恢复虚拟 DC - 恢复后出现问题

恢复虚拟 DC - 恢复后出现问题

我有两个 HyperV 主机,hv01 和 hv02。hv01 是 HyperV 2012 R2 服务器,托管 SBS 2011 服务器和另外两个成员服务器,2k8 R2 和 Server 2012 R2,但都不是 DC。hv02 是仅具有 hyperv 角色的 Win 2k8r2,托管具有 AD 角色的虚拟 Server 2012。两个 hyperv 主机也是域成员,所有服务器都使用 Altaro HyperV 备份备份到 NAS。

DC 未设置为从 hyperv 主机同步其时间;SBS 服务器设置为从可靠的美国东部时间服务器同步其时间,并且 hv02 上的 DC 从 SBS 服务器同步其时间。

发生电源故障,hv02 丢失了 RAID。由于 RAID 是在 WD 绿色磁盘上构建的,因此我订购了一些 RAID 磁盘来替换它们,并在大约一周后重建了服务器。我恢复了备份 DC,一切似乎都运行良好,但几天后,我遇到了一些问题,用户重定向了位于 SBS 服务器上的文件夹。错误表明工作站和域控制器之间存在日期/时间同步问题,无法进行身份验证。SBS 服务器上的所有内容看起来都很好,服务器和工作站之间的时间似乎完全同步。当我检查 hv02 上的 DC 时,我无法进行远程桌面(同样是出于时间同步的原因),但在控制台上我能够启动 HyperV 虚拟控制台。在这里我可以看到服务器日期与两天前我最初恢复机器时的日期相同。我无法让虚拟 CTRL ALT DEL 显示登录屏幕(单击工具栏上的按钮没有任何反应)。我尝试关闭 DC,但它没有响应,因此我使用 HyperV 管理器关闭了机器。我这样做后,域上的一切又开始正常运行。

我重新打开机器,一切似乎都正常。两天后,同样的问题又出现了,hv02 上的 DC 又落后了两天。我不得不再次“硬”关闭机器并重新启动它。

我尝试降级 DC,但失败了,提示日期/时间不同步,尽管我看不出 SBS 服务器和 DC 之间有任何差异导致问题。据我所知,一切都精确到秒。此外,在降级过程中,我收到一条警告,DC 正在托管 DNS 和全局目录角色,我认为这意味着我应该将它们移回 SBS 服务器(尽管 SBS 也在运行 DNS)。当 DC 处于离线状态时,域根本没有改变(没有 GPO 更改、没有添加/删除服务器、没有新用户等)。这就是我目前的情况,我不确定如何继续。我可以删除 hv02 上的 DC 并重新开始,它的唯一目的是作为备份 AD/DNS 服务器,当 SBS 服务器(或其主机)需要重新启动进行维护时。我怎样才能让我的域恢复正常?

答案1

  1. 关闭并删除故障的 DC。

  2. 执行元数据清理。

  3. 重建发生故障的 DC。

https://technet.microsoft.com/en-us/library/cc816907(v=ws.10).aspx

相关内容