ЗАДНИЙ ПЛАН:
1) Некоторое время назад коллега произвел чистую установку Windows Server 2008 R2, повысил ее до контроллера домена со старой Windows Server 2003, и жизнь казалась хорошей. Тем временем на сервере была установлена куча программного обеспечения.
2) Он попросил меня взглянуть из-за кажущегося раздражения: Active Directory для пользователей и компьютеров (dsa.msc) не работает с этой ошибкой:
ERROR: Naming information cannot be located because:
The specified domain either does not exist or could not be contacted.
3) Если посмотреть дальше: - Нет SYSVOL и NETLOGON - dcdiag проходит большинство тестов, но отмечает эту ошибку:
...
Running enterprise tests on : myserver.local
Starting test: LocatorCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
A Time Server could not be located.
The server holding the PDC role is down.
4) Наиболее кажется, все работает. Active Directory существует, пользователи могут входить в систему, базы данных и стороннее корпоративное программное обеспечение, установленное на сервере, работают.
Но у нас вроде бы есть домен без PDC.
Переустанавливать с нуля нецелесообразно.
В: Есть ли шанс, что я смогу каким-то образом создать глобальный каталог, SYSVOL и NETLOGON и превратить наш контроллер домена в жизнеспособный основной контроллер домена?
PS:
1) Когда я пытаюсь захватить соответствующие роли FSMO, ntdsutil сообщает «FSMO успешно передан - захват не требуется». Так что проблема не в этом.
2) Оснастки dsa.msc (Active Directory для пользователей и компьютеров) и dssite.msc (сайты и службы Active Directory) завершаются ошибкой. Naming information cannot be located
.
Можно ли запустить другой сервер, сделать его контроллером домена, захватить роли у текущего «сломанного» PDC, а затем повторно взять роли обратно на PDC? Тогда просто удалите свой «adhoc» DC из домена?
Или альтернативно создать новый DC и сделать его PDC, затем удалить AD с текущего PDC, переустановить его и взять все роли с временного PDC.
Кроме того, почему вы не используете вторичный DC ??? Живут на грани!
Вы также можете сделать любой другой сервер своим Temp PDC, установив AD, чтобы не создавать новый сервер. Я бы оставил временный сервер AD в качестве вторичного контроллера домена после того, как вы передадите все роли.