В нашем офисе у нас есть два сервера и дюжина рабочих станций.

Наш главный сервер имеет AD, и это DC (Windows Server 2012 R2 Essentials). Все наши рабочие станции подключены к домену. Затем у нас есть дополнительный сервер (Windows Server 2012 R2 Foundation), который мы используем для тестирования продуктов в разработке, и он также был подключен к домену.

Несколько дней назад, когда я отсутствовал на работе, была проблема с электричеством, и электричество было отключено для нескольких городских кварталов. Так как у нас очень маленький офис без UPS, наши серверы были отключены. Теперь вторичный сервер является сервером DELL и может сам включаться, когда электричество снова становится доступным, а наш основной сервер (DC) необходимо включить вручную. С тех пор я не смог использовать RDC для подключения к серверу (я все еще не могу) даже с локальной учетной записью администратора. Сегодня я потратил целый день на решение этой проблемы, но сосредоточился на учетных записях домена, поскольку мы используем домен для более удобного управления разрешениями пользователей. На главном сервере я получил эту ошибку "Ошибка разрешения цели Kerberos" в списке серверов для вторичного сервера. В подробностях события было сообщение, чтобы проверить, подключен ли компьютер / сервер с указанным именем (Имя вторичного сервера) к сети или доступен в сети. После этого я пошел проверить сеть, и там был упомянут упомянутый сервер, но когда я попытался подключиться к нему, появилось другое сообщение об ошибке "Отношения доверия между этой рабочей станцией и основным доменом не удалось". После этого сообщения я вернулся на сервер обратно в домен, так как где-то прочитал, что это происходит, когда DC не доступен при запуске системы. Поскольку вторичный сервер запускается автоматически, а основной сервер с DC запускается вручную, я решил, что это проблема Я попытался перезапустить вторичный сервер, но это не помогло. Те же вопросы остались нерешенными. После этого я отключил сервер от домена (я присоединился к нему в рабочей группе TEMP), перезапустил сервер и затем попытался присоединить его к домену. И теперь я застрял!

Я ввожу правильное имя домена и затем открывается диалоговое окно для ввода имени пользователя и пароля с разрешением присоединиться к домену. Я ввожу учетные данные для администратора домена, и сообщение об ошибке показывает, что имя пользователя или пароль неверны.

Теперь я проверил, и пользователь существует с этим паролем. Также этот пользователь является членом администраторов домена. Я использую встроенную учетную запись администратора с главного сервера (где находится DC), который встроен в учетную запись администратора домена. На других рабочих станциях я обычно могу без проблем присоединиться к домену с этим пользователем и паролем.

Что я могу сделать, чтобы решить эту проблему?

Любая помощь приветствуется, так как я застрял в этой проблеме.

2 ответа2

2

Вы используете несовместимые версии сервера

Другими словами, бессмысленно решать возникшую проблему, потому что существуют технические и юридические барьеры, которые не позволяют использовать эту конкретную конфигурацию на постоянной основе.

Выпуск Windows Server 2012 R2 Essentials и Windows Server 2012 R2 Foundation нельзя объединить в одном домене. Обе эти редакции Windows Server должны быть установлены в корне соответствующих доменов Active Directory и содержать все роли FSMO. Хотя их можно хранить в одном домене в течение короткого периода времени (например, для перехода с одного издания на другое), как объясняется ниже, это приведет к эксплуатационным последствиям, если такая конфигурация будет продолжать использоваться.

Ограничения редакции Foundation и Essential

В этой статье TechNet объясняются соответствующие ограничения для Server 2012/R2 Foundation:

Хотя большинство основных функций одинаковы, в Windows Server 2012 Foundation есть важные ограничения по сравнению с другими выпусками Windows Server 2012, о которых вам следует знать перед развертыванием Windows Server 2012 Foundation ....В следующей таблице приведены основные ограничения.

Требования к домену
Должен быть корневым контроллером домена в домене, который не имеет доверительных отношений в корне леса. Это условие временно разрешено для миграции, но если оно будет постоянным, система будет вынуждена перезагрузиться.

В этом блоге TechNet обсуждаются ограничения, которые необходимо учитывать при развертывании Windows Server 2012 R2 Essentials:

После развертывания Windows Server 2012 R2 Essentials должен быть контроллером домена в корне леса и домена и должен содержать все роли FSMO.

Похоже, что эти системы как-то работали до неожиданной потери питания (подробнее об этом см. Ниже), но в общем и целом, попытка вернуться к этой конфигурации является нарушением лицензионного соглашения Microsoft сервера и, как ожидается, приведет к в потере обслуживания после настройки.

Мой совет: наймите квалифицированного специалиста по серверам Microsoft, чтобы выровнять свою конфигурацию, приобретая правильные выпуски Windows Server и устанавливая их правильно в соответствии с потребностями вашей среды.


О том ИБП, которого у тебя не было ...

Так как у нас очень маленький офис без UPS ...

Необходимость защиты электропитания (кондиционирование линии, подавление перенапряжения, питание от батареи и т.д.) Должна учитывать стоимость устранения возможных проблем, вызванных входящим питанием, а не размерами окружающей среды. Следует также учитывать, какой непоправимый ущерб может быть причинен, например, потеря недавно созданных данных, которые еще не были скопированы вне офиса, или потеря производительности сотрудников из-за сбоя системы. ИМХО, ни один производственный сервер никогда не должен подключаться напрямую к электросети.

0

У меня раньше были проблемы с подключением компьютеров к доменам, и почти всегда это происходило из-за того, что я забыл настроить параметры DNS для правильного подключения к контроллеру домена.

Убедитесь, что ваш вторичный сервер имеет правильную конфигурацию DNS для вашего домена, очевидную, которую я знаю, но настолько очевидную, что о ней часто забывают.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .