域帐户凭据无法启动计划任务

我有一个域“DC”中的2个Windows 2000服务器,它在“DC \ Task-User”帐户下运行大量的Windows计划任务。 过去几年里,这些任务已经成功运行,没有任何帐号/密码的修改。

昨天,任务进入“无法启动”状态。 我有一个pipe理员帐户,能够用我的凭据运行这些任务。 今天,我再次在DC \ Task-User帐户下运行任务,他们似乎运行良好,没有任何问题。

这也发生在过去。 我没有进入networking,所以不了解基本问题。 这是与域控制器帐户身份validation有关吗?

任何指针将是伟大的!

这听起来像是由于某种原因无法validation帐户。 域控制器的安全事件日志会给你更多的信息。 此外,本地服务器的系统事件日志可能会提供一个线索,但我会把我的赌注放在DC上。 这里唯一的问题是,你需要检查所有的DC日志。 但是,如果您知道工作失败的date/时间,那么诊断应该不会太难。

最后一个想法是,你的会员服务器显示任何时钟漂移的迹象。 它是否与域控制器同步? 问的原因是Kerberos(基础authentication机制)依赖于客户/成员服务器和DC之间的一致时间。 我不确定Windows 2000 Server,但在Win2k3上是最大的。 默认5分钟。

在Win2k3及以上,时钟问题将在系统事件日志中看到,我认为是W32Time

对于Server 2008及更高版本,有时您需要先loginsvc帐户才能创buildconfiguration文件。 检查您的事件日志,看看是否有一个事件引用已经logging您的svc帐户与临时configuration文件。 如果是这种情况,请使用svc账号login,您应该很好。

你有没有强制lockingX失败login尝试帐户的组策略? 如果所有任务都在一个点上运行,然后停止,则可能是最近在域中的某个地方设置了新的任务,input的密码不正确,导致帐户被locking。 我已经看到这种情况发生了很多次,并且不会影响任何正在运行的服务。