我join了一个新的擦除和重新安装XP专业版的机器到我的域名,并删除旧计算机作为一个先发制人的措施,告诉我我的电脑已经在域名和重复是不允许的。 现在它说,当我尝试login时,找不到我的计算机帐户。我已将它closures,并将其放回域,它仍然表示找不到。 我在AD看了,找不到电脑,所以这是有道理的。 我不知道如何在AD中创build一台计算机,除非将其连接到域。 另一个擦拭唯一的解决scheme?
我应该补充一点,我试图避免改变计算机名称。
这是一台物理机器,所以没有,没有克隆。
域正在复制,检查另一个DC是肯定的。
我尝试了新的SID的东西,并没有奏效。
所以,现在我刚刚在AD中手动创build了计算机,但是如何知道它是否实际使用了适当的组策略? 换句话说,我怎么知道实际的机器与在AD中创build的名称相关联?
听起来就像你需要生成一个新的安全标识符(SID) 。 确保机器连接到“工作组”,而不是“域”(如果你已经试图使它在域中,并失败,但仍显示为在域中,disjoin和重新启动)。 接下来下载并运行SysInternal的NewSID应用程序
来自: http : //technet.microsoft.com/en-us/sysinternals/bb897418.aspx
怎么运行的
NewSID通过读取现有的计算机SID开始。 计算机的SID存储在registry的SECURITYconfiguration单元下的SECURITY \ SAM \ Domains \ Account中。 此键的值为F,值为V.V值是一个二进制值,在其数据末尾embedded了计算机SID。 NewSID确保此SID采用标准格式(3个32位子授权,前面有三个32位授权字段)。
接下来,NewSID为计算机生成一个新的随机SID。 NewSID一代非常痛苦地创build一个真正的随机96位值,它取代了组成计算机SID的3个子授权值中的96位。
按照计算机SIDreplace的三个阶段。 在第一阶段,SECURITY和SAMregistryconfiguration单元会扫描键值中旧计算机SID的发生情况以及密钥的名称。 当在一个值中findSID时,它将被replace为新的计算机SID,并且当在名称中findSID时,密钥及其子项被复制到具有相同名称的新子项,除了用新的SIDreplace旧。
你有多个域控制器? 计算机可能正在login到最近未复制的域控制器…
您可以将计算机名称添加到Active Directory上,右键单击计算机对象,select新build – >计算机。
在系统上运行sysprep 。 这将重置SID,并应该修复networking看到的任何机器账号冲突。 这台机器是克隆的吗?
如果您未在Active Directory中预先创build计算机帐户,则其默认位置位于“计算机”文件夹中。 如果不存在,请尝试使用您正在使用的名称在适当位置预先创build计算机帐户。 然后将您的计算机放到工作组中,重新启动,将其添加到域中,重新启动并validation其域成员身份。
这听起来像你做的是:
不pipe这是否是这种情况,遵循这些步骤将会解决它,不pipe你的SID是什么:
你的工作站应该在那里,假设你的域名没有更多的问题。
好吧,我又把它抹掉了,从一开始就使用了一个不同的计算机名称,最后join了域名,并出现在AD用户和计算机上。
我尝试了这里提到的所有的解决scheme,加上我自己的一些,它不会合作。
感谢大家的帮助。
从域重命名删除并返回到域
您必须重置活动目录中的计算机,并再次重新join计算机,如果使用相同的名称或者您必须从活动目录中删除计算机对象,并重新注册计算机或者您必须重命名计算机名称并重新join它