PDA

Показать полную графическую версию : Не пускает в домен после удаления компьютера в АД!


fabuba
17-08-2011, 13:08
Удалил все компьютеры на сервере 2003 в Active Directory. Теперь на своем компе не могу войти под своей учеткой в домене. Даже администратором не пускает.

Незнаю но похоже на проблему с ДНС - как теперь заново войти на комп доменной учеткой?

В АД создал компьютер с идентичным названием моему компу, но все равно нет пускает.

Другие пользователи пока молчат. Видимо они еще не перегружали комп.

Знаю руки кривоваты, знания недостаточно, но учусь.

Помогите плиз.

Petya V4sechkin
17-08-2011, 13:44
fabuba, зайти локальной учеткой, отключить комп из домена и подключить заново.

fabuba
17-08-2011, 14:58
слишком много пользователей. Есть другие варианты?

Ivan Bardeen
17-08-2011, 15:22
слишком много пользователей. Есть другие варианты? »
авторитетное восстановление удаленных УЗ из резервной копии AD

fabuba
17-08-2011, 15:57
Резервной копии у меня нет. Варианты?

Ivan Bardeen
17-08-2011, 16:07
Варианты? »
вариантов больше нет

zero55
17-08-2011, 17:36
Вариант есть.

Скачиваем Support Tools для Windows 2003

1. создаем новые учетки для компьютеров.
2. сбрасываем через reset password пароль в ГУЕ или командой netdom reset <machinename> /domain:<domainname>
3. на компьютерах выполняем сброс для secure channel по статье http://support.microsoft.com/kb/175024

После выполнения NETDOM MEMBER \\DOMAINMEMBER /JOINDOMAIN рабочая станция нормально входит в домен. Перезагрузка не требуется, но выполнить ее все же стоит.

все действия естественно выполняются из под локальной учетки с административными полномочиями. Надеюсь данные об учетках у вас есть?
Если нет то задача несколько растягивается во времени, но остается вполне выполнимой.

PS не забудьте настроить бэкапы:)

fabuba
17-08-2011, 17:58
я восстановил компы, только вот пока опять не пускает (

zero55
17-08-2011, 17:59
что пишет?

Ivan Bardeen
17-08-2011, 18:06
Вариант есть. »
Это вариация на тему того, что предложил Petya V4sechkin, - тот же самый обход компьютеров, логин с помощью админа, да и более того "усугубление" необходимостью установки support tools
Так что вариантов нет. :)

zero55
17-08-2011, 18:13
Так что вариантов нет. »
Отчего же нет?
Я уже восстанавливал одну контору (всего 70 ПК).
Там удалось автоматизировать процесс скриптом который копировал на удаленный ПК netdom.exe + скрипт который получал имя хоста и затем запускал NETDOM MEMBER \\DOMAINMEMBER /JOINDOMAIN

15 минут подготовки (сканирование сети+создание списка хостов+заведение хостов в АД), 30 минут работы скрипта и все.

таким образом мой вариант можно хоть как то автоматизировать.

Ivan Bardeen
17-08-2011, 18:26
Там удалось автоматизировать процесс скриптом который копировал на удаленный ПК netdom.exe »
Вы уверены, что у автора топика пароли на локального админа везде одинаковые? :)
Список имен компьютеров где автор будет брать? :) (про сканирование сети понял)
Вообщем ваш вариант начинает обрастать кучей условий, коллега :)

zero55
17-08-2011, 19:10
пароли на локального админа везде одинаковые »
Не уверен.
Остается немного - ходить и руками вводить компьютеры в домен.

fabuba
17-08-2011, 19:25
не пускает. Как правильно пользоваться нетдом-ом я не нашел.

Команда "NETDOM MEMBER \\DOMAINMEMBER /JOINDOMAIN" не пашет

zero55
17-08-2011, 19:30
http://support.microsoft.com/kb/150493

fabuba
18-08-2011, 15:26
Пришлось перевводить их в домен. Трем юзерам повезло - их рабочий стол и документы остались на месте.

Petya V4sechkin
18-08-2011, 15:40
Трем юзерам повезло - их рабочий стол и документы остались на месте.
А у остальных нет? Странно, ведь удаляли вы учетные записи компьютеров, а не пользователей. Восстановить связь с профилем можно с помощью ForensiT (как в этой теме (http://forum.oszone.net/thread-211896.html)).

fabuba
19-08-2011, 10:11
У остальных нет. Незнаю даже почему так вышло.

Посоветуй как бекап настроек правильно сделать? Образ винта снимать или как-то по другому?

zero55
19-08-2011, 13:38
ntbackup - > systemstate

http://technet.microsoft.com/ru-ru/library/cc781353(WS.10).aspx

только про восстановление AD надо внимательно прочитать вот тут http://technet.microsoft.com/ru-ru/library/bb727048(en-us).aspx

fabuba
19-08-2011, 16:13
благодарю




© OSzone.net 2001-2012