域控制器拒绝 Azure 中的访问

域控制器拒绝 Azure 中的访问

我们最近做了一些组策略更改,并意外地将我们的管理员组添加到拒绝登录权限中。一旦通过组策略分发此内容,我们就无法登录服务器将其改回来。如果我们有本地控制台访问该框的权限,我知道我们可以使用一些工具来重置此策略。但是,由于该框位于 Azure 中,我们无法重置。有没有人有任何建议或遇到解决此类问题的方法?

答案1

最终的答案是下载域控制器的 VHD 文件,通过 Hyper-V 加载它,然后通过控制台访问登录。我登录并修复了组策略问题。然后,我将 VHD 文件(通过页面上传,而不是阻止)以新名称重新上传回 Azure。使用 CloudXplorer,我中断了当前操作系统驱动器上的租约,删除了它,并将新文件名重命名为原始文件名。重新启动服务器,它又出现了,让我再次进入。虽然不太漂亮,但它完成了工作。如果 MS 将来提供对 Azure VM 的控制台访问,这将容易得多。

可悲的是,微软花了 5 多天的时间才提出这个选项,而且仍然没有给我们提供解决方案,尽管我们获得了 EA 直接支持。

相关内容