Назад | Перейти на главную страницу

Простой способ воскресить множество клиентов AD, отключенных на 2 года?

У меня есть пара доменов Active Directory с односторонним доверием, где я пытаюсь оживить некоторые серверы (~ 12, поэтому автоматические шаги были бы удобны, но я могу сделать все вручную, если необходимо), которые были отключены более 2 лет.

Хорошие новости:

  1. Сами серверы AD были подключены к сети и кажутся достаточно работоспособными на обоих доменах!
  2. Кэшированные учетные данные, похоже, работают достаточно хорошо, поэтому я могу легко получить доступ ко всем серверам как администратор.

Плохие новости:

  1. Эти серверы не работали около 2 лет. Я уверен, что они больше не действуют в AD.
  2. На этих серверах работает различное программное обеспечение, такое как SQL Server, TFS и некоторые другие.

Дополнительная информация:

Вопросы:

  1. Очевидно, мне нужно будет обновить их регистрацию в AD. Лучше всего это сделать на стороне клиента или как-то внутри самой AD? В моем вопросе были неправильные предположения. Так как Joeqwerty объясняет, это не проблема.
  2. Если я продляю их регистрацию в AD, есть ли какие-либо особые проблемы, связанные с SQL Server и / или TFS, чтобы сохранить их работоспособность после перерегистрации? (время простоя - это нормально, но я не хочу перенастраивать все программное обеспечение SQL Server и / или TFS через этот процесс) В моем вопросе были неправильные предположения. Так как Joeqwerty объясняет, это не проблема.
  3. Как лучше всего заставить эти ~ 12 серверов подключаться к серверам Microsoft для обновлений Windows вместо несуществующего сервера WSUS?

Спасибо за помощь!! :-)

На самом деле ничего делать не нужно. Пока учетные записи компьютеров все еще существуют в AD, серверы должны инициировать изменение пароля учетной записи компьютера при загрузке. Смена пароля учетной записи компьютера инициируется клиентом, а не контроллером домена.

Если по какой-то причине у вас возникли проблемы (сообщения об ошибках в отношении доверительных отношений), вы можете использовать команду netdom.exe для сброса пароля и сброса безопасного канала.