Windows 无法与此域连接,原因是,域控制器存在故障或不可用,,,,,

Windows 无法与此域连接,原因是,域控制器存在故障或不可用,,,,,,第1张

出错提示:“windows 无法与此域连接,原因是域控制器存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”
管理员administrator身份可以进去 *** 作,用自己的帐号就不行 ,试了几次都这样
昨天晚上下班前都好的 今早一开机就这样用GHOST还原后第一次可以登陆到域,以后不能登陆。

解决办法

我采用的是先退出域,再加入域,OK。

原因分析

ghost系统之前是不能入域了。恢复后,和域服务器脱离。

以下引自其他文章的解决办法:
加入域后的计算机如果提示“windows 无法与此域连接,原因是域控制器存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”目前我碰到得原因就是计算机名同名。

退出域,更改计算机名后,再加入域问题解决。

client一旦加入域之后,如果要使用ghost来恢复系统,那么需要这么做:
1、安装好client系统,安装完最新的补丁,也可以考虑安装一些基本软件。
2、针对现有系统开始执行sysprep ,关于 *** 作步骤,请参考
相关资料做这一步的目的,就是抽取硬件信息。做完之后,系统就会关机了。
3、对这台机器的引导区作ghost,以后恢复就用这个母盘恢复了。

Note:您会注意到上面的动作,并不是将client加入域之后再ghost,为什么呢?ok,下面我说一下您之所以遇到这个问题的原因:
ad在设计的时候,为了保证client与dc之间安全的通信,要求client在加入域后,client的计算机账户需要定期与dc的计算机账户保持同步(这个期限默认是30天),也就是说,当client与dc发生验证动作的时候,其实是先用计算机账户去验证,然后才是用户账户验证(也就是您输入用户名和密码)。那么,为什么要这么做呢?因为,用户名和密码是比较容易伪造的,如果在任何验证发生之前,先校验计算机账户的安全性,校验通过之后,再校验用户账户,那么整体验证的安全性就得到了保证,相对于用户帐户,计算机账户就比较难以伪造。

微软通过如下两个方法来保障计算机账户验证的安全:
其一、ad不允许任何用户模式下的程序或者用户模式下的交互动作,去干预或者设置计算机账户的同步(由这个同步动作建立的通道,微软称之为 security channel),
其二、计算机账户将会关联计算机硬件信息,然后用形成计算机sid(sysprep的动作就是抽取了这部分信息)。

ok,那么我们重现一下您遇到的问题。您可能在将client加入域后,没有作sysprep,然后直接ghost。然后这台计算机启动登录到域,于是dc验证当前client,通过验证,随后与client计算机账户进行同步(这个动作对用户是透明的),好,这些都没有问题。

过了一段时间,这段时间可能超过了30天,您使用之前的ghost进行恢复,然后再次尝试登录到域,dc验证当前计算机账户的时候,与ad中的那个计算机账户对比,发现已经超过了30天,那么出于安全考虑,认为该计算机账户是不可信任的(怕是伪造的),于是就给出一个错误信息“windows 无法与此域连接,原因是域控制器存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”,在这种情况下,不是说dc有问题,而是说client的计算机账户有问题,请管理员出面解决。管理员该如何做呢?把ad中原来的计算机账户删除,然后将客户端重新加入域就可以了。

那么30天的时间是否可以修改呢?是可以的,您甚至可以禁止这个同步动作

这种情形常见于移动办公,移动办公的域账户,脱离域的时间可能超过30天。关于dc上不能使用还原卡或者使用ghost的问题

解决方法第一步:重启路由器、光猫等网络设备。将路由器、光猫等网络设备的电源拔掉,等待2分钟后,重新插上电源,网络设备即可自动重启。第二步:重启电脑。在电脑桌面上,鼠标点击开始,然后依次选择电源、重启选项,确定后电脑重启。第三步:设置DNS服务器地址为自动获取。电脑重新启动进入桌面后,在鼠标右键单击桌面网络图标,选择属性,进入网络共享中心。点击页面中更改适配器设置,然后右键单击以太网,选择属性,打开以太网属性对话框。在对话框中找到Internet 协议版本4 TCP/IP v4,鼠标双击它,进入其属性对话框。在常规选项卡中,勾选自动获取IP地址和自动获取DNS服务器地址前的单选框,然后单击确定即可。

出错提示:“windows 无法与此域连接,原因是域控制器存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”
管理员administrator身份可以进去 *** 作,用自己的帐号就不行 ,试了几次都这样
昨天晚上下班前都好的 今早一开机就这样用GHOST还原后第一次可以登陆到域,以后不能登陆。
ghost系统之前是不能入域了。恢复后,和域服务器脱离。

看你的情况,总公司那里的AD控制器、DNS服务器部署没有问题,只有可能你在分公司这里注意以下几点:
1、分公司这里的局域网地址段1067921/24,这个没有问题吧?
2、如果通过SSL 远程能够拨入总公司180168143229:4009,你能够得到的分配地址应该是总公司内部地址,这段地址加入域crecgcom应该是允许的,所以先确定你拨号得到的IP是不是在总公司那里做了什么改动,分配的地址可不可以被AD控制器允许加入,也就是你说的单臂部署问题,你可以尝试备用试试。
3、如果你用分配的ip 还是可访问AD,那么尝试分公司其他电脑全部不在线,只你的一台试试拨入总公司,然后设置静态IP地址10679210/24(网关是1),修复网卡,清掉netbios名与ip地址对应的浏览列表,总公司应该用域主浏览器,不知道有备用的没有,试试备份域控制器。
4、不知道你们总公司域里有WINS服务没有,在客户端的TCP/IP协议中添加上WINS服务器的地址也是办法。分公司应该没DHCP吧,如果有那就把DHCP上的WINS清一下。
5、最后建议问下总公司那里,如果域主控制器是“活”的,是不是有备用DNS。
6、还要问下你的工作计算机帐户添加到服务器的活动目录中没有?你的计算机名与域控制器目录下工作计算机帐户里的计算机名是要一致的,不知道你是不是重做系统后没有与域控制器管理员联系?

你好,当前网络不可用的解决办法:
1、首先我们要打开“网络和共享中心”(2种方法)
a右击桌面的右下角网络小图标。
b左击桌面的右下角网络小图标。
2、 在“网络和共享中心”窗口中左击“更改适配器设置”进入“网络连接”管理。
3、在网络连接管理窗口中,您可以到跟您电脑相关的所有网络连接,包括无线WIFI;如下图所示:
4、解决网络连接异常的方法一:重启连接
a右击相应网络连接,选择“禁用”
b当连接变为灰色后再右击相应连接,选择“启用”
5、 解决网络异常的方法二:自我诊断法
a右击相应的网络连接,选择“诊断”;window7系统的诊断功能可以解决大部分网络连接问题。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/12990749.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-29
下一篇 2023-05-29

发表评论

登录后才能评论

评论列表(0条)

保存