eric5488
|
分享:
▲
1.Windows2003(Windows2000Server也一样)一旦升级为DC(安装了AD),就不再有登入本机的选项,本机帐户也不允许再使用,这是正常现象,是为维护网域安全性的必要做法. 2.网域内只要还有一台DC存活就还有救,所以未登出网域的那台win2003伺服器尽可能维持现状不要做任何动作. 3.从未登出网域的那台win2003伺服器中将Administrator密码重新变更(跟原来的样也可以),并新增一新帐户,给予Domain Admins的权限. 4.赶紧再安装一台Win2003加入网域,并升级成DC(只要能加入网域就一定能升级为DC),若加不进网域,可用刚新增的Domain Admins新帐户尝试看看,再不行的话可能就是网域真的挂了. 5.新的Win2003DC取得PDC操作主机移转(有五项地方要变更,请参阅微软技术网站). 6.原来3台DC先将网路线拔除,若网域仍可正常运作表示PDC已移转成功,此时原先3台DC大不了重安装即可. 7.原来3台DC关机后(强迫将电源关闭也可),马上GHOST起来,以便未来能还原命案现场,待高手找寻问题真正原因. 8.原来3台DC重开机后,若仍无法登入,除了用一些取得Administrator的特殊方法(例如骇客手法或破解开机光碟),就只能重安装了,此时应将硬碟拆至另一台电脑将重要资料取出再重新安装. 9.重新安装完3台DC后,再将PDC操作主机取回,若测试网域仍正常运作,则之前那台临时的PDC就可功成身退了.
|