Windows Server 2008 R2在编辑文件夹权限时挂起

背景:

  • 有问题的服务器是的成员。
  • 这是全新安装的全新服务器。
  • 我可以使用任何域用户(这告诉我在某个级别上访问DC和Active Directory)login到此服务器。
  • 此服务器上没有本地用户(pipe理员除外)。
  • NET USERS /domain返回Active Directory中的所有用户。
  • UAC是closures的(现在因为我不确定这是否是问题的根源)。
  • 无论我是以本地pipe理员还是以域pipe理员身份login,都会出现以下问题。

问题:

我所要做的只是更改文件夹(以及所有子项)的权限以包含我的一个域组(即使只尝试包含单个用户,或将权限应用于单个文件也会出现同样的问题) 。

我们有另一台服务器连接到正在工作的DC。 更改文件/文件夹权限通常是一项非常简单的任务:

  1. 右键单击文件夹(或文件),然后select属性。
  2. 在安全选项卡下,单击编辑更改权限。
  3. 单击添加以添加用户或组。

这是我的问题开始的地方。 “从这个位置”字段正确显示我的域名。

但是,无论我在“input对象名称来select”字段中input的内容,点击“确定”或“检查名称”之后,popup一个“select进度”对话框,内容为“find的对象:0”和停止button。 有一个图标表明系统正在search更多的对象,但我可以离开它几个小时,它不会find任何东西。 如果我点击停止,没有任何反应。 最后,我必须逼近。

同样,如果我决定单击“位置”,系统将挂起,“select用户,计算机,服务帐户或组”对话框将无响应。 最糟糕的是,在我点击过多次的地方,其中一个在30分钟左右的时间里终于出现了位置对话框(所以它在某个层面上工作,但是速度很慢)。 当然,我点击域名旁边的小加号,并无限期地挂在那里。

我真的很茫然。 这种行为似乎与Active Directory和我的域控制器有关,但它没有多大意义,因为我可以以域用户身份login并在几秒钟内validation。

尝试点击“位置…”button并select“整个目录”。 如果它开始工作,那么你有一个LDAP问题。 select“整个目录”强制select对话框使用GC端口执行查询。 select一个特定的域将导致它使用一个LDAP端口。