Tela Azul – Erro 0xc00002e2 – Active Directory Database

Eu tenho uma duas maquinas virtuais com Active Directory. Essa é a melhor pratica e geralmente eu acabo usando um DC ligado em meus laboratórios. Como essa maquina é de laboratório eu faço muitos testes e para economizar recursos e faço algo muito errado., alias, faço duas coisas muito erradas:

  1. Instalei outras funções como DHCP / Certificates Services / SQL (Isso mesmo… instalei o SQL em um DC).
  2. Nunca fiz backup da maquina.

Bom, é maquina de teste que eu uso para demonstração. E um belo dia meu PC travou e eu desliguei ele sem dó e sem lembra que eu tinha duas maquinas virtuais em execução. Resultado:

Tela Azul:

Resultado de imagem para C00002E2

Eu podia excluir essa maquina e limpar as informações de controlador de dominio dela lá no outro DC e subir um novo, afinal.

Ter dois ou mais controladores de domínio me garante o funcionamento do AD em caso de falha em um dos DCs,

Pesquisando eu descobri que esse erro 0xc00002e2 é relacionado a banco de dados corrompido. Então eu iniciei o meu troubleshooting:

Primeiro eu reiniciei a maquina usando o F8 e  Selecionando o Directory Services Restore Mode

Lembre-se que você deve saber a senha do Administrador “local”, pois nesse modo não se usa o ADDS e sim o Banco de dados de senha local (SAM) e a senha pode ser diferente.

Abra o CMD como administrador e execute:

esentutl /p "c:\windows\ntds\ntds.dit"

Em seguida:

ntdsutil.exe activate instance ntds files recover

Depois é só reiniciar e logar normalmente usando as credenciais do Active Directory.

Espero que isso não aconteça no seu ambiente e se acontecer a melhor solução é voltar o backup.

Um abraço e até  mais.

Anúncio

Sobre Daniel Donda 538 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

1 Comentário

  1. No meu caso tive esse problema quando ativei o bitlocker para unidade D: que era onde fica o arquivo NTDS.dit do meu dominio. Para resolver tive que entrar no Directory Services Restore Mode entrei nas configurações do bitlocker no painel de controle e habiliteo a função para desbloquear a unidade D: automaticamente. Após reiniciar problema resolvido. Se mesmo assim não resolver desative o bitlocker da unidade onde se encontra o arquivo NTDS.dit

Faça um comentário

Seu e-mail não será divulgado.


*