RDP添加域用户破碎

我有3个Windows Server 2008 R2实例,它们都是在单个VMware ESX服务器上托pipe的虚拟机:

  • 具有DNS服务的域控制器
  • DHCP / RRAS
  • 文件服务器

所有三台服务器都configuration了静态IPv4地址。 所有的服务器都在同一个SOFTWARE 。 所有3台服务器都启用了RDP。

我可以通过RDP连接到DHCP / RRAS服务器,但无法连接到域控制器或文件服务器。

当我将RDP用户添加到文件服务器(都是域pipe理员进行testing)时,他们显示如下:

远程桌面用户对话框的屏幕截图。测试用户1和测试用户2在列表中。问号出现在他们的用户图标上,表明存在潜在的问题。

发生什么事? 为什么我甚至不能在域控制器上获得RDP的login屏幕?

伯尼·怀特(Bernie White)的回答评论已经说过,但只是为了让新人更清楚:

执行:

 C:\Windows\System32\sysprep\sysprep.exe /generalize /oobe /reboot 

然后重新绑定到域并重新启动。

更新

在这种情况下,答案是第5点。但其他的点在这里是为了其他人可能有类似的问题。

帐户决议

从屏幕截图中,带有问号的用户图标表示无法parsing用户帐户的SID,这是根本性的。 这可能是用户帐户已从Active Directory中删除,或者文件服务器和域控制器之间存在连接问题。 基于你有其他问题,我会假设该帐户仍然存在于Active Directory中。

要解决这个问题,我会回到基础。 检查以下内容:

1. DNSparsing

你能通过DNS名称parsing你的域控制器(DC)吗?

即运行> Cmd.exe并使用nslookup。

例如nslookup server1.consoto.com

如果您无法解决检查本地networking设置是否指向DC作为DNS服务器,并且两台服务器(如Windows防火墙或防止此类连接的设备)之间没有任何关系。 同时检查您是否可以解决DC本身的DNS问题。

2.时间同步

DC和文件服务器上的本地时间和时区是否同步? 他们应该是完全一样的,文件服务器应该得到它的时间。 以下可以帮助解决这个问题:

  w32tm /config /syncfromflags:domhier w32tm /resync /rediscover net stop w32time net start w32time 

在ESX域上运行Windows域连接的服务器作为虚拟机时,禁用所有虚拟机的主机时间同步。 这是通过以下方式完成的:

  1. 直接通过从命令行浏览数据存储或者从数据存储中下载文件进行更改并再次上传文件来编辑.vmx文件。
  2. 使用vSphere或VI客户端中虚拟机设置的“ Configuration Parameters选项添加一行。

有关更多信息,请参见http://kb.vmware.com/kb/1189

另外这也是一个很好的做法:

  1. 为您的Windows DCconfiguration外部时间源。 请参阅http://support.microsoft.com/kb/816042
  2. configurationyouyr ESX / vSphere主机以从DC获取时间。 请参阅http://kb.vmware.com/kb/1035833

3.检查事件日志

事件日志中很可能会logging很多错误和警告。

4.重build信任

如果一切都失败了,您可以重新build立文件服务器和DC之间的信任关系,将其从域中断开,重新启动并重新join。

不要这样做,如果你有时间或DNS问题。

5. VM可能与另一个SID重复

从VMware vCenter中的模板构buildWindows VM时,可以select“自定义”。 在从模板部署后,这将首次使用sysprep重新启动操作系统。 克隆或部署模板非常重要时重新安装操作系统,因为每个Windows安装都具有唯一的信息,例如连接到域时使用的安全标识符(SID)。 这些不能在另一个虚拟机上复制。

要详细了解VMware vCenter中的定制,请参阅Sysprep文件位置和版本 。

如果您没有此选项,则可以使用sysprep并使用generalize选项来手动执行该选项,该选项将删除计算机SID并将计算机置于欢迎向导中。 可以findSysprep C:\Windows\System32\sysprep\sysprep.exe

请注意,不要概括您的基本模板,因为您只能执行3次,大多数人都希望每月都将更新应用到其模板。

RDP到DC

很难说没有更多的信息,如事件日志(可能是你可以发布一些错误事件ID)。 但是我build议你首先检查文件服务器问题,因为这可能是另一个问题。 当文件服务器正在工作时,尝试从文件服务器到DC的RDP。

如果您正在尝试使用较早的RDP客户端或操作系统连接到DC,则还要检查http://technet.microsoft.com/en-us/library/cc794832(v=ws.10).aspx 。

如果这样做没有帮助,请提供更多的信息,例如您尝试连接的位置(是否跨RAS连接?),以便我们提供帮助。

希望有所帮助。