iT邦幫忙

0

Windows Server 2003 R2 重要服務無法開啟介面

公司內部 SERVER 2003 為DC也當作AD再使用,近期發生了一件怪異的事情,
就是重要服務都無法開啟介面,以下列出:
AD管理介面、AD站台及服務、AD網域及信任、事件檢視器、服務,
https://i.imgur.com/w1SLrbt.png?1
但因公司內部只有一台DC,安裝第二台SERVER 2003 也因無法加入網域而將5大腳色取代,
https://imgur.com/a/YBE3LSr
目前主機狀況是正常可使用,其他軟體都可以正常開啟,但AD介面無法打開是很大的困擾,
請問一下各位大大是否有曾經遇過此情況?

看更多先前的討論...收起先前的討論...
Daniel iT邦新手 2 級 ‧ 2018-06-06 20:21:42 檢舉
看看事件檢視器有沒有相關錯誤
gu_wang iT邦新手 5 級 ‧ 2018-06-06 22:36:51 檢舉
因事件檢視器沒有辦法開啟,無法得知錯誤訊息,才無從下手。
這個狀況只能重灌了,已經處理了兩間公司類似的狀況
檢查一下DC的 IP設定有沒有跑掉,DNS要指向自己。 其他機器有沒有辦法Ping到DC呢?
灰灰 iT邦新手 2 級 ‧ 2018-06-07 16:03:13 檢舉
有備份機制嗎?
gu_wang iT邦新手 5 級 ‧ 2018-06-07 16:28:34 檢舉
nightleaf201 :
您好,DC IP (192.168.3.XXX)正確並無跑掉,DNS 是要設127.0.0.1還是192.168.3.XXX ? 我看到目前設定為168.95.1.1
其他台電腦都可正常PING到DC~
tp_peter:
您好,無其他台備援機在網域內,之前有做了NTBackup 。

因此台主機不是我管轄範圍內,現在出了事情是我在處理.....
Daniel iT邦新手 2 級 ‧ 2018-06-07 20:50:40 檢舉
裝一台 Win Srv 2003 提升為 DC,再用這台新機器將操作主機都轉過來,完成後再看你要不要保留舊主機。
如果保留舊主機,試著用 mmc 連去舊主機看看哪裡有問題。
下面大神有提到了,DNS不管設127.0.0.1或192.168.3.XXX 都可以,但是一定要指向自己,請不要把他指向中華電信或Google。
另外強烈建議一個AD環境裡面要有兩台DC,否則一旦出事就是無止盡的夢魘。如果公司有導入虛擬化,也可以使用兩台虛擬機當DC。 趁著這次機會,可以順便升級一下DC (微軟對 server 2003 已經停止support了)
gu_wang iT邦新手 5 級 ‧ 2018-06-08 10:22:35 檢舉
nightleaf201 大大您好,謝謝您的建議,因本不屬我的管轄就沒去建言與了解架構,在此之後會在環境中架設2台DC以免造成現在困境,謝謝。

1 個回答

0
raytracy
iT邦大神 1 級 ‧ 2018-06-07 23:54:54
最佳解答

AD 爛掉了....

找出 Server 2003 光碟, 安裝 Support Tools:
Windows Server 2003 Service Pack 1 支援工具

用管理員身分開啟 cmd 視窗, 執行 dcdiag /all
看看出現那些錯誤? 把所有錯誤都修正完畢, 他就會正常...

如果無法完成上面程序, 建議:

  1. 放棄所有帳號, 重裝一台, 重建所有帳號
  2. 如果帳號不能放棄, 付費請微軟專家進場修復
DNS .....我看到目前設定為168.95.1.1

這是最大問題, DNS 先指回他自己, 說不定就好了...
(改完指向, 最好重開機一次, 或是重啟 AD 服務)
AD 環境中, DNS 絕對不能指向 DC 以外的伺服器...

gu_wang iT邦新手 5 級 ‧ 2018-06-08 10:23:45 檢舉

謝謝raytracy大神的方法,正在嘗試中,待後續發生問題或解決會上來回報,謝謝

gu_wang iT邦新手 5 級 ‧ 2018-06-13 13:56:32 檢舉

後來選擇重裝一台,謝謝各位大大的協助。

我要發表回答

立即登入回答