当我无法登录时,如何手动降级超过逻辑删除生命周期的域控制器?

Set*_*eth 2 windows-server-2003 active-directory

我有两个域控制器。一是复制失败。它已经过了墓碑过期,所以我读过它必须降级和重新升级。由于复制失败,我无法再登录此服务器,并且不知道是否可以访问本地管理员帐户。

  1. 有没有办法在不降级的情况下修复复制?(目录服务还原模式?)
  2. 在没有 RDP 的情况下降级/升级的正确方法是什么?

MDM*_*rra 8

由于复制失败,我无法再登录此服务器

您应该仍然可以登录。复制与此无关,除了如果您更改了域管理员帐户,您可能必须使用旧密码。

并且不知道我是否可以访问本地管理员帐户。

DC 上没有本地帐户。您必须使用目录服务还原模式帐户并启动到 DSRM(您在升级时配置此帐户),或使用域管理员帐户。

有没有办法在不降级的情况下修复复制?(目录服务还原模式?)

TechNet列出了解决此问题的步骤,但是,最干净和最推荐的方法是再次降级和升级。DSRM 不在这里。

在没有 RDP 的情况下降级/升级的正确方法是什么?

如果您不能进行 RDP,则通过带外管理控制器(iLO、DRAC 等)执行控制台会话,或者进行物理访问并使用键盘和鼠标。如果这不是一个选项,那么您将必须进行元数据清理并重新安装服务器。完成元数据清理后,重新安装和重新升级将是使该 DC 重新投入使用的唯一方法。