卖逼视频免费看片|狼人就干网中文字慕|成人av影院导航|人妻少妇精品无码专区二区妖婧|亚洲丝袜视频玖玖|一区二区免费中文|日本高清无码一区|国产91无码小说|国产黄片子视频91sese日韩|免费高清无码成人网站入口

域控問(wèn)題解決意見及調(diào)整內(nèi)容20110724

事件ID 1111如果將打印機(jī)配置為使用計(jì)算機(jī)上的本地端口(如 LPT1、LPT2 或 LPT3),而計(jì)算機(jī)具有開放的客戶端會(huì)話,Windows 2000 終端服務(wù)便支持通過(guò)遠(yuǎn)程桌面協(xié)議 (RDP)

事件ID 1111

如果將打印機(jī)配置為使用計(jì)算機(jī)上的本地端口(如 LPT1、LPT2 或 LPT3),而計(jì)算機(jī)具有開放的客戶端會(huì)話,Windows 2000 終端服務(wù)便支持通過(guò)遠(yuǎn)程桌面協(xié)議 (RDP) 5 客戶端對(duì)打印機(jī)進(jìn)行自動(dòng)重定向。這種打印機(jī)重定向是在登錄時(shí)進(jìn)行的,而且是默認(rèn)執(zhí)行的操作。

不過(guò),如果在客戶端上使用第三方驅(qū)動(dòng)程序或某些 Microsoft Windows 95/Microsoft Windows 98 驅(qū)動(dòng)程序,打印機(jī)重定向無(wú)效。在出現(xiàn)這種情況時(shí),服務(wù)器的系統(tǒng)事件日志中便會(huì)記錄以下錯(cuò)誤信息:

類型:錯(cuò)誤

事件 ID: 1111

描述:打印機(jī) printertype 所需的驅(qū)動(dòng)程序 drivername 未知。登錄之前,請(qǐng)與管理員聯(lián)系,安裝驅(qū)動(dòng)程序。

類型:錯(cuò)誤

事件 ID: 1105

描述:無(wú)法設(shè)置打印機(jī) printername/clientcomputername/Session number 的打印機(jī)安全信息。

類型:錯(cuò)誤

事件 ID: 1106

描述:無(wú)法安裝打印機(jī)。

客戶端登錄時(shí),基于 Windows 2000 的服務(wù)器檢查客戶端上打印機(jī)驅(qū)動(dòng)程序的名稱,并在 Windows 2000 Ntprint.inf 文件中查找同一打印機(jī)驅(qū)動(dòng)程序名稱。如果找不到該驅(qū)動(dòng)程序名稱,便會(huì)記錄錯(cuò)誤信息,而不會(huì)將打印機(jī)重定向。 http://support.microsoft.com/kb/239088

,

事件ID 5722

域成員電腦登錄不了系統(tǒng):用本地管理員帳戶登錄, 查看日志有錯(cuò)誤, 描述為: Windows 不能確定用戶或計(jì)算機(jī)名稱(拒絕訪問(wèn)。) 。組策略處理中止。

登錄域控制器,查看域控制器的日志:來(lái)源:NETLOGON 事件ID : 5722,

從計(jì)算機(jī) computername 設(shè)置的會(huì)話無(wú)法進(jìn)行身份驗(yàn)證。 安全數(shù)據(jù)庫(kù)中引用的帳戶名稱是 computername$。發(fā)生下列錯(cuò)誤:

拒絕訪問(wèn)。

從網(wǎng)上查到的資料:

對(duì)于作為域成員的每一臺(tái) Windows 2000 或 Windows XP 工作站或服務(wù)器,它們都與域控制器有一個(gè)離散的通信通道,該通道稱為安全通道。 安全通道的密碼和計(jì)算機(jī)的帳戶一起存儲(chǔ)在所有域控制器上。對(duì)于 Windows 2000或 Windows XP,默認(rèn)計(jì)算機(jī)帳戶密碼的更換周期為 30 天。如果因某種原因?qū)е掠?jì)算機(jī)帳戶的密碼和 LSA 機(jī)密不同步,Netlogon 服務(wù)就會(huì)記錄下面一條或兩條錯(cuò)誤消息:

從計(jì)算機(jī) DOMAINMEMBER 設(shè)置的會(huì)話無(wú)法驗(yàn)證。安全數(shù)據(jù)庫(kù)中引用的帳戶名稱是DOMAINMEMBER$。發(fā)生下列錯(cuò)誤:訪問(wèn)被拒絕。NETLOGON 事件 ID 3210:

無(wú)法用域 DOMAIN 的 Windows NT 域控制器 DOMAINDC 進(jìn)行驗(yàn)證。當(dāng)密碼不同步時(shí),域控制器上的 Netlogon 服務(wù)將記錄以下錯(cuò)誤消息: NETLOGON 事件5722:

從計(jì)算機(jī) 1 設(shè)置的會(huì)話無(wú)法驗(yàn)證。安全數(shù)據(jù)庫(kù)中引用的帳戶名稱是 2。發(fā)生下列錯(cuò)誤:n3

