チャブーンです。
ええと...脅かすわけでもありませんが、状況としては「すごくマズイ」んじゃないかと思いますよ。
なぜローカルログオンできているのか、については他の方のご指摘どおりなんですが、ローカルログオンだけでできても、「ファイルサーバにアクセスできない」状態が必ず発生することになります。
Active Directory では kerberos という認証プロトコルを使って認証を行うのですが、この認証にはドメインコントローラが必要です。ドメインコントローラがない場合、kerberos 認証に失敗するので、ファイルサーバやほかのメンバサーバにネットワークアクセスができなくなります。
あと、当たり前の話しですが、ドメインのデータベースが存在しない状態なので、パスワードの変更を含む、ユーザ情報の変更や更新等はもちろん一切できません。
もしドメインコントローラが 1 台しかない環境なら、至急ドメインコントローラのバックアップから、ドメインコントローラを元どおりに戻す必要がありますね。ドメインコントローラのバックアップがない場合、仕方がないので新規でドメインコントローラを作ることになりますが、このとき単にドメイン名やユーザ名を以前と同じものに設定しても、以前とは異なるアカウントと認識されますので、引き継ぎ等はできませんので、ご注意を。
回答7 (この回答は回答4に対する回答です)
- 投稿ID:A2008051533
- 投稿日時:2008/08/11 14:37
ご回答ありがとうございます。
>なぜローカルログオンできているのか、については他の方のご指摘どおりなんですが、ローカルログオンだけでできても、「ファイルサーバにアクセスできない」状態が必ず発生することになります。
>
>Active Directory では kerberos という認証プロトコルを使って認証を行うのですが、この認証にはドメインコントローラが必要です。ドメインコントローラがない場合、kerberos 認証に失敗するので、ファイルサーバやほかのメンバサーバにネットワークアクセスができなくなります。
確かにファイルサーバー以外のサーバーも今回ドメインサーバーが壊れた事により、ネットワークアクセスによるエラーが出ました。
>もしドメインコントローラが 1 台しかない環境なら、至急ドメインコントローラのバックアップから、ドメインコントローラを元どおりに戻す必要がありますね。ドメインコントローラのバックアップがない場合、仕方がないので新規でドメインコントローラを作ることになりますが、このとき単にドメイン名やユーザ名を以前と同じものに設定しても、以前とは異なるアカウントと認識されますので、引き継ぎ等はできませんので、ご注意を。
バックアップは取ってないので新規で設定し直しですね。。。