任何人都可以帮我摆脱这个活动目录的混乱?

首先是一些背景:所以我有两个域控制器(dc1和dc2)分别运行Server 2003 32位和64位。 自从2012年的某个时候,他们一直没有能够复制,而我在这家公司工作时并没有意识到。 员工仍然能够login到两个域控制器上的文件共享,所以我被告知不要触摸它们。 我添加了一台运行server 2003的虚拟机,作为另一个域控制器,与拥有FSMOangular色的dc1进行复制。

该虚拟机最近死了,我从dc1的虚拟机中删除了ADangular色。 现在我无法使用pipe理员帐户login到dc1。 我也不能添加任何机器的域名。 有些用户可以访问dc1上的文件共享,但大多数用户不能。 我在dc1和dc2上都运行了dcdiag,结果可以在这里看到。

所以,我的问题是,有什么我可以做dc1回来? 我什至不知道从哪里开始,除了互联网之外,我没有其他任何人寻求帮助。 我知道我应该从dc2中删除AD并重新添加它,但是我不想在dc1处于当前状态时执行此操作。

你可以创build另一个2003虚拟机,并添加广告,复制我们的DC1,转移angular色,然后修复dc2? 即使这听起来像巫术。 如果在AD中没有有效的pipe理员帐户,您需要做的任何事情都会成为问题。

看起来也许你的DC2和DC1拆分,然后继续运行,而不能沟通,你的用户帐号分布在两台服务器上。 可能为什么他们仍然可以login,但我敢打赌,pipe理员的帐户密码是不同的两个盒子(尝试最后一个已知的密码,看看它是否工作)。 (您的低音un和pw错误似乎表明他们是不同的)。

每台机器的时间都一样吗? 我查看了你的dcdiag转储,但是对于你收到的错误不够熟悉。

如果是我(而你不是),我会放弃DC1,让DC2攻击FSMO的angular色,然后从那里分stream。 但是,如果不知道更多的设置,很可能会丢失一些数据。

我可能会build议采用以下方法,但申请时间太长:

  1. 对两个DC进行映像备份,如果出现任何错误,您将有一个映像要还原
  2. 在DC1上重置您的pipe理员密码,Google在这里是您的朋友,但是如果您迷失在search结果中,请使用此链接: http : //www.petri.co.il/reset_domain_admin_password_in_windows_server_2003_ad.htm
  3. 一旦您有权访问DC1,请尝试查看两个服务器在创buildAD对象方面的差异(如在用户,组,计算机中)
  4. 如果DC1中没有大量的对象,并且你的大部分对象都在DC2上,那么我build议杀死DC1就像我之前的答案一样,集中精力使DC2进入一个健康的状态,抓住FSMO规则,然后安装副本DC ASAP。
  5. 如果DC1有许多对象不在DC2上,则尝试安装一个新的DC,并在重置DC密码后重新joinDC1,复制,抢占FSMO规则,确保新服务器已启动并运行,然后再启动BAM ! 杀死DC1(无论如何都要死),确保在杀死DC1后安装新的DC副本

我有一种感觉,无论你做什么,你都会失去一些账户,但是衡量一下哪种方法会使你失去的比较less。

希望这可以帮助。