,

由此可見:我的電腦與域控制器的安全通道出現(xiàn)了問(wèn)題。默認(rèn)計(jì)算機(jī)帳戶密碼的更換周期為 30 天,而我的電腦的還原時(shí)間是每30天就還原。域成員電腦回到了從前,由此密碼不同步??磥?lái)要把還原卡卸載。

,

事件ID 5723

于event id 5723這個(gè)錯(cuò)誤事件,建議你執(zhí)行以下操作:

1. 每一臺(tái)基于 Windows 的計(jì)算機(jī)都維護(hù)著一個(gè)機(jī)器帳戶密碼歷史,其中包含該帳戶當(dāng)前和以前使用的密碼。當(dāng)兩臺(tái)計(jì)算機(jī)嘗試彼此進(jìn)行身份驗(yàn)證時(shí),如果尚未接收到對(duì)當(dāng)前密碼的更改,Windows 將依賴以前的密碼。如果密碼更改超過(guò)兩次以上,則所涉及的計(jì)算機(jī)彼此之間就可能無(wú)法通信。您可以使用 Netdom.exe 重置域控制器的機(jī)器帳戶密碼。

關(guān)于使用 Netdom 重置機(jī)器帳戶密碼的具體信息,您可以參考以下網(wǎng)站: http://support.microsoft.com/?id=260575

2. 請(qǐng)檢查在您的域內(nèi)是否有與計(jì)算機(jī) 'XXX' 相同的計(jì)算機(jī)名,如果有的話,請(qǐng)更改其為其他的計(jì)算機(jī)名。

3. 請(qǐng)將計(jì)算機(jī) 'XXX' 退出域,然后重新加入域,察看問(wèn)題是否依然存在。

,

事件ID 5805

關(guān)于event id 5805這個(gè)錯(cuò)誤事件,建議你執(zhí)行以下操作:

1. 每一臺(tái)基于 Windows 的計(jì)算機(jī)都維護(hù)著一個(gè)機(jī)器帳戶密碼歷史,其中包含該帳戶當(dāng)前和以前使用的密碼。當(dāng)兩臺(tái)計(jì)算機(jī)嘗試彼此進(jìn)行身份驗(yàn)證時(shí),如果尚未接收到對(duì)當(dāng)前密碼的更改,Windows 將依賴以前的密碼。如果密碼更改超過(guò)兩次以上,則所涉及的計(jì)算機(jī)彼此之間就可能無(wú)法通信。您可以使用 Netdom.exe 重置域控制器的機(jī)器帳戶密碼。

關(guān)于使用 Netdom 重置機(jī)器帳戶密碼的具體信息,您可以參考以下網(wǎng)站: http://support.microsoft.com/?id=260575

2. 請(qǐng)檢查在您的域內(nèi)是否有與計(jì)算機(jī) 'XXXX-TRACYCHEN' 相同的計(jì)算機(jī)名,如果有的話,請(qǐng)更改其為其他的計(jì)算機(jī)名。

3. 請(qǐng)將計(jì)算機(jī) ' hs103'退出域,然后重新加入域,察看問(wèn)題是否依然存在。 每一臺(tái)基于 Windows 的計(jì)算機(jī)都維護(hù)著一個(gè)機(jī)器帳戶密碼歷史,其中包含該帳戶當(dāng)前和以前使用的密碼。當(dāng)兩臺(tái)計(jì)算機(jī)嘗試彼此進(jìn)行身份驗(yàn)證時(shí),如果尚未接收到對(duì)當(dāng)前密碼的更改,Windows 將依賴以前的密碼。如果密碼更改超過(guò)兩次以上,則所涉及的計(jì)算機(jī)彼此之間就可能無(wú)法通信,而且您可能會(huì)收到錯(cuò)誤消息(如發(fā)生 Active Directory 復(fù)制時(shí)出現(xiàn)“訪問(wèn)遭拒”錯(cuò)誤消息)。

同一域的域控制器之間進(jìn)行復(fù)制時(shí)也會(huì)出現(xiàn)這一情況。如果不能進(jìn)行復(fù)制的域控制器駐留在兩個(gè)不同的域中,那么您就應(yīng)該仔細(xì)檢查一下信任關(guān)系。

您不能使用“Active Directory 用戶和計(jì)算機(jī)”管理單元更改機(jī)器帳戶密碼,但可以使用 Windows Support Tools 中包括的 Netdom.exe 工具重置密碼。 Netdom 工具可在計(jì)算機(jī)上本地重置帳戶密碼(也叫“本地機(jī)密”)并將此更改寫入駐留在同一域中的 Windows 域控制器上該計(jì)算機(jī)的計(jì)算機(jī)帳戶對(duì)象中。

,

同時(shí)將新密碼寫入兩個(gè)位置可確保至少操作中涉及的兩臺(tái)計(jì)算機(jī)得到了同步,并可以啟動(dòng) Active Directory 復(fù)制以便讓其他域控制器接收到此更改。

