博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
辅助DC降级后无法登陆故障排除
阅读量:6618 次
发布时间:2019-06-25

本文共 763 字,大约阅读时间需要 2 分钟。

最近在做整个公司的DC整合工作,上周五将一个子公司的DC降级为成员服务器后,域管理员账户就再也无法登陆。今天经过分析找到了问题故障点并加以解决,留个记录

分析过程:

故障表现为,当前任何域账户都无法登陆此DC,反复提示“Windows cannot determine the user or computer name. (The specified domain either does not exist or could not be contacted. )”,且登录到列表中还出现了以前被拆掉的子域名称。由于不知道本机管理员账户,导致也无法通过登陆到本机来解决问题。

此DC上安装了AD/DHCP/FILE/PRINT/DNS等服务,之前所做的操作主要是迁移file/print/dhcp,然后降级了DC。之前此DC的网络配置信息如下:

今天看到上图中的DNS配置过后,立即想到了问题的节点---DNS。

由于这台DC上的DNS采用的是集成到AD数据库的方式,所以当DC完成降级操作后,AD的数据库此机器上已经木有了,进一步DNS的数据文件也木有了。因此当用户发起登陆验证的需求时,本机联系本机DNS请求解析,木有数据的DNS解析失败,也就导致了用户无法登陆。

解决办法:

远程在另外一台DC上用DNS管理工具连接到此DC,然后修改此DNS的转发器到另外一个可用的域DNS,再次登陆故障就排除了。

唯一不解的是:为啥在最开始登陆到选项里面会出现以前被拆除的子域名称。

思考:其实可以在日常使用时将辅助DNS设置为另外一台可用的DNS,这样就可以避免这样的情况发生。

本文转自 yab109 51CTO博客,原文链接:http://blog.51cto.com/active/1316350,如需转载请自行联系原作者

你可能感兴趣的文章
原型模式故事链(4)--JS执行上下文、变量提升、函数声明
查看>>
electron-builder打包见解
查看>>
手把手教你数据不足时如何做深度学习NLP
查看>>
放大倍数超5万倍的Memcached DDoS反射攻击,怎么破?
查看>>
【Java猫说】Java多线程之内存可见性(下篇)
查看>>
cas工作原理浅析与总结
查看>>
php-socket 客户端/服务端
查看>>
SVN迁移到GIT且保留提交日志
查看>>
cookie、localStorage和sessionStorage详解
查看>>
Python Logging 日志记录入门
查看>>
jenkins+maven+docker+github全自动化部署SpringBoot实例
查看>>
canvas图片绘制跨域问题解决方案Tainted canvases may not be exported
查看>>
Codepen 每日精选(2018-4-28)
查看>>
在Kubernetes上运行高可用的WordPress和MySQL
查看>>
Python 调用 C 动态链接库,包括结构体参数、回调函数等
查看>>
正则表达式速查笔记
查看>>
Go代码打通HTTPs
查看>>
[Leetcode] Reverse Linked List 链表反转(递归与非递归)
查看>>
《SVG精髓》笔记(一)
查看>>
ESP8266_SDK开发基础(1)GPIO输入与输出、软件定时器
查看>>