Active-Directory

從 DC 中刪除伺服器後無法將伺服器重新加入域

  • October 7, 2016

我有一台用於測試的 Windows 2012 R2 Server Core 機器。我以為我已經完成了,所以我從 Active Directory 使用者和電腦中刪除了關聯的對象。我沒有觸摸機器本身。現在我決定要使用這台機器進行更多測試,但我不能讓它再次加入域。到目前為止我已經嘗試過:

  1. 連接到網路時啟動它,使用域帳戶登錄。它說“伺服器上的安全數據庫沒有此工作站信任關係的電腦帳戶。” (這是可以預見的,但為了徹底,我將其包括在內)。
  2. 連接到網路時啟動它,使用本地管理員帳戶登錄

2a。如果我只是在 sconfig(選項 1)中完成加入域的過程,它會顯示“機器已加入域”。

2b。如果我嘗試加入工作組,它會顯示“電腦目前已加入域。您要立即從目前域中刪除這台電腦嗎?” 我點擊是,在我提供憑據後,它顯示“無法加入域”。

2c。如果我嘗試重命名電腦,它會顯示“無法加入域”。 3. 在與網路斷開連接的情況下啟動電腦。然後我可以使用域憑據登錄。之後,我再次將其連接到網路。我可以 ping 域控制器,但我仍然得到上面詳述的相同錯誤。

簡而言之,電腦認為它仍然是域的成員,但域控制器對此一無所知,我似乎陷入了 catch-22。當然,我可以從頭開始重新安裝 Windows,但一定有更好的方法。

  1. 斷開電腦與網路的連接。
  2. 使用本地或記憶體域帳戶登錄。
  3. 確保您知道已啟用的本地帳戶的密碼。稍後您將需要它,這將是您創建密碼或重置密碼的最後機會。
  4. 將電腦更改為工作組。它會要求您輸入域管理員的使用者名和密碼。隨便填什麼;沒關係,因為無論如何它都會失敗,因為您沒有連接到網路。
  5. 按照指示重新啟動。
  6. 將電腦連接到網路。
  7. 使用本地帳戶登錄並將電腦加入域。記憶體的域帳戶將不起作用。您必須使用本地帳戶登錄。

引用自:https://serverfault.com/questions/807786