Рейтинг:0

Ошибка при попытке сбросить пароль служебной учетной записи

флаг jo

Немного фона:

Я установил Windows Server Essentials и запустил мастер настройки Essentials, который создал новый лес AD с одним доменом.

Однако мне понадобился AD из ранее реплицированного контроллера домена для этого нового сервера Essentials. Здесь у меня было два отдельных леса, каждый с одним доменом. Конечно, это не сработает. Поэтому я понизил уровень сервера WSE, присоединился к домену ранее реплицированного контроллера домена, а затем повысил уровень сервера WSE до уровня контроллера домена.

Все работало нормально, за исключением одной маленькой заминки: учетная запись службы WSE Media Streaming Service теперь имеет несовпадающие пароли. Служба настроена с новым паролем, созданным при запуске мастера, а учетная запись службы имеет старый пароль из ранее реплицированного AD. Таким образом, служба не запускается, оставляя неприятные гадости в журнале системных событий (в частности, EventID 7038 - неверный пароль).

Ну и хорошо, сказал я себе. Мы просто сбросим этот пароль и сразу же приступим к работе.

Не так быстро.

Вот командлет, который я использовал:

Get-ADServiceAccount -Identity MediaAdmin | Сброс-ADServiceAccountPassword

Вот ошибка:

В экземпляре объекта не задана ссылка на объект.

Разве это не странно?

Нет никаких сомнений в том, что МедиаАдмин сервисный аккаунт существует:

введите описание изображения здесь

Как я могу сбросить пароль этой учетной записи службы, чтобы запустить службу?

Jevgenij Martynenko avatar
флаг us
Вы проверили эту статью? https://docs.microsoft.com/en-us/troubleshoot/windows-server/deployment/post-deployment-configuration-task-fail
флаг jo
У меня есть, да, спасибо. Это для EventID 7041, вход в качестве службы. Я получаю 7038, неверный пароль. Я обновил свой вопрос соответственно.
Рейтинг:0
флаг in

Вы убедились, что у вас нет проблем с репликацией? (dcdiag/q)

Вы назначили учетную запись службы компьютерному объекту AD и установили ее на новый сервер? Если нет, то это может быть решением вашей проблемы.

Запустите это с учетными данными администратора домена:

Add-ADComputerServiceAccount -Identity <NewServer> -ServiceAccount MediaAdmin

Запустите это на <NewServer>

Install-ADServiceAccount-Identity MediaAdmin

Затем откройте настройки службы на вкладке «Вход в систему» ​​и повторно введите имя учетной записи MSA. Оставьте пароль пустым.

флаг jo
Я почти уверен, что мой дурак запускал мастер настройки Essentials ПЕРЕД присоединением к домену и повышением до DC. С тех пор я узнал, что мы должны делать это постфактум. Я надеюсь, что к концу недели вернусь к задаче переделать все, и я опубликую свои результаты здесь.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.