Решено Сервер Exchange из резервной копии не работает (потеря доверия)

Статус
Закрыто для дальнейших ответов.

Ruski

Почетный гость
Приветствую!
Изначально упала почтовая база, попытка софт рекавери к результату не привела, ошибка Operation terminated with error -1022 (JET_errDiskIO, Disk IO error)
применять /p пока что не хотелось бы, потери не прогнозируемы "логов за два года" (отдельно база не бекапилась), на этом машина была выключена и начались попытки восстановления резервной копии всей машины
Восстановил резервную копию виртуальной машины Hyper-v Exchange2016 на отдельный диск (бэкап акронисом), из первых наблюдений машина получила другой мак адрес и айпи, машина запускается но при попытке авторизоваться ругается что потеряно доверие с доменом.
Как поступить дальше сомневаюсь, оживлять локального админа и перезаводить в домен ? если с локальными машинами такая схема рабочая с Exchange столкнулся впервые
 
Попробуйте сделать в ad reset account учетной записи вашего exchange и загоните заново в домен с этим же именем
 
Попробуйте сделать в ad reset account учетной записи вашего exchange и загоните заново в домен с этим же именем
Думал об этом, но если сделаю то убью полуживую виртуальную машину с exch которая в домене но с битой базой
Можно ли остановить все службы exch на битом сервере и подменить папку Mailbox Database с базой из восстановленной виртуальной машины ?

 
Не это вряд ли поможет. Попробуйте как вам посоветовали выше, reset account и сразу же почтарь включите в домен с этим же именем
 
Сервер оживлен, без ресета аккаунта в ад и выбивания из домена
выполняется на проблемном сервере


Откройте консоль PowerShell и с помощью командлета Test-ComputerSecureChannel проверьте соответствует ли локальный пароль компьютера паролю, хранящемуся в AD.

Test-ComputerSecureChannel –verbose

Test-ComputerSecureChannel проверка доверительных отошений компьютера с доменом из powershell


Если пароли не совпадают и компьютер не может установить доверительные отношения с доменом, команда вернет значение False – The Secure channel between the local computer and the domain is broken .

Чтобы принудительно сбросить пароль учётной записи данного компьютера в AD, нужно выполнить команду:

Test-ComputerSecureChannel –Repair –Credential (Get-Credential)

Test-ComputerSecureChannel repair восстановить доверительные отношения компьютера с AD, сброс и синхронизация пароля компьютера


Для выполнения операции сброса пароля нужно указать учетную запись и пароль пользователя, у которого достаточно полномочий на сброс пароля учетной записи компьютера.

После этого нужно еще раз выполнить команду Test-ComputerSecureChannel и убедится, что она возвращает True ( The Secure channel between the local computer and the domain is in good condition ).

Итак, пароль компьютера сброшен без перезагрузки и без ручного перевоода в домен. Теперь вы можете аутентифицировать на компьютере под доменной учетной записью.
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх Низ