Tôi có một miền thử nghiệm mà tôi đã cấu hình gần đây. Thật bất ngờ, không người dùng nào có thể đăng nhập ngoại trừ những người có thông tin lưu trữ. Tên miền bao gồm hai bộ điều khiển miền là cả hai danh mục toàn cầu sao chép lẫn nhau.
Sau khi điều tra vấn đề, tôi phát hiện ra rằng tất cả các bản ghi tên miền _mcdcs hoàn toàn biến mất trên cả hai máy chủ DNS. Điều này làm cho không thể xác định vị trí bộ điều khiển miền vì các bản ghi SRV như _ldap và _kerberos không thể giải quyết được.
Tôi không chắc chắn điều này đã xảy ra như thế nào ... đây có phải là việc xóa bộ đệm DNS hoặc quét DNS sẽ gây ra không?
Tại thời điểm này tôi cần khôi phục hồ sơ bằng cách nào đó. Tôi đã xem các cài đặt của một tên miền khác và có vẻ như chúng có thể được tạo lại theo cách thủ công ... nhưng tôi nhận thấy rằng một số bản ghi DNS dường như có tên SID trong đó ... và tôi không biết định danh nào sẽ cần được sử dụng để tái tạo chúng.
Có một quy trình tốt hơn mà người ta có thể sử dụng để thoát khỏi tình huống như thế này không?