eric5488
|
分享:
▲
1.Windows2003(Windows2000Server也一樣)一旦升級為DC(安裝了AD),就不再有登入本機的選項,本機帳戶也不允許再使用,這是正常現象,是為維護網域安全性的必要做法. 2.網域內只要還有一台DC存活就還有救,所以未登出網域的那台win2003伺服器儘可能維持現狀不要做任何動作. 3.從未登出網域的那台win2003伺服器中將Administrator密碼重新變更(跟原來的樣也可以),並新增一新帳戶,給予Domain Admins的權限. 4.趕緊再安裝一台Win2003加入網域,並升級成DC(只要能加入網域就一定能升級為DC),若加不進網域,可用剛新增的Domain Admins新帳戶嘗試看看,再不行的話可能就是網域真的掛了. 5.新的Win2003DC取得PDC操作主機移轉(有五項地方要變更,請參閱微軟技術網站). 6.原來3台DC先將網路線拔除,若網域仍可正常運作表示PDC已移轉成功,此時原先3台DC大不了重安裝即可. 7.原來3台DC關機後(強迫將電源關閉也可),馬上GHOST起來,以便未來能還原命案現場,待高手找尋問題真正原因. 8.原來3台DC重開機後,若仍無法登入,除了用一些取得Administrator的特殊方法(例如駭客手法或破解開機光碟),就只能重安裝了,此時應將硬碟拆至另一台電腦將重要資料取出再重新安裝. 9.重新安裝完3台DC後,再將PDC操作主機取回,若測試網域仍正常運作,則之前那台臨時的PDC就可功成身退了.
|