Active-Directory

安裝 Active Directory 並執行 dcpromo 後,本地使用者帳戶消失了

  • June 7, 2018

我是這個 Windows 2008 Server R2 配置的新手,所以對於我所面臨的問題,我將不勝感激。

在 Windows 2008 Server R2 全新安裝後,我創建了幾個本地使用者帳戶並將它們加入管理員組,我對它們進行了測試,並且能夠使用每個帳戶登錄。

然後我安裝了 Active Diectory 角色(隱含 DNS 角色)並執行 DCPromo。域已成功創建和升級,我能夠從客戶端電腦登錄到域。

當我意識到我不再能夠在本地登錄到伺服器(意味著 LOCALMACHINE\localusername)時,問題就開始了。我查看了域使用者帳戶,發現我之前創建的本地使用者帳戶現在是域的一部分。我認為不能再在本地登錄是一件壞事,所以為了修復它,我停止了 Active Directory 服務……我的錯!現在我有點被鎖定了,我無法在本地登錄或作為域的一部分登錄。

有人可以對此有所了解嗎?在這個過程中我錯過了什麼?我嘗試使用Google搜尋,但可以找到任何直接的解決方案或解釋。我沒有抓住什麼概念?如何將伺服器升級到 PDC 並且仍然能夠在本地登錄?

提前致謝。

當您安裝 Active Directory 時,它會刪除所有本地帳戶 - 這是有據可查的預期功能。順便說一句,不再有主域控制器和備份域控制器 - 每個 DC 都是平等的。

重新啟動電腦 - Active Directory 應在重新啟動時重新啟動。如果沒有,請再次重新啟動並繼續點擊F8並啟動到目錄服務還原模式。然後,您應該能夠登錄並詢問事件查看器,以了解 Active Directory 未啟動的任何線索。

一旦成員伺服器被提升為域控制器,它將不再擁有本地帳戶。當您降級域控制器時,它會要求您設置新的本地管理員密碼。但是,如果您完全禁用它,我不確定如何重新啟動 Active Directory 服務。是有關在域控制器上不可用的本地帳戶的參考連結。

編輯:就像本說的目錄恢復模式是你最好的選擇。

引用自:https://serverfault.com/questions/204837