除非移除 NIC,否则无法登录恢复的域控制器

除非移除 NIC,否则无法登录恢复的域控制器

我们有四个 DC(Windows 2008 R2)在 VMware 上运行,并使用 Veeam 进行备份。

目前正在做一些 DR 测试。如果我从备份中恢复 DC(完整 VM)(显然与我们的生产环境隔离),我无法登录。我收到错误消息:

There are currently no logon servers available to service your request

如果我移除 NIC,我就可以登录。

一旦进入,我可以添加新的 NIC,但我仍然看到很多 SRV 记录错误。但除此之外,如果我使用新 NIC 重新启动,我会遇到同样的问题,需要将其删除,否则我无法登录。

这是怎么回事?我还没有尝试过 DSRM,这基本上是我们唯一的选择吗?是否受支持?

更新:启动到 DSRM 并执行权威恢复似乎没有效果。除非我们移除 NIC,否则我们仍然无法启动到 DC。

此外,登录并为 NIC 提供所有四个 DC 的 IP 地址后,恢复的客户端无法正常运行,即使它们可以通过 NETBIOS 名称和 FQDN 对域进行 ping 操作。

答案1

根据此 Veeam 文档,并暗示这份微软文档,恢复的(或克隆的)DC 将启动到 DSRM,并且无法从登录屏幕判断。它确实会短暂闪烁,说明正在发生什么(即使您选择“正常启动 Windows”),但您必须快速看到它。

使用 DSRM 密码登录(成功)确认了情况确实如此。

Veeam 文章建议打开命令提示符并运行以下命令:

bcdedit /deletevalue safeboot
shutdown -t 01 -r

MS 文章提出了同样的建议,但没有提供命令。

此后重新启动即可使用域凭据成功登录。

相关内容