1、域内客户端 *** 作系统部署时采用GHOST封装的导致其系统SID重复被AD拒绝所致,建议使用重新生成SID的相关工具或重新使用原版系统部署;
2、楼主已经提到了,域内客户端与AD系统时间相差大于指定值(默认5分钟)也会引起类似的故障;解决方法是开启时间同步服务;
3、域控制器策略默认为客户机30天为周期刷新一次域连接,如果到达这个周期后连接失败则会出现掉域的情况,解决方法是修改策略调整该数值;
至于完整的清单则无法提供,因为微软已经提供了一套可根据需求进行调整部署的策略,不同的策略可能出现的问题就会完全不一样,而如果保持策略为默认不修改的话,以上三点基本上都将常见的涵盖在内了,楼主可以自行参考下,如有不解可以追问,希望采纳。法一:到微软官网去下载:Account Lockout and Management Tools,来排错
法二:到那台域用户常被锁的PC上,还是用那个常被锁的域用户登入:
如果客户端是win xp:开始-运行-输入 control userpasswords2 - “高级”选项卡-管理密码-把里面内容全部删除
如果客户端是win 7:控制面板-凭据管理服务-把里面内容全部删除
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)