已经加入域的计算机突然不能加域名如何解决
答案:2 悬赏:60 手机版
解决时间 2021-11-14 07:19
- 提问者网友:喧嚣尘世
- 2021-11-13 18:40
已经加入域的计算机突然不能加域名如何解决
最佳答案
- 五星知识达人网友:神也偏爱
- 2021-11-13 20:14
检查一下域名的DNS指向和解析是否正常,你可以先用IP地址测试正解和反解。
全部回答
- 1楼网友:笑迎怀羞
- 2021-11-13 21:17
要解决此问题,可使用下列任一方法: 1. 使用另外一个计算机名称。
2. 等待 Active Directory 进行复制,或使用以下命令强制进行复制:
repadmin /sync DomainDN目标 DSA GUID._msdcs 源 DSA GUID /force
3. 在加入过程中使用域管理员帐户。
4.向您正在使用的帐户授予附加权限: 1. 启动 Adsiedit.msc。
5. 打开“Domain NC, DC=域, CN=Computers”节点。
3. 单击“计算机”,然后单击“属性”。
4. 在“安全”选项卡上,单击“高级”。
5. 单击“添加”,然后单击适当的用户帐户或组。
6. 在“应用到”框中,单击“计算机对象”。
7. 在“权限”窗格中,单击以选中“写入所有属性”、“重设密码”和“将这些权限只应用到这个容器中的对象和/或容器上”复选框。
8. 单击“确定”,直到做出更改。
9. 等待 Active Directory 进行复制,或强制进行同步。
尽管客户机将寻找其所处的站点,但它将在域名系统 (DNS) 中的“_ldap._tcp.dc._msdcs.DnsDomainName”中查找 LDAP 服务器。这不是特定于站点的。客户机可能会从一个尚未复制对此旧计算机帐户的删除的远程站点使用 LDAP 服务器(域控制器)。这取决于 Active Directory 站点间复制计划。
从 LDAP 服务器收到的站点信息用于在“_ldap._tcp.ClientSiteName._sites.dc._msdcs.DnsDomainName”中查找特定于站点的 LDAP 服务器。在与本地 LDAP 服务器通信期间,客户机被告知其计算机帐户名称仅存在于第一次使用的域控制器上。为避免潜在的复制冲突问题,客户机将使用其计算机帐户所在的域控制器,而不是创建一个新帐户。不过,用于加入过程的域用户帐户没有足够的权限修改现有的帐户,因此加入过程无法执行。
2. 等待 Active Directory 进行复制,或使用以下命令强制进行复制:
repadmin /sync DomainDN目标 DSA GUID._msdcs 源 DSA GUID /force
3. 在加入过程中使用域管理员帐户。
4.向您正在使用的帐户授予附加权限: 1. 启动 Adsiedit.msc。
5. 打开“Domain NC, DC=域, CN=Computers”节点。
3. 单击“计算机”,然后单击“属性”。
4. 在“安全”选项卡上,单击“高级”。
5. 单击“添加”,然后单击适当的用户帐户或组。
6. 在“应用到”框中,单击“计算机对象”。
7. 在“权限”窗格中,单击以选中“写入所有属性”、“重设密码”和“将这些权限只应用到这个容器中的对象和/或容器上”复选框。
8. 单击“确定”,直到做出更改。
9. 等待 Active Directory 进行复制,或强制进行同步。
尽管客户机将寻找其所处的站点,但它将在域名系统 (DNS) 中的“_ldap._tcp.dc._msdcs.DnsDomainName”中查找 LDAP 服务器。这不是特定于站点的。客户机可能会从一个尚未复制对此旧计算机帐户的删除的远程站点使用 LDAP 服务器(域控制器)。这取决于 Active Directory 站点间复制计划。
从 LDAP 服务器收到的站点信息用于在“_ldap._tcp.ClientSiteName._sites.dc._msdcs.DnsDomainName”中查找特定于站点的 LDAP 服务器。在与本地 LDAP 服务器通信期间,客户机被告知其计算机帐户名称仅存在于第一次使用的域控制器上。为避免潜在的复制冲突问题,客户机将使用其计算机帐户所在的域控制器,而不是创建一个新帐户。不过,用于加入过程的域用户帐户没有足够的权限修改现有的帐户,因此加入过程无法执行。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
推荐资讯