我正试图在一个服务器被病毒破坏和忽视的网站上修复这些问题。尽管有些事情从用户的角度来看是可行的,但没有什么是可以管理的--比如我不能添加/删除用户。
我们设置了另一台服务器,并给了它相同的域名。我们导出/导入了组和用户列表。我们把文件/数据库复制过。
在关闭“旧”服务器之前,我们转到每个桌面PC上,并将其移动到一个工作组--即从域中移除它。然后,我们将旧服务器从网络中删除,插入新服务器,然后开始将PC机添加回域。
我们尝试过的Win98机器似乎又回到了ok上。
Win XP Pro机器没有任何问题就加入了域名,但是当你登录时,他们会坐在那里说“应用你的个人设置”,而且从来没有发生过任何事情。
有人知道为什么吗?或者我们怎么解决这个问题?
更新-在离开它很长时间(15分钟左右)后,他们最终登录和工作。
明天,我们将有更多的机器加入域,所以我将尝试下面的日志记录建议。
发布于 2010-12-15 04:38:46
如果您想要解决这类问题,可以尝试设置包含高详细信息的userenv.log文件,尝试登录,稍等,然后查看userenv.log文件。
您应该能够看到是什么阻止了您的登录。
发布于 2010-12-15 04:48:50
大多数AD登录时间较长的此类问题都与DNS相关,原因是客户端无法查找域的重要SRV记录。这是不直观的,因为即使配置错误的DNS,这些客户机也能够通过NetBIOS定位域,然后处于无法实际使用它的状态。
在大多数情况下,特别是在小型站点中,这是由DHCP服务器(通常是廉价的宽带路由器)而不是Active分发上游Internet DNS服务器而不是将DNS传递给AD造成的。解决这一问题的最简单方法通常是在路由器上禁用DHCP,并确保Active Directory负责处理DHCP租约,但如果您继续使用另一个DHCP源,至少要确保它配置了正确的AD服务器。
当客户端系统最终完成登录时,请再次检查DNS配置,并确保所有重要的SRV记录都可通过nslookup解析。
发布于 2010-12-15 03:42:04
当机器从DC下载任何强制性的或漫游的配置文件时,应用个人设置。您应该检查它们在新服务器上是否可用。
https://serverfault.com/questions/212831
复制