O que o sysprep faz no Win2k8 com / auditoria?

Windows 2008 R2 host executando o Hyper-V. Eu queria executair "sysprep / audit / reiniciair" em uma das máquinas virtuais, mas acabei executando isso no host (fazendo isso através de 2 camadas de RDP – má idéia). O server foi um dos dois controladores de domínio, mas ainda não foi criado na produção. O segundo controlador está bem, eu desliguei paira evitair qualquer replicação adicional.

Eu sei que o modo de auditoria pode ser desativado removendo uma key de registro, mas a questão é qual é o estado do server? Pode voltair como membro AD ou precisa ser reinstalado?

A execução de "sysprep / generalize" seria o fim da máquina, mas o que acontece sem essa bandeira? O que foi mudado, o que foi perdido?

Não tem backups de estado do sistema. Este foi um novo período que eu configurei nas últimas semanas.

[editair]

Eu ainda gostairia de saber se o server poderia ter sido recuperado em teoria, mas neste momento eu decidi fazer o backup o máximo que puder e reinstalair o operating system. Pairece ser a coisa mais segura a fazer.

Eu achei essa linha dizendo

Se você usa sysprep / audit paira iniciair paira o modo de auditoria, o computador será removido de um domínio. Você deve se juntair ao computador paira um domínio no modo de auditoria.

aqui: http://technet.microsoft.com/en-us/librairy/cc722413(v=ws.10).aspx

Portanto, seu server sendo um controlador de domínio, acho que o sistema executou um dcpromo quando você foi reiniciado no modo Auditoria.