它使虚拟机被删除,然后重新添加到Active Directory域有什么区别

在Windows VM上,安装需要在域帐户下运行的服务时,我的域控制器拒绝authentication我使用的域帐户。

从域中删除此虚拟机后,再重新添加它,域控制器开始识别我正在安装我的服务的域帐户。

这通常发生在我将虚拟机回滚到某个先前的检查点时,但我确信在该检查点的date,我的虚拟机是该域的成员。

问题为什么在回滚之后authentication失败,直到我删除并重新添加虚拟机到AD域?

当Windows计算机joinAD域时,将在AD中创build一个计算机帐户。 与用户帐户类似,这个帐户有一个密码,尽pipe它是由计算机pipe理的,所以除非您了解AD的内部运作,否则通常不会意识到这一点。

你的情况是这样的:

  1. 您在第1天拍摄虚拟机的快照。此时,假devise算机帐户的密码为“pw1”。
  2. 在第10天,计算机为AD计算机帐户设置新密码。 假设密码现在是“pw2”。
  3. 在第12天,您将回滚到您在第1天拍摄的快照。您的虚拟机现在认为其计算机帐户密码为“pw1”。 DC / s认为它的密码是“pw2”,突然没有任何工作了。

要回答你的实际问题,当你从AD中删除虚拟机,然后重新添加它,你有效地把虚拟机和DC重新同步,计算机帐户密码现在是相同的两边,所以一切工作。