客戶端不能加入域解決方法_第1頁
客戶端不能加入域解決方法_第2頁
客戶端不能加入域解決方法_第3頁
客戶端不能加入域解決方法_第4頁
客戶端不能加入域解決方法_第5頁
已閱讀5頁,還剩1頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

客戶端不能加入域解決方法加入域出現(xiàn)以下錯誤,windows無法找到網(wǎng)絡(luò)路徑,請確認網(wǎng)絡(luò)路徑正確并且目標計算機不忙或已關(guān)閉?核心提示:在輸入管理賬號和密碼并點擊“確定”按鈕后,系統(tǒng)卻提示“找不到網(wǎng)絡(luò)路徑”,該計算機無法加入域。故障現(xiàn)象:單位有一臺運行WindowsXP系統(tǒng)的辦公用計算機,由于工作需要準備將它加入到已經(jīng)建立好的基于WindowsServer2003系統(tǒng)的域中。按照正常的操作步驟進行設(shè)置,在“系統(tǒng)屬性”的“計算機名”選項卡中加入域的時候,系統(tǒng)要求輸入有權(quán)限將計算機加入域的用戶名和密碼(這表示已經(jīng)找到域控制器)。然而,在輸入管理賬號和密碼并點擊“確定”按鈕后,系統(tǒng)卻提示“找不到網(wǎng)絡(luò)路徑”,該計算機無法加入域。解決方法:由于客戶端計算機能夠找到域控制,因此可以確定網(wǎng)絡(luò)的物理連接和各種協(xié)議沒有問題。此外,由于可以在該計算機上找到域控制器,說明DNS解析方面也是正常的。那為什么能找到域控制器卻又提示無法找到網(wǎng)絡(luò)路徑呢?這很可能是未安裝“Microsoft網(wǎng)絡(luò)客戶端”造成的。在“本地連接屬性”窗口的“常規(guī)”選項卡中,確?!癕icrosoft網(wǎng)絡(luò)客戶端”處于選中狀態(tài),然后重新執(zhí)行加入域的操作即可。“Microsoft網(wǎng)絡(luò)客戶端”是客戶端計算機加入Windows2000域時必須具備的組件之一,利用該組件可以使本地計算機訪問Microsoft網(wǎng)絡(luò)上的資源。如果不選中該項,則本地計算機沒有訪問Microsoft網(wǎng)絡(luò)的可用工具,從而導(dǎo)致出現(xiàn)找不到網(wǎng)絡(luò)路徑的提示。本例故障的解決方法啟示用戶,為系統(tǒng)安裝常用的組件和協(xié)議可以避免很多網(wǎng)絡(luò)故障的發(fā)生,

計算機本地連接自帶的防火墻也應(yīng)該關(guān)閉.以避免應(yīng)該防火墻的問題造成無法與域控制器通信.服務(wù)端(域控制器):Microsoft網(wǎng)絡(luò)文件和打印共享和網(wǎng)絡(luò)負載平衡沒選擇上去,一定要選擇上Microsoft網(wǎng)絡(luò)文件和打印共享和網(wǎng)絡(luò)負載平衡??蛻舳艘尤胗?相關(guān)的服務(wù)要開始:ComputerBrowserWorkstationRemoteProcedureCall(RPC)TCP/IPNetBIOSHelperWindowsManagementInstrumentation這些客戶端服務(wù)是否開啟,TCP/IPNetBIOSHelper和Workstation一定要開啟并非都是客戶端問題,我的問題出在DC的安全策略上,是因為啟用了DC上的組策略->安全選項中的“帳戶:使用空白密碼的本地帳戶只允許進行控制臺登錄”,在客戶端加入域時用戶名的密碼正好是空白的,過了會兒就出現(xiàn)了“找不到網(wǎng)絡(luò)路徑”,所以應(yīng)該輸入有密碼的域賬戶,或者禁用這條安全策略。另一個問題是安裝AD時更改了數(shù)據(jù)庫NTDS文件夾、SYSVOL文件夾安裝路徑,在虛擬機上做會容易導(dǎo)致AD出錯,DNS日記里會告訴找不到AD。

dns中的srv記錄可能沒有創(chuàng)建好:在安裝的dns服務(wù)器上

1

重新啟動net

stop

netlogon

&&

net

start

netlogon

服務(wù)

