windows域控制器问题 使用一段时间AD活动目录就不能连接域了

来源:百度知道 编辑:UC知道 时间:2024/05/19 09:21:37
windows域控制器问题 使用一段时间AD就不能连接域了

我手上有台装有windows2000advancedserver服务器 是域控制的
域名是hymco.com

active directory用户和计算机打开后使用一段时间
就显示不能连接到域显示找不到域。
域就装在这台电脑上不能连接,但是从新启动马上就好了,用一天又不好了
事件查看器
directory service
事件类型: 警告
事件来源: NTDS KCC
事件种类: 信息一致性检查器
事件 ID: 1265
日期: 2009-07-03
事件: 11:23:59
用户: N/A
计算机: HYMCO-FFQEQAJVK
描述:
尝试建立一个用参数

分区: CN=Schema,CN=Configuration,DC=hymco,DC=com
源 DSA DN: CN=NTDS Settings,CN=ERP,CN=Servers,CN=Default-First-Site,CN=Sites,CN=Configuration,DC=hymco,DC=com
源 DSA 地址: 04d2777d-1b6f-40e6-af2c-659d84cf1cf0._msdcs.hymco.com
站点间传输(如果有的话):

的复制链路失败,状态如下:

RPC 服务器不可用。

记录数据为状态编码。将重试此操作。
数据:
0000: ba 06 00 00 o...

DNS SERVER
事件类型: 错误
事件来源: DNS
事件种类: 无
事件 ID: 4000
日期: 2009-07-03
事件: 7:55:43
用户: N/A
计算机: HYMCO-FFQEQAJVK
描述:
DNS

客户机能用只是假象,域账户信息缓存在本地CACHE里面,更改密码需要同步PDC emulator,如果联系不到这台DC role,同步就失败了。

从Event ID来看,应该是DC复制出现问题。

你先如下试一下

1. 停止KDC服务,并切换成手动
2. 进入CMD,输入"netdom resetpwd /server:ip_address_of_dc1
/userd:<domain-name>\administrator
/passwordd:admin_password"
3. 重启,看看FRS和DNS服务是不是正常了。
4. 将KDC服务调成自动,再重启一遍

这个不就是重设DC的密钥,让KDC可以再域控间重新作同步嘛

DNS设置有问题
额外域跟主域还不能通过.表明你额外域也没装好.
按理讲.你有一主域还有备份域..即使主域挂了还有额外域是好的.下面的工作站也能加入能正常工作滴...