Назад |
Перейти на главную страницу
Простой способ воскресить множество клиентов AD, отключенных на 2 года?
У меня есть пара доменов Active Directory с односторонним доверием, где я пытаюсь оживить некоторые серверы (~ 12, поэтому автоматические шаги были бы удобны, но я могу сделать все вручную, если необходимо), которые были отключены более 2 лет.
Хорошие новости:
- Сами серверы AD были подключены к сети и кажутся достаточно работоспособными на обоих доменах!
- Кэшированные учетные данные, похоже, работают достаточно хорошо, поэтому я могу легко получить доступ ко всем серверам как администратор.
Плохие новости:
- Эти серверы не работали около 2 лет. Я уверен, что они больше не действуют в AD.
- На этих серверах работает различное программное обеспечение, такое как SQL Server, TFS и некоторые другие.
Дополнительная информация:
- Я не хочу, чтобы все наладилось и работало надолго.
- Если я смогу запустить их в течение ~ 1-2 месяцев, пока мы все перенесем, то я смогу списать большую часть того, что здесь есть.
- Несмотря на план вывода их из эксплуатации, я действительно хотел бы запустить некоторые из них в полнофункциональном режиме за этот короткий период времени.
- Все серверные операционные системы - либо Windows Server 2008, либо 2008 R2 (я думаю, что все это стандартная версия). Почти все они работают в Hyper-V, поэтому у меня есть несколько очень удобных вариантов резервного копирования / восстановления, если AD не поймает меня за этим.
- Мои учетные данные администратора находятся в домене, которому доверяют оба домена. В настоящее время я не использую учетные данные из «дочернего домена» (я знаю, неправильное имя, но я думаю, что в этой ограниченной ситуации вы понимаете, что я имею в виду).
- До того, как все перешло в автономный режим, WSUS был настроен и запущен (через SCE 2007). Однако на этом сервере повреждена БД. Вместо того, чтобы пытаться восстановить это, я просто списал это. Похоже, они использовали файл .reg для установки некоторых ключей в
HKLM\Software\Policies\Microsoft\Windows\WindowsUpdate
И в [same]\AU
указывая на сервер WSUS.
Вопросы:
Очевидно, мне нужно будет обновить их регистрацию в AD. Лучше всего это сделать на стороне клиента или как-то внутри самой AD? В моем вопросе были неправильные предположения. Так как Joeqwerty объясняет, это не проблема. Если я продляю их регистрацию в AD, есть ли какие-либо особые проблемы, связанные с SQL Server и / или TFS, чтобы сохранить их работоспособность после перерегистрации? (время простоя - это нормально, но я не хочу перенастраивать все программное обеспечение SQL Server и / или TFS через этот процесс) В моем вопросе были неправильные предположения. Так как Joeqwerty объясняет, это не проблема. - Как лучше всего заставить эти ~ 12 серверов подключаться к серверам Microsoft для обновлений Windows вместо несуществующего сервера WSUS?
Спасибо за помощь!! :-)
На самом деле ничего делать не нужно. Пока учетные записи компьютеров все еще существуют в AD, серверы должны инициировать изменение пароля учетной записи компьютера при загрузке. Смена пароля учетной записи компьютера инициируется клиентом, а не контроллером домена.
Если по какой-то причине у вас возникли проблемы (сообщения об ошибках в отношении доверительных отношений), вы можете использовать команду netdom.exe для сброса пароля и сброса безопасного канала.