Windows Server 2008出现奇怪的权限错误

我只是不知道一个更好的方式来形容我的问题,这是让我疯了。 我试图build立一个testing域与虚拟机上安装有VMWWARE工作站的Win7的盒子。 这个领域的purpouse将会使我们能够在进入生产networking之前尝试和testing不同的情况。

我使用WinSrv2008R2构build了一个虚拟机,并且使用该虚拟机作为模板,通过对其进行克隆来为域中的其他服务器创build。 现在我用一个克隆和一个成员服务器与另一个克隆提出DC – 我将服务器添加到域。 我一直在遵循一个标准的程序(这不是我的第一个域)。 然后我做一个pipe理员帐户,我将添加pipe理员作为域和企业pipe理员组的成员。

该pipe理员是充分权限的特权pipe理..没有问题。 但在另一台服务器上…有一半的权限,我不能通过RDPlogin。 我尝试了另一个帐户。 同样的问题。

例如(有一半的权限):如果我通过开始 – >pipe理工具 – >事件查看器,我无法打开Even Viewer。 但是我可以通过服务器pipe理器打开Even Viewer。 你可以在下面的图片中注意到这一点。 我的意思是WTF?

在这里输入图像说明

我疯了,在我三年的专业经验中没有经历过类似的事情。 我已经失去了3天的故障排除。 这可能与克隆有关吗? 也许如果我安装WinSrv2008,不会有任何问题吗?

之前我曾经把testing领域作为虚拟机提出过,当时没有任何问题。 这是VMware Workstation 8.我以前做过克隆,在Workstation 7上没有任何问题。 任何人有任何想法?


更新:

当我尝试通过RDP访问时,这是事件日志中的信息:

An account failed to log on. Subject: Security ID: NULL SID Account Name: - Account Domain: - Logon ID: 0x0 Logon Type: 3 Account For Which Logon Failed: Security ID: NULL SID Account Name: pat.coleman Account Domain: lab Failure Information: Failure Reason: Domain sid inconsistent. Status: 0xc000006d Sub Status: 0xc000019b 

创build克隆后运行sysprep 🙂

当您将服务器升级到域控制器并且它是域中的第一个域控制器时,本地计算机SID将用于创build域SID。 这实际上是本地机器SID唯一的问题。 由于您似乎没有运行sysprep,因此克隆的计算机SID与域的域SID相匹配 – 这会导致您看到的奇怪行为。

拆除域并从头开始,在每个克隆之前join并join成员服务器。