可以与 2003 R2 成员服务器重新建立信任吗?

Kev*_*vin 2 active-directory windows-server-2003-r2

我在 2003 功能级别林中有一个 2008 功能级别域,其中 DC 运行 Server 2008 和 2008 R2。

许多成员服务器和计算机是虚拟机。有时这些会回滚到之前的快照,有时这会破坏信任。通常我可以通过这种方式轻松解决这个问题:

  1. 断开网络;
  2. 以域管理员身份登录,使用缓存凭据工作;
  3. 重新连接网络;
  4. netdom resetpwd /server:<DC-name> /userd:<dom>\<dom-admin> /passwordd:*

我在使用更新的 Windows 版本时没有遇到任何问题,但我发现这在 Server 2003 R2 成员服务器上不起作用。相反,它只是给了我这个错误:

The machine account password for the local machine could not be reset
The specified domain either does not exist or could not be contacted
Run Code Online (Sandbox Code Playgroud)

我不确定我是否做错了什么,或者在 2003 R2 中是否有可能。

我还尝试通过 AD 用户和计算机重置机器帐户,但似乎没有效果。

DC 可以从服务器正常 ping 通,否则域正常。我也试过net use在 DC 上使用 IPC$ 共享,这也有效。他们的 NETLOGON 和 SYSVOL 也出现在net view. 该成员在回滚之前工作正常。其实除了会员机账号密码没有太大变化。

joe*_*rty 6

最简单和最方便的做法是取消加入域,然后重新加入域。

  • 即使这样做了,取消加入和重新加入也会解决所有问题。计算机帐户保持不变。在将 Windows VM 从一个 HV 集群迁移到另一个时,我不得不无数次地这样做。通常需要几周时间才能在其新集群中启动导出的 VM,在此期间,源计算机上的计算机密码经常更改,从而导致对目标计算机的信任无效。我只是取消加入,然后将目标机器重新加入域,从本质上重置机器帐户密码。 (3认同)