建站极客
软件教程 网络通讯 正文
当计算机加入域时出现“拒绝访问”错误消息
所属分类:
软件教程 / 网络通讯
阅读数:
942
收藏 0
赞 0
分享
症状
当您尝试将计算机加入域时,加入过程无法运行,并且您可能会收到“拒绝访问”(在 Windows XP 中)或“权限不足”(在 Microsoft Windows 2000 中)错误消息。在下面几种情况下可能会收到此错误消息:
•
用另一台具有相同名称的计算机替换此客户机。
•
您正用于加入过程的域用户帐户只有“向域添加工作站”的权限。因此,在替换之前旧的计算机帐户被删除。
原因
客户机使用尚未复制此帐户删除的“轻量级目录访问协议”(LDAP) 服务器或域控制器,但是没有修改仍保留的帐户的正确权限。
替代方法
要变通解决此问题,可使用下列任一方法:
•
使用另外一个计算机名称。
•
等待 Active Directory 进行复制,或使用以下命令强制进行复制:
repadmin /sync DomainDN目标 DSA GUID._msdcs 源 DSA GUID /force
•
在加入过程中使用域管理员帐户。
•
向您正在使用的帐户授予附加权限:
1.
启动 Adsiedit.msc。
2.
打开“Domain NC, DC=域, CN=Computers”节点。
3.
单击“计算机”,然后单击“属性”。
4.
在“安全”选项卡上,单击“高级”。
5.
单击“添加”,然后单击适当的用户帐户或组。
6.
在“应用到”框中,单击“计算机对象”。
7.
在“权限”窗格中,单击以选中“写入所有属性”、“重设密码”和“将这些权限只应用到这个容器中的对象和/或容器上”复选框。
8.
单击“确定”,直到做出更改。
9.
等待 Active Directory 进行复制,或强制进行同步。
更多信息
尽管客户机将寻找其所处的站点,但它将在域名系统 (DNS) 中的“_ldap._tcp.dc._msdcs.DnsDomainName”中查找 LDAP 服务器。这不是特定于站点的。客户机可能会从一个尚未复制对此旧计算机帐户的删除的远程站点使用 LDAP 服务器(域控制器)。这取决于 Active Directory 站点间复制计划。 从 LDAP 服务器收到的站点信息用于在“_ldap._tcp.ClientSiteName._sites.dc._msdcs.DnsDomainName”中查找特定于站点的 LDAP 服务器。在与本地 LDAP 服务器通信期间,客户机被告知其计算机帐户名称仅存在于第一次使用的域控制器上。为避免潜在的复制冲突问题,客户机将使用其计算机帐户所在的域控制器,而不是创建一个新帐户。不过,用于加入过程的域用户帐户没有足够的权限修改现有的帐户,因此加入过程无法执行。
微信大战支付宝升级:微信店铺禁用支付宝 微信店铺禁用支付宝!支付宝官方微博就此事回应称,从2月2日下午开始,商户通过微信平台开设的店铺无法使用支付宝收付款。而支付宝为商户(包括商户在微信开设的店铺)提供的支付服务在昨日没有发生任何变化
评论 0
收藏 0
赞 0
分享
新浪微博屏蔽账号怎么设置? 新浪微博在正常情况下在你的首页上都会显示你关注的人的最新微博,这些微博各个种类都有,如果你不喜欢某种类型的微博或某个人的微博的话,你可以将这种类型的微博给屏蔽掉。那么新浪微博屏蔽账号怎么设置?下面就为大家介绍一下,一起来看看吧
评论 0
收藏 0
赞 0
分享
邮箱大师夺宝红包在哪里?怎么领取? 邮箱大师夺宝红包在哪里?怎么领取?我们可以用网易夺宝币去参加网易的一元夺宝活动,但是如果夺宝币的话,需要进行充值,当然还可以通过邮箱大师进行免费领取夺宝红包,那么,在这里,小编跟大家分享一下邮箱大师怎么领取夺宝红包的方法
评论 0
收藏 0
赞 0
分享
百度账号登不上怎么办?百度账号登不上解决方法 很多朋友都有注册百度账号,但是百度账号突然登不上去了怎么办呢?今天小编就为大家带来百度账号登不上的解决方法,下文小编就为大家带来百度账号登不上的解决方法
评论 0
收藏 0
赞 0
分享
查看更多