如果你调整下客户端的时间跟域控时间差距在300s以内的话,再登陆就没问题了。
你的网络没有连接互联网想重新管理有点复杂。。。如果现在想重新管理你的所有客户端,请先把域控时间调回跟客户端时间一致,保证错误时间状态下客户端可以进行域验证,然后通过组策略制定个时间更改的脚本(开机脚本)
以上就是我想到的解决方案。只是作为域控,dns服务器吗?
你客户机的DNS服务器地址
是指定的2003的地址?还是路由器获得的电信DNS?
你用2003?代理客户机上网?
你们用的是多个路由器连接在三层交换机上??应该是DNS的问题,建议尝试以下步骤
1 在Server1,Server2上把DNS服务器地址只指向自己,不要指向Server2。
2 重建连接对象
a 在Server2上,打开“Active Directory站点与服务”。
b 展开“Sites”——“Default-First-Site-Name”——“Servers”——“ Server2”。
c 展开“NTDS Settings”,在右边的窗口菜单中删除自动创建的连接。
d 在右边的窗口菜单中,点击“新建Active Directory连接”,手动创建与Server1的连接。
e 输入名称,点击“确定”。
f 右键点击新创建的连接点击“立即复制副本”,查看测试的结果。
g 在Server1上,重复以上的步骤,重建连接的对象更改为Server2。
3 注册SRV记录
由于DC需要通过DNS中的SRV记录进行复制,请在Server2上通过以下命令重新注册SRV记录。
a 在命令提示符中输入:net stop netlogon
b 进入以下文件夹%systemroot%\system32\config,重命名netlogondns 和netlogondnb。
c 在命令提示符中输入:net strat netlogon
d 重启DC,测试问题是否依然存在。题主是否想询问“ser2000域控制器不生效的原因是什么”网络连接问题,域名服务器设置问题,域名解析问题。
1、网络连接问题:检查网络连接是否正常,确保域控制器能够正常连接本地网络和互联网。
2、域名服务器设置问题:检查域名服务器设置是否正确,确保域名服务器能够正常工作。
3、域名解析问题:检查域名解析是否正常,确保域名能够正确解析到域控制器的IP地址。你把域里面的user profile都导入到sharepoint里了么? 如果没有,请在场中心管理器中->创建一个Shared Service Provider -> 设置full import,指定数据源到你的AD域,导入 user profile后就可以正常登陆了。
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)