下面的過(guò)程講述了如何使用 netdom 命令重置機(jī)器帳戶密碼。此過(guò)程在域控制器上最常用,但也適應(yīng)于任何 Windows 機(jī)器帳戶。

因?yàn)椴荒苓h(yuǎn)程使用 Netdom ,所以您必須在要更改其密碼的那一 Windows 計(jì)算機(jī)上運(yùn)行此工具。另外,為運(yùn)行 Netdom ,您必須有本地管理權(quán)限以及對(duì) Active Directory 中該計(jì)算機(jī)帳戶的對(duì)象的管理權(quán)限。

使用 Netdom 重置機(jī)器帳戶密碼

在要重置密碼的域控制器上安裝 Windows CD-ROM 上 SupportTools 文件夾中的 Windows Support Tools。

如果您嘗試重置 Windows 域控制器的密碼,那么在執(zhí)行步驟 3 之前,必須停止 Kerberos 密鑰分發(fā)中心服務(wù)并將其“啟動(dòng)”類型設(shè)置為“手動(dòng)”。

備注:在重新啟動(dòng)并確認(rèn)密碼已成功重置后,您可以重新啟動(dòng) Kerberos 密鑰分發(fā)中心服務(wù)并將其“啟動(dòng)”類型設(shè)置回“自動(dòng)”。這樣做可強(qiáng)制有錯(cuò)誤計(jì)算機(jī)帳戶密碼的域控制器與另一個(gè)域控制器聯(lián)系以獲取 Kerberos 票證。 在命令提示符下,鍵入以下命令:

netdom resetpwd /server: Replication_Partner_Server_Name/userd: domainname?ministrator_id/passwordd:*

其中 Replication_Partner_Server_Name 是與本地計(jì)算機(jī)在同一域中的某一域控制器的 DNS 或 NetBIOS 名稱,domainname?ministrator_id分別是 NetBIOS 域名和管理員 ID ,格式是“安全帳戶管理器”(SAM) 帳戶名憑據(jù)格式。

,

/PasswordD: 參數(shù)的值“*”指定在提交命令時(shí)密碼應(yīng)當(dāng)用隱藏字符鍵入。例如,本地計(jì)算機(jī)(恰好是一個(gè)域控制器)是 Server1,對(duì)等 Windows 域控制器的名稱是 Server2。如果您在 Server1 上用下列參數(shù)運(yùn)行 Netdom ,則密碼就會(huì)在本地更改并同時(shí)寫入 Server2,而且復(fù)制作業(yè)將把此更改傳播到其他域控制器:

netdom resetpwd /server:server2 /userd: mydomain ?ministrator /passwordd:*

其中重新啟動(dòng)密碼已更改的服務(wù)器(在本例中是 Server1)。

,

策略添加:

在rmyy OU下啟用“禁用更改機(jī)器賬戶密碼”策略,用于阻止客戶端更改機(jī)器賬戶密碼。防止發(fā)生賬戶登錄驗(yàn)證報(bào)錯(cuò)。對(duì)應(yīng)錯(cuò)誤ID 為5805、8722、8723錯(cuò)誤。

新建組策略machine account:計(jì)算機(jī)配置->Windows設(shè)置->安全設(shè)置->本地策略->安全選項(xiàng)->禁用更改機(jī)器賬戶密碼,選擇啟用。

如果需要停用請(qǐng)刪除此策略。

域控狀態(tài)備份:

使用系統(tǒng)備份工具建立備份域控信息任務(wù)。

DC01任務(wù):

任務(wù)1名稱:DC01systemstate1.job ,每月1號(hào),凌晨五點(diǎn)備份DC01系統(tǒng)狀態(tài)數(shù)據(jù)至DC03 D盤DC01_system_backup文件夾下。

任務(wù)2名稱:DC01systemstate10.job ,每月10號(hào),凌晨五點(diǎn)備份DC01系統(tǒng)狀態(tài)數(shù)據(jù)至DC03 D盤DC01_system_backup文件夾下。

任務(wù)3名稱:DC01systemstate20.job ,每月20號(hào),凌晨五點(diǎn)備份DC01系統(tǒng)狀態(tài)數(shù)據(jù)至DC03 D盤DC01_system_backup文件夾下。

DC03任務(wù):

任務(wù)1名稱:DC03systemstate1.job ,每月1號(hào),凌晨四點(diǎn)備份DC01系統(tǒng)狀態(tài)數(shù)據(jù)至DC03 D盤DC03_system_backup文件夾下。

,

任務(wù)2名稱:DC03systemstate10.job ,每月10號(hào),凌晨四點(diǎn)備份DC01系統(tǒng)狀態(tài)數(shù)據(jù)至DC03 D盤DC03_system_backup文件夾下。

任務(wù)3名稱:DC03systemstate20.job ,每月20號(hào),凌晨四點(diǎn)備份DC01系統(tǒng)狀態(tài)數(shù)據(jù)至DC03 D盤DC03_system_backup文件夾下。

標(biāo)簽: