电脑软硬件应用网
当前位置: 电脑软硬件应用网 > 电脑学院 > 局域网技术 > 正文
当计算机加入域时出现“拒绝访问”错误消息
当计算机加入域时出现“拒绝访问”错误消息
2007-3-12 9:02:28  文/Joes   出处:电脑软硬件应用网   

        症状

        当您尝试将计算机加入域时,加入过程无法运行,并且您可能会收到“拒绝访问”(在 Windows XP 中)或“权限不足”(在 Microsoft Windows 2000 中)错误消息。在下面几种情况下可能会收到此错误消息:
        • 用另一台具有相同名称的计算机替换此客户机。
        • 您正用于加入过程的域用户帐户只有“向域添加工作站”的权限。因此,在替换之前旧的计算机帐户被删除。
 

        原因

        客户机使用尚未复制此帐户删除的“轻量级目录访问协议”(LDAP) 服务器或域控制器,但是没有修改仍保留的帐户的正确权限。

        替代方法

        要变通解决此问题,可使用下列任一方法:
        • 使用另外一个计算机名称。
        • 等待 Active Directory 进行复制,或使用以下命令强制进行复制:
repadmin /sync DomainDN目标 DSA GUID._msdcs 源 DSA GUID /force
        • 在加入过程中使用域管理员帐户。
        • 向您正在使用的帐户授予附加权限:
1. 启动 Adsiedit.msc。
2. 打开“Domain NC, DC=域, CN=Computers”节点。
3. 单击“计算机”,然后单击“属性”。
4. 在“安全”选项卡上,单击“高级”。
5. 单击“添加”,然后单击适当的用户帐户或组。
6. 在“应用到”框中,单击“计算机对象”。
7. 在“权限”窗格中,单击以选中“写入所有属性”、“重设密码”和“将这些权限只应用到这个容器中的对象和/或容器上”复选框。
8. 单击“确定”,直到做出更改。
9. 等待 Active Directory 进行复制,或强制进行同步。
 

        更多信息

        尽管客户机将寻找其所处的站点,但它将在域名系统 (DNS) 中的“_ldap._tcp.dc._msdcs.DnsDomainName”中查找 LDAP 服务器。这不是特定于站点的。客户机可能会从一个尚未复制对此旧计算机帐户的删除的远程站点使用 LDAP 服务器(域控制器)。这取决于 Active Directory 站点间复制计划。

        从 LDAP 服务器收到的站点信息用于在“_ldap._tcp.ClientSiteName._sites.dc._msdcs.DnsDomainName”中查找特定于站点的 LDAP 服务器。在与本地 LDAP 服务器通信期间,客户机被告知其计算机帐户名称仅存在于第一次使用的域控制器上。为避免潜在的复制冲突问题,客户机将使用其计算机帐户所在的域控制器,而不是创建一个新帐户。不过,用于加入过程的域用户帐户没有足够的权限修改现有的帐户,因此加入过程无法执行。
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关文章
    轻松六步处理网络连接故障的技巧总结
    提高局域网速度的21招
    浅谈如何解决局域网传输速度慢的问题
    简述HTTP网络协议工作原理的流程
    局域网里固定IP地址无法上网故障
    房东给我限速了,咋办?
    计算机MAC地址查询方法
    网络不存在或尚未启动\以及局域网互…
    提高网速排除线缆、端口、环路障碍
    如何设置网关让电脑能同时访问内、外…
    关于45IT | About 45IT | 联系方式 | 版权声明 | 网站导航 |

    Copyright © 2003-2011 45IT. All Rights Reserved 浙ICP备09049068号