Dopo aver promosso il Server a Domain controller non si riesce più ad entrare con l'account di amministrazione

Anonimo
2024-09-27T19:48:27+00:00

Installato il Sistema operativo Windows Server 2022, ho settato il Domain Controller installando Active Directory.

Dopo il riavvio non sono più riuscito ad entrare nel server perche il sistema mi dice che la relazione di Trust con il DC non è valida e non si accede più al server.

Qualunque tentativo di accedere non ha successo.

Come faccio ad abbassare il livello del dominio se non posso entrare?

Windows per le aziende | Windows Server | Servizi directory | Profili e accesso utente

Domanda bloccata. Questa domanda è stata eseguita dalla community del supporto tecnico Microsoft. È possibile votare se è utile, ma non è possibile aggiungere commenti o risposte o seguire la domanda.

0 commenti Nessun commento

5 risposte

Ordina per: Più utili
  1. Anonimo
    2024-10-02T01:20:32+00:00

    La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

    Ciao

    Saluti!

    Puoi provare a retrocedere questo controller di dominio come di seguito:

    Passaggi per forzare l'abbassamento di livello di un controller di dominio

    1.Riavviare in modalità di ripristino dei servizi directory:

    Riavviare il server.

    Premere **F8** durante il processo di avvio per accedere al menu Opzioni di avvio avanzate.

    Selezionare **Modalità di ripristino dei servizi directory**.

    2.Accedere con l'account amministratore DSRM:

    Utilizzare la password DSRM impostata durante l'innalzamento di livello del server a controller di dominio. Questo account è separato dagli account di dominio e dovrebbe consentirti di accedere. Deve essere l'account amministratore locale.

    1. Backup dei dati importanti:

    Se possibile, eseguire il backup di tutti i dati o le configurazioni essenziali prima di procedere con l'abbassamento di livello.

    4.Utilizzare 'dcpromo' con l'opzione di rimozione forzata:

    Aprire un prompt dei comandi con privilegi amministrativi.

    Eseguire il comando seguente per forzare l'abbassamento di livello del controller di dominio:

    dcpromo /forceremoval

    Segui le istruzioni per completare il processo di abbassamento di livello.

    Migliori saluti
    Margherita Zhou

    La risposta è stata utile?

    0 commenti Nessun commento
  2. Anonimo
    2024-09-30T19:53:44+00:00

    La macchina è di nuovissima installazione. Dopo aver installato Windows 2022 Server, aggiornato i driver HP del server, abbiamo elevato il ruolo a DC, installando tutti i servizi necessari, DNS, Teams Network, attivazione della licenza, ecc

    Dopo aver fatto ciò abbiamo riavviato la macchina e da qui non siamo più riusciti ad entrare con l'errore descritto.

    L'unico modo che abbiamo è con F8 in modalità provvisoria, in cui possiamo lanciare il prompt dei comandi e qundi Powershell, ma che non accede ai servizi di Dominio, in quanto disattivati dalla modalità provvisoria.

    L'unica via che vedo è la formattazione e la reinstallazione.

    Ma spero tu mi possa dare una strada utile.

    Ciao

    Grazie

    La risposta è stata utile?

    0 commenti Nessun commento
  3. Anonimo
    2024-09-30T07:40:08+00:00

    La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

    Ciao

    Saluti!

    Il CD che hai creato è recente? O questo DC funziona correttamente e il problema si verifica all'improvviso?

    È stato installato il ruolo DNS anche in questo controller di dominio 2022? In caso contrario, è possibile impostare l'indirizzo IP di questo controller di dominio utilizzando il relativo indirizzo IP e 127.0.0.1 o il relativo indirizzo IP come server DNS preferito in questo controller di dominio e quindi installare il ruolo DNS in questo controller di dominio.

    Migliori saluti
    Margaret Zhou

    La risposta è stata utile?

    0 commenti Nessun commento
  4. Anonimo
    2024-09-28T13:23:40+00:00

    Grazie Margherita per la risposta, ma la macchina è l'unica del suo dominio: domain1

    L'utente domain1\administrator ha una password che conosco con certezza.

    Il problema è che anche se stacco dalla rete il Server e cerco di accedere con le sue credenziali ottengo sempre: "Il database di sicurezza sul Server non ha un account computer per la relazione di trust di questa workstation" e sto parlando di un tentativo di ingresso diretto sul server stesso.

    I DNS nel Server sono impostati sul suo indirizzo ovvero 192.168.10.1, è evidente che il DNS non funziona bene, ma a questo punto non saprei come uscirne...

    Ho provato a lanciare powershell e a tentare il comando Uninstall-ADDSDomainController ma il server risponde che non può raggiungere il dominio e mi da errore.

    Il tentativo di ingresso senza dominio in locale su server1\administrator mi dice PW errata, ma anche qui sono certo di conoscere la PW.

    Sono in un vicolo cieco...

    La risposta è stata utile?

    0 commenti Nessun commento
  5. Anonimo
    2024-09-28T00:00:56+00:00

    La risposta è stata tradotta automaticamente. Di conseguenza, potrebbero esserci errori grammaticali o parole insolite.

    Ciao Marco Grazioli1,

    Grazie per aver pubblicato un post nel forum della community Microsoft.

    Da quanto ho capito, questo controller di dominio 2022 non è il primo controller di dominio in questo dominio. ho ragione?

    1.In tal caso, puoi provare a digitare dominio\Amministratore (ad esempio, se il tuo nome di dominio è domain.com) e la password corrispondente per accedere e verificare se è d'aiuto.

    1. È possibile controllare il canale sicuro.

    Test-ComputerSecureChannel

    netdom verifica /d:domain.com DCName

    Per esempio:

    Se si tratta di un problema di canale sicuro (problema di relazione di trust con un altro controller di dominio), è possibile provare a reimpostare

    È possibile eseguire il comando Netdom resetpwd /s:target_server /ud:mydomain\domain_admin /pd:*su questo controller di dominio.

    /s:server è il nome del controller di dominio da utilizzare per impostare la password dell'account computer. Questo è il server in cui è in esecuzione il KDC.

    /ud:dominio\Utente è l'account utente che effettua la connessione con il dominio specificato nel parametro /s. Deve essere in formato dominio\utente. Se questo parametro viene omesso, viene utilizzato l'account utente corrente.

    /pd:* specifica la password dell'account utente specificata nel parametro /ud. Utilizzare un asterisco (*) per richiedere la password.

    Ad esempio, il mio nome di dominio è a.local:

    Netdom resetpwd /s:target_server /ud:miodominio\domain_admin /pd:*

    Netdom resetpwd /s:PDCName /ud:A\domain_admin /pd:*

    Spero che le informazioni di cui sopra siano utili.

    Se hai qualche domanda o dubbio, non esitare a farcelo sapere.

    Migliori saluti

    Margherita Zhou

    La risposta è stata utile?

    0 commenti Nessun commento