Nadal nie jestem pewien, jak to się stało, ale mam następujący warunek w wystąpieniu systemu Windows Server 2008 R2 uruchomionego na HyperV:
- Nie mogę się zalogować jako dowolny użytkownik domeny na tym serwerze
- Wynika to z faktu, że usługa „Netlogon” nie została uruchomiona
- Usługa stacji roboczej jest zależna od Netlogon, a usługa stacji roboczej kończy się niepowodzeniem z błędem „Usługa stacji roboczej zakończyła się z powodu błędu specyficznego dla usługi To połączenie sieciowe nie istnieje ..”
- EventID 7024
- Błąd 2250
- Usługa stacji roboczej również nie uruchomi się w trybie awaryjnym
Próbowałem zalogować się jako lokalny administrator i nie mogłem tego zrobić, system Windows podał złe hasło, ale wiem, że jest poprawne. Aby to naprawić, użyłem bootowalnej płyty CD chntpw. Wiem, że ładowanie i czytanie gałęzi jest najlepszym rozwiązaniem, ale chntpw powiedział, że konto administratora zostało zablokowane.
Po zalogowaniu się jako lokalny administrator mam następujące warunki:
- Czas jest nieprawidłowy o ~ 4 minuty
- Nie jestem w stanie tego zmienić, nawet za pośrednictwem cli, ponieważ usługa Czas systemu Windows jest zatrzymana, ponieważ opiera się na usłudze Stacja robocza
- Nazwa hosta jest jakoś w połowie niepoprawna
- Po przejrzeniu dziennika zdarzeń stwierdziłem, że nazwa serwera zmieniła się, pozornie losowo, wczoraj o 08:42 ET. W jakiś sposób nazwy NetBIOS i DNS zostały zmienione, ale% nazwa_komputera% i właściwości systemu pokazały poprawną nazwę hosta.
- Po zdarzeniu zmiany nazwy wszystkie usługi MS SQL zatrzymały się na serwerze
Rozwiązywanie problemów:
- Ran Malwarebytes i Vipre AV przeciwko serwerowi i nie znaleziono żadnych zagrożeń
- Ręcznie zresetuj wszystkie wystąpienia [złej nazwy hosta] na [dobra nazwa hosta] w rejestrze (najpierw utworzono kopię zapasową, obv) bezskutecznie.
- Usunąłem vNIC i dodałem kolejną na wypadek, gdyby nastąpiło tam uszkodzenie; brak zmiany.
Czy ktoś ma jakiś wkład w to, jak zmienić nazwy NetBIOS i DNS z powrotem na to, czym powinny być? Wszystkie opcje zmiany nazw we właściwościach systemu są wyszarzone, ponieważ zależność jest zatrzymana.