Ich habe eine Testdomäne, die ich kürzlich konfiguriert habe. Plötzlich können sich nur noch Benutzer mit zwischengespeicherten Anmeldeinformationen anmelden. Die Domäne enthält zwei Domänencontroller, die beide globale Kataloge sind, die sich gegenseitig replizieren.
Nachdem ich das Problem untersucht hatte, stellte ich fest, dass alle _mcdcs-Domäneneinträge auf beiden DNS-Servern vollständig verschwunden sind. Dies macht es unmöglich, einen Domänencontroller zu finden, da SRV-Datensätze wie _ldap und _kerberos nicht auflösbar sind.
Ich bin mir nicht ganz sicher, wie das passiert ist ... würde dies das Löschen des DNS-Caches oder das Aufräumen des DNS verursachen?
An diesem Punkt muss ich die Aufzeichnungen irgendwie wiederherstellen. Ich habe mir die Einstellungen einer anderen Domain angesehen und es sieht so aus, als könnten sie manuell neu erstellt werden ... aber ich habe festgestellt, dass einige der DNS-Einträge SID-Namen enthalten ... und ich habe keine Ahnung, welche Kennung erforderlich wäre verwendet werden, um sie neu zu erstellen.
Gibt es einen besseren Prozess, mit dem man aus einer solchen Situation herauskommen kann?