

如果我只是将独立 DC1 重新连接回系统会发生什么?这会用之前的“丢失”密码覆盖现有的 DC2,让我们回到灾难发生后的位置吗?

最后添加的问题:因为这是一个小型启动操作,我们没有专门的 IT 人员来确保遵循每个最佳实践,这很明显,因为这个问题首先发生。“更改密码”屏幕上有一个链接,显示“创建密码重设盘”。我将假设不这样做我们犯了一个“愚蠢”的错误。该过程是否会创建一些允许我们绕过我们现在正在经历的恢复过程的东西?

在此处输入图像描述

domain-controller
  • 1 1 个回答
  • 175 Views

1 个回答

  • Voted
  1. Best Answer
    longneck
    2018-11-27T10:10:52+08:002018-11-27T10:10:52+08:00

    核子DC1。不要试图尝试恢复它。这不值得麻烦。只需格式化、全新安装 Windows 并升级到 DC。

    由于您目前只有 1 个 DC/DNS 服务器,因此在 DC 的 NIC 上配置的唯一 DNS 服务器应该是 127.0.0.1。

    一旦第二个 DC 联机,网络适配器上的第一个 DNS 设置应该是 OTHER DNS 服务器,第二个应该是 127.0.0.1。如果之前没有以这种方式配置,那么您可能会遇到导致问题的复制错误。

    • 4

相关问题

  • 更换2000域控制器

  • 服务器核心上的 DCPromo - 密码复杂性

  • 如何创建专用林根域?

  • 如何让 WindowsXp 机器使用特定的域控制器作为登录服务器?

  • 在同一台机器上将域控制器作为 1 个 VM 和一个 RODC 作为另一个 VM 运行,它会工作吗?

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve