由于我的网络中有一个父域 - 子域,而父域位于其他地理位置,并且它们都通过 VPN 连接,因为我正在进行裸机备份和恢复过程,突然发现在备份子域并在单独的硬件上恢复它之后,我没有连接到父域的同一网络。
(注:恢复成功)
下面提到了我恢复后遇到的问题。(注意:我没有将其连接到与父级相同的网络)。
恢复过程结束后,我们发现 Active Directory、DNS 和 DHCP 均能正常运作。
我们发现 Active Directory 存在一些问题,因为我们无法在 Active Directory 中创建新的用户帐户或计算机对象
现有的域用户帐户无法登录工作站。
子域恢复后是否需要父连接??。
...
如果有人能对此事作出解释的话我将非常感激。
答案1
我要引用知识库文章当我搜索您的错误消息时出现了这样的情况,“Windows 无法创建对象(对象名称),因为:目录服务无法分配相对标识符”:
如果将担任 RID 主机的操作主机角色(也称为灵活单主机操作或 FSMO)的域控制器从域中删除并从备份中还原,则可能会出现此问题。如果将 RID 主机的角色强制转移到另一个域控制器上作为临时替代,则当原始 RID 主机还原并返回到域时,它不会与其直接复制伙伴进行复制,也不会重新获得 RID 主机的角色。
Windows 2000 Service Pack 3 和 Windows Server 2003 引入了旨在帮助避免同一林或域中存在重复操作主机角色的不利影响的功能。域控制器在启动时对特定域控制器上托管的每个命名上下文执行初始同步。拥有架构主机、域命名主机、RID 主机、PDC 仿真器或基础结构主机角色的域控制器在与每个可写命名上下文的至少一个邻居同步之前不会承担该角色的所有权。
这篇文章实际上是针对 2000 年和 2003 年的,但它听起来确实与您的情况相似。 一篇 Technet 文章说,
新的 DC 尚未从 RID 主机获得 RID 分配。也许此 DC 无法与 RID 主机通信,可能是因为 DNS 问题。在 DC 上运行 dcdiag 时是否出现错误?
并建议您运行命令netdom query fsmo
来查找 RID 主机。我怀疑它会告诉您恢复的 DC 不是子域的 RID 主机,并且/或者它拒绝承担 RID 主机的角色,直到它与至少一个其他 DC“对话”。