我把DC FSMO的角色转移到了一个新的DC (2012年R2)服务器上,似乎一切都很好,然后我在遇到问题时降级了原来的服务器。然后,一旦它被降级,我就不能再从DC控制器内连接到AD服务。
下面是我在降级之前从旧的DC控制器转移的步骤。https://blog.robseder.com/2015/09/01/switching-the-primary-domain-controller-in-active-directory-fsmo/
我怎么才能解决这个问题?我已经检查了服务,一切似乎都在进行中。
发布于 2017-01-28 06:31:28
DC不是成员服务器,也不是独立服务器。因此,一旦降级,DC就不是任何域的一部分。
因此,我认为您以前的DC是在一个工作组,因此,ADUC和其他工具没有意义,因为没有领域。
尝试将其添加到域中,看看它是否解决了您的问题。最好在做IT之前更改它的名称,或者清除元数据,因为可能会有SRV记录指向旧的名称。
发布于 2017-01-28 00:19:30
通常,域控制器将自己作为网络接口的DNS服务器。这并不是最优的,但在某些情况下是有效的。由于您降级了服务器,它可能不再具有功能DNS配置。将网络接口上DNS服务器的IP地址更改为新域控制器。
发布于 2017-01-29 08:02:42
首先检查DNS和相关的IP地址。如果它是AD集成DNS,那么IP地址应该与DC的相同.
检查以上内容后,通过访问DSRM (目录服务恢复模式)中的服务器,运行以下工具esentutl.exe。数据库可能已损坏。
https://technet.microsoft.com/en-us/library/hh875590(v=ws.11).aspx
https://serverfault.com/questions/829101
复制相似问题