Недавно мы внесли некоторые изменения в групповую политику и случайно добавили нашу группу администраторов в разрешения для запрета входа. После того, как это было распространено через групповую политику, мы не можем войти на сервер, чтобы изменить его обратно. Если бы у нас был локальный консольный доступ к коробке, я понимаю, что есть несколько инструментов, которые мы могли бы использовать для сброса этой политики. Однако, поскольку коробка находится в Azure, мы не можем. Есть ли у кого-нибудь какие-либо рекомендации или способ решения этой проблемы?
В конечном итоге ответ состоял в том, чтобы загрузить файл VHD для контроллера домена, загрузить его через Hyper-V и войти в систему через консольный доступ. Я вошел в систему и исправил проблему с групповой политикой. Затем я повторно загружаю файл VHD (через загрузку страницы, а не блокировку) обратно в Azure с новым именем. Используя CloudXplorer, я прервал аренду текущего диска с ОС, удалил его и переименовал новое имя файла в оригинальное. Перезагрузил сервер, и он снова запустил меня. Это некрасиво, но сработало. если в будущем MS предоставит консольный доступ к виртуальным машинам Azure, это будет намного проще.
Печально, что MS потребовалось 5+ дней и никогда не предлагала это как вариант, и до сих пор не получила решения для нас, хотя мы находимся в EA Direct Support.