在Windows VM上,安装需要在域帐户下运行的服务时,我的域控制器拒绝authentication我使用的域帐户。
从域中删除此虚拟机后,再重新添加它,域控制器开始识别我正在安装我的服务的域帐户。
这通常发生在我将虚拟机回滚到某个先前的检查点时,但我确信在该检查点的date,我的虚拟机是该域的成员。
问题为什么在回滚之后authentication失败,直到我删除并重新添加虚拟机到AD域?
当Windows计算机joinAD域时,将在AD中创build一个计算机帐户。 与用户帐户类似,这个帐户有一个密码,尽pipe它是由计算机pipe理的,所以除非您了解AD的内部运作,否则通常不会意识到这一点。
你的情况是这样的:
要回答你的实际问题,当你从AD中删除虚拟机,然后重新添加它,你有效地把虚拟机和DC重新同步,计算机帐户密码现在是相同的两边,所以一切工作。