域控制器崩溃后需要做什么?


20

假设在域中至少有两个域控制器作为开始,那么域控制器崩溃后需要采取哪些步骤使Active Directory运行正常?


您如何定义“已崩溃”?它仅仅是BSOD,还是完全死了?
马克·亨德森

完全死了 以我为例,电源和主板均出现故障。
Nic 2010年

我发现这篇文章也非常有用。funkytechguy.blogspot.co.za/2016/06/...

Answers:


32

步骤0:至少有两个域控制器
如果只有一个域控制器,而该域控制器以无法恢复的方式发生故障,则您的域将不再存在;您唯一的选择是创建一个全新的域。这是一个痛苦的过程,涉及到重新创建用户,重新加入客户端计算机和服务器,甚至重新创建您曾经使用过的每个安全设置。


如果服务器是绝对不可恢复的(例如由于无法轻松修复的硬件故障),那么以下是从域中完全清除服务器的方法。抓住FSMO角色后,至关重要的是永远不要使旧服务器重新联机。认真考虑擦拭硬盘驱动器以确保永远不会发生这种情况。

  1. 确定哪些服务器担任域和林的FSMO(灵活单主机操作)角色。Microsoft在找到FSMO角色方面有一篇很棒的文章。

  2. 崩溃的服务器担任的任何FSMO角色都应在运行状况良好的域控制器上进行。有关此的另一篇Microsoft文章

  3. “基础结构” FSMO角色是特殊的,实际上是为每个应用程序分区指定的。如果崩溃的服务器持有DNS,则需要验证每个应用程序分区(DomainDnsZones,ForestDnsZones)中的记录是否已更新。更好的解释这里官方修复这里

  4. 执行元数据清除以从Active Directory中删除残余。删除现有的服务器元数据

  5. 检查“ Active Directory用户和计算机”和“ Active Directory站点和服务”,以确保已删除现有服务器的所有条目。

  6. 检查DNS以查找与该灭绝服务器相关的任何静态条目,然后删除它们,重新分配它们或将新服务器放置在相同地址。

  7. 如果崩溃的服务器是授权的DHCP服务器,请检查它是否仍列为授权的服务器。如果是,则可能需要使用ADSI Edit将其从DHCP根目录列表中删除。

(编辑2010-03-14:添加了Graeme关于步骤0的注释)


我必须艰难地找出所有这一切,因此希望这可以帮助其他最终担任我职务的人。
Nic

听起来像一个糟糕的周末,但感谢您分享这份很棒的清单。
Gomibushi

不幸的是,我对这些步骤太熟悉了……

5
+1,这是一个很好的答案。您已经涵盖了几乎所有内容。我将为那些不必处理此问题的人添加一个“步骤0”。...“始终至少有2个DC”。令人恐惧的是只有一个环境存在多少个环境。
ThatGraemeGuy 2010年

1
+1代表答案,也支持Graeme的评论-即使这是理所当然的事情,也应该突出显示。
Maximus Minimus 2010年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.