На этот вопрос уже есть ответ здесь:
После включения моей роли AD в моем Windows Server 2012 R2 и продвигая его как контроллер домена, я больше не могу входить локально на сам Windows Server.
Указание моего computername \ Administrator
или . \ Administrator
не работает.
Это нормально?
Когда вы повышаете сервер до DC, он больше не использует локальную базу данных учетных записей. Эта база данных используется только при загрузке сервера в режиме восстановления служб каталогов (DSRM), что делает службу неработоспособной в качестве контроллера домена при загрузке в этом режиме. Это пароль, который вы можете установить при запуске dcpromo.
Вот почему ваша локальная учетная запись не будет работать - локальной учетной записи больше нет.
Еще немного полезной информации можно найти в этой ветке форума на Technet .