Articles of 域控制器

VM主机需要join虚拟机中的域

如何configurationWindows Server 2008 R2 Datacenter以join由其子虚拟机(即域控制器,假定虚拟机在启动R2数据中心时启动)创build的域?

在Windows Server 2008 R2上设置TFS 2010时出现域信任问题

我正尝试使用单个服务器configuration在Windows Server 2008 R2上设置Team Foundation Server 2010。 在configuration向导的“准备就绪检查”阶段,我遇到了一个问题,即阻止与域控制器(即Windows Server 2000)进行通信。 [系统检查] TF255435:此计算机是Active Directory域的成员,但域控制器不可访问。 networking问题可能会阻止访问域。 validationnetworking是否正常运行,然后重试准备就绪检查。 其他选项包括configurationTeam Foundation Server在自定义向导中指定本地帐户或将计算机join工作组。 http://go.microsoft.com/fwlink/?LinkID=164053&clcid=0x409 在阅读日志文件后,我遇到的主要问题似乎是: 此工作站与主域之间的信任关系失败。 (inputSystemException) 我已经在其他几个地方看到这个问题的解决scheme是: 离开域 重新开始 join工作组 重新开始 重新join域 不幸的是,我已经尝试了这几次,问题依然存在。 有什么我可以尝试在客户机或域控制器,可以帮助解决我的问题?

我可以强制工作站使用特定的域控制器吗?

我在一个域上,我无法控制域控制器,但我可以控制我的系统。 所有域控制器都是一个站点的一部分,并且不能更改。 但是,其中一个域控制器无法正常工作,负责pipe理的pipe理员正在永久解决问题。 总共有6个域控制器…出于某种原因,我的工作站/服务器仍然试图使用坏的​​validation我的用户。 有没有办法强制工作站使用特定的域控制器? 或者,更好的是,强迫它不使用坏的? 提前致谢!

在将所有FSMOangular色移动到新的域控制器之前,在解除原始的旧域控制器之前进行检查

需要移动一个域控制器,这个域控制器是拥有所有fsmoangular色的森林中的第一个,到达客户端的另一个位置。 这将需要closures这个直stream,这个问题叫做dc1。 我想将fsmoangular色转移到一个新的域控制器,调用新的域控制器dc2。 dc2已经在networking上,并且已经升级并成为一个域控制器,它的dns设置被设置,它也是一个全局编录(GC)。 工作计划在几个小时后完成,我也计划将DHCP服务器移到dc2。 我正在寻找一个最佳实践检查清单,在移动fsmoangular色并closuresdc1之前进行validation? 据我所知在dc之间没有复制的问题。 我最大的担心是如果我打开dc1移动它后,我有硬件问题或启动问题,我宁愿将fsmoangular色移动到一个已知的好几个月(dc2),仍然使用一个5岁的老年人( dc1),这也是我的迁移策略的一部分。 谢谢您的帮助。

如何将用户,域,活动目录设置等从Windows Server 2003 SBS传输/重新创build到2008 R2 Enterprise

这是我第一次做这样的工作,所以我会非常感谢任何细节的指示/步骤。 正如标题所说,如何将Windows Server 2003 SBS中的用户,域,活动目录等设置和configuration(从头开始)或重新创build到新的2008 R2 Enterprise。 设置:独立的Endian防火墙,Windows Server 2003 Small Business Server和八个桌面(XP和Win 7的混合)。 新服务器,2008 R2正在运行,并已完全更新。 2008 R2安装在RAID-1驱动器上,数据将在RAID-6驱动器上,由硬件RAID控制器(Perc H700)configuration和pipe理。

域控制器DCdiag错误 – 无法find全局编录服务器

我在远程位置设置了一个副本DC。 它通过VPN连接连接到主站点。 DCdiag在主DC上传递,但在副本DC上出现以下错误: Running enterprise tests on : mydomain.co.uk Starting test: LocatorCheck Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355 A Global Catalog Server could not be located – All GC's are down. Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355 A Primary Domain Controller could not be located. The server holding the PDC role is down. ……………………. mydomain.co.uk […]

域时间问题

我有2个DC。 一个是虚拟的,一个是物理的。 我的域名上的时间运行得很快。 我怀疑这是由于其中一个DC是虚拟的。 如何设置域使用物理DC作为时间主站? 编辑:我的意思是域时间是同步的,所有的DC和所有的工作站有完全相同的时间。 然而时间比较快(比如手机),所以今天快30分钟,明天快35分钟,40分钟等。

为什么分支机构的客户坚持访问总部DC的SYSVOL而不是分支机构的RODC?

我还在为这种情况挠头 你看,我们在总部有3个RW分区,在每个分支站点有50个分区有1个RODC。 在启动过程中,脚本将从\\example.com\SYSVOL\example.com\Common\Data提取一些文件 但是我们遇到了带宽过载问题。 stream量分析表明,分支机构的大量客户正试图访问位于RW区域的SYSVOL。 例如:如果RW DC为10.1.0.15,10.2.0.15和10.3.0.15,站点“X”的子网为10.27.0.0/16(其RODC为10.27.0.15),则站点“X”似乎坚持访问\\10.1.0.15\SYSVOL或\\10.2.0.15\SYSVOL或\\10.3.0.15\SYSVOL ; 他们似乎完全忽略了RODC。 这里发生了什么? 我应该从哪里开始调查哪里出了问题? 顺便说一下,我已经在使用DFS-R,并且复制已经成功进行; 我可以在一个RW DC上放一个小的“金丝雀”文件,在几分钟之内所有的RODC将成功复制“金丝雀”文件。 附加信息 :如果我尝试使用nslookup example.com ,我只能得到RW DC的地址。 没有任何RODC的地址出现。 二级问题:如果将RODC的地址手动添加到DNS中,该怎么办? 我会遇到麻烦吗?

为什么在安装Google Apps Password Sync后,在域控制器上看到lsass.exe的堆损坏错误?

我们正在转到Google Apps,并刚刚安装了Google Apps Password Sync。 我们还没有把这个推出给用户,并遇到一些问题。 有时在用户更改密码后,在域控制器上popup错误消息: Microsoft Visual C++ Debug Library debugging错误! 程序:C:\ WINDOWS \ system32 \ lsass.exe HEAP CORRUPTION DETECTED:after Normal block(#1234)at 0x00000000A123456E。 CRT检测到应用程序在堆缓冲区结束后写入内存。 按重试debugging应用程序 中止 重试 忽略 此消息仅在控制台会话中显示(不会通过RDP会话显示)。如果未应答,RDP最终会停止响应。 域控制器也停止复制,并且不能正常closures(a You do not have permissions to shutdown错误的You do not have permissions to shutdown出现)。 由于这个错误,我不得不在DC上执行硬closures。 在Google Apps上激活用户帐户的要求之一是密码更改。 我不想执行我们的新密码政策,并重置每个用户帐户,直到我知道这个问题已经解决。 什么是造成这个错误,我该如何解决它?

任何方式来查询LDAP绑定域控制器上?

我正在计划一个DC重build计划,而且我正试图在降级之前尽可能地彻底。 有什么方法可以通过源IP或主机名查看到DC的所有LDAP连接?