域控莫名其妙的问题

zhdaring 2006-01-17 11:52:49
背景:
一台2003 中文标准版域控,安装的服务有:DNS,DHCP,打印服务器,下辖8台终端服务器,一台文件服务器(都是2003,有标准版和企业版),一台备份域控,有1XX个用户(终端)同时登录。
近来总出现文件服务器假死,用远程桌面无法登录;域控的一些功能无法使用,如活动目录中对组织单元操作时,新建或组策略就会提示拒绝访问;域控本地的组策略打开以后,右边页面一片空白无法显示;

在域控的系统日志中,发现有以下几条:
1:安全系统不能与服务器 cifs/gdzh-dc1.zhuhai.ccb.cn 建立一个安全连接。没有可用的身份验证协议。
2:请求新帐户标识符池失败。操作 会重试,直到成功请求。错误是 " 请求的 FSMO 操作失败。不能连接当前的 FSMO 盒。

在域控的应用程序日志中,发现有多条:
Windows 不能访问注册表策略文件,\\xxx.xxx.cn\sysvol\xxx.xxx.cn\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol。(拒绝访问。 )。
...全文
355 6 打赏 收藏 转发到动态 举报
写回复
用AI写文章
6 条回复
切换为时间正序
请发表友善的回复…
发表回复
猪儿滚滚 2006-01-23
  • 打赏
  • 举报
回复
检查DNS中关于DC的SRV服务资源记录是否存在或正确
samson_www 2006-01-23
  • 打赏
  • 举报
回复
dns估计出问题或被修改
swallow667 2006-01-18
  • 打赏
  • 举报
回复
1、我们的域控里是有2个域控,但是都是这样的情况,
2、在\\xxx.xxx.cn\sysvol\xxx.xxx.cn\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol文件的ACL中有SYSTEM和CREATE OWNER的权限。
3、使用active directory 架构 切换当前域控时,提示我出错,不能设置域控制器,该服务器不可操作!!
猪儿滚滚 2006-01-17
  • 打赏
  • 举报
回复
1.安全策略的协商机制有问题

2. RID Master离线,或者暂时不可用,建议用NTDSUTIL转移RID角色

3. 在\\xxx.xxx.cn\sysvol\xxx.xxx.cn\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\Machine\registry.pol文件的ACL中的SYSTEM和CREATE OWNER角色遗失
gnaw0725 2006-01-17
  • 打赏
  • 举报
回复
首先在Dc上执行nslookup ,尝试解析dc正反向,确认能够得到正确结果。
其次安装windows 2003 sp1 support tools ,然后执行 netdom query fsmo,确认各OM都在那台dc上,
最后dcdiag /q,看看有什么重大错误。

BTW:域中最好能够有两台dc,否则一旦出现问题,悔之晚矣!
zhdaring 2006-01-17
  • 打赏
  • 举报
回复
在应用程序日志中还有多条:
Windows 不能访问注册表策略文件,\\xxx.xxx.cn\sysvol\xxx.xxx.cn\Policies\{31B2F340-016D-11D2-945F-00C04FB984F9}\user\registry.pol。(拒绝访问。 )。

但是我直接在运行中输入以上路径,却是存在并可访问的.

6,847

社区成员

发帖
与我相关
我的任务
社区描述
Windows 2016/2012/2008/2003/2000/NT
社区管理员
  • Windows Server社区
  • qishine
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