2

開始--運行--cmd--ipconfig

/registerdns

3

重新啟動電腦打開事件查看器,認真檢查DC和DNS服務(wù)器相關(guān)信息,看有沒有警告、錯誤的事件。檢查步驟:1.確認域內(nèi)有DNS服務(wù)器,并能夠正常工作,我們建議您將DC和DNS服務(wù)器配置一臺計算機。2.使用本地管理員帳號登錄到出現(xiàn)問題的客戶端,運行ipconfig/all檢查TCP/IP協(xié)議的配置是否正確,請把主DNS服務(wù)器指向域內(nèi)的DNS服務(wù)器。3.在域控制器上,運行ipconfig/all檢查TCP/IP協(xié)議的配置是否正確,請把主DNS服務(wù)器指向PDC。4.在WindowsServer2003中配置DNS更新功能,利用DNS更新功能,DNS客戶端計算機便能夠注冊到DNS服務(wù)器并在每次發(fā)生更改時通過DNS服務(wù)器動態(tài)更新其資源記錄。如何在WindowsServer2003中配置DNS動態(tài)更新,點擊下面地址去看:/kb/816592/zh-cn5.確認在客戶端和服務(wù)器上沒有安裝防火墻或者殺毒軟件。6.將出現(xiàn)問題的客戶端退出域,然后重新加入到域中,測試問題是否依然存在。

在2000/03域中,2000及以上客戶機主要靠DNS來查找域控制器,獲得DC的IP地址,然后開始進行網(wǎng)絡(luò)身份驗證。DNS不可用時,也可以利用瀏覽服務(wù),但會比較慢。2000以前老版本計算機,不能利用DNS來定位DC,只能利用瀏覽服務(wù)、WINS、lmhosts文件來定位DC。所以加入域時,為了能找到DC,應(yīng)首先將客戶機TCP/IP配置中所配的DNS服務(wù)器,指向DC所用的DNS服務(wù)器。

加入域時,如果輸入的域名為FQDN格式,形如,必須利用DNS中的SRV記錄來找到DC,如果客戶機的DNS指的不對,就無法加入到域,出錯提示為“域xxx不是AD域,或用于域的AD域控制器無法聯(lián)系上?!?000及以上版本的計算機跨子網(wǎng)(路由)加入域時,也就是說,加入域的計算機是2000及以上,且與DC不在同一子網(wǎng)時,應(yīng)該用此方法。

加入域時,如果輸入的域名為NetBIOS格式,如mcse,也可以利用瀏覽服務(wù)(廣播方式)直接找到DC,但瀏覽服務(wù)不是一個完善的服務(wù),經(jīng)常會不好使。而且這樣雖然也可以把計算機加入到域,但在加入域和以后登錄時,

需要等待較長的時間,所以不推薦。再者,由于客戶機的DNS指的不對,則它無法利用2000DNS的動態(tài)更新動能,也就是說無法在DNS區(qū)域中自動生成關(guān)于這臺計算機的A記錄和PTR記錄。那么同一域另一子網(wǎng)的2000及以上計算機就無法利用DNS找到它,這本應(yīng)該是可以的。

若客戶機的DNS配置沒問題,接下來可使用nslookup命令確認一下客戶機能否通過DNS查找到DC(具體見

前)。能找到的話,再ping一下DC看是否通。

nslookupXXX.COMPingA2、用戶無法登錄到域?

一、用戶名、口令、域

確保輸入正確的用戶名和口令,注意用戶名不區(qū)分大小寫,口令是區(qū)分大小寫的??匆幌掠卿浀挠蚴欠襁€存在(比如子域被非正常刪除了,域中唯一的DC未聯(lián)機)。

二、DNS

客戶機所配的DNS是否指向DC所用的DNS服務(wù)器,討論同前。

三、計算機帳號

基于安全性的考慮,管理員會將暫時不用的計算機帳號禁用(如財務(wù)主管渡假去了),出錯提示為“無法與域連接……,域控制器不可用……,找不到計算機帳戶……”,而不是直接提示“計算機帳號已被禁用”??傻紸D用戶和計算機中,將計算機帳號啟用即可。

對于Windows2000/XP/03,默認計算機帳戶密碼的更換周期為30天。如果由于某種原因該計算機帳戶的密碼與LSA機密不同步,登錄時就會出現(xiàn)出錯提示:“計算機帳戶丟失……”或“此工作站和主域間的信任關(guān)系失敗”。解決辦法:重設(shè)計算機帳戶,或?qū)⒃撚嬎銠C重新加入到域。

四、默認普通域用戶無權(quán)在DC上登錄

五、跨域登錄中的問題

在2000及以上計算機上登錄到域的過程是這樣的:域成員計算機根據(jù)本機DNS配置去找DNS

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論