Eu tenho um domínio de teste que configurei recentemente. De repente, nenhum usuário pode efetuar login, exceto aqueles com credenciais em cache. O domínio inclui dois controladores de domínio que são catálogos globais que se replicam.
Após investigar o problema, descobri que todos os registros de domínio _mcdcs desapareceram completamente nos dois servidores DNS. Isso torna impossível localizar um controlador de domínio porque os registros SRV, como _ldap e _kerberos, não podem ser resolvidos.
Não sei ao certo como isso aconteceu ... isso é algo que a limpeza do cache ou da eliminação do DNS causaria?
Neste ponto, preciso restaurar os registros de alguma forma. Eu olhei as configurações de outro domínio e parece que elas podem ser recriadas manualmente ... mas notei que alguns dos registros DNS parecem ter nomes SID neles ... e não tenho idéia de qual identificador precisaria ser usado para recriá-los.
Existe um processo melhor que se possa usar para sair de uma situação como essa?