Задать вопрос
@MaxxDamage

Что происходит с доменом?

Прошу помощи с ещё одной проблемой. Что-то случилось с сервером домена (он же DNS сервер, он же DHCP сервер). Какие-то глюки с ним буквально - сыпятся ошибки входа в сетевые шары, попробовал убрать одну машину из домена, при добавлении обратно получаю ошибку - не найден сетевой путь. Подскажите, что в первую очередь проверять? Желательно детально.

UPD
Оказалось что КД был заражен какой-то дрянью. После пролечивания Cureit-ом, лучше не стало, но вдобавок пропала возможность подключения к нему по RDP. Схожая картина и на других заражённых той же дрянью компьютерах. Куда теперь копать и что чинить - вопрос открытый...
  • Вопрос задан
  • 263 просмотра
Подписаться 1 Простой 14 комментариев
Пригласить эксперта
Ответы на вопрос 2
@mexxy
Системный администратор
Журналы Windows (Система, Безопасность)
Ответ написан
vesper-bot
@vesper-bot
Любитель файрволлов
Куда копать и что чинить - я бы просто пересоздал домен, ввел всё ещё незараженные машины в новый домен, а старый КД выключил и стер, если он ВМ. И на новом КД как минимум поставил бы политику, запрещающую SMB1 для сервера, особенно если это 2008R2 - скорее всего, прилез червяк по SMB1. Если нет такой возможности - развернуть ещё КД, ввести в домен, dcpromo, перекинуть роли, потом остановить сломанный КД и проверить, работает ли домен. Если да, ОК, иначе чинить репликацию и потом всё равно прибить поеденный вирусом инстанс.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы