当前位置:文档之家› 客户机不能加入域的终极解决方法

客户机不能加入域的终极解决方法

客户机不能加入域的终极解决方法
客户机不能加入域的终极解决方法

客户机不能加入域的终极解决方法

客户机加入域时的错误各种各样,但总的来说,客户机不能加入域的解决方法部外乎以下几种:

1、将客户机的第一DNS设为AD的IP,一般DNS都时和AD集成安装的,清空缓存并重新注册( OK 啦)

ipconfig /flushdns 清空DNS

ipconfig /registerdns 重新申请DNS

2、关闭客户端防火墙

3、只留IP为AD的第一DNS,第二DNS设为空

4、在AD服务器的DNS建立客户机的SRV记录

5、启动DNS和TCP/IP NetBIOS Helper Service服务

6、更改主机名并在服务器上删除已经存在的DNS记录,重启

7、域中的客户机的系统时间必须同步或慢于DC服务器的系统时间1分钟(不得超过10分钟),

8、如果AD服务器是经营防火墙进行了地址转换,则需要修改DNA的[A]对应的服务器地址为转换后的地址,否则终端无法入加域管理。

计算机无法加入域|不能联系域控制器

1.您无法用NetBois域名加入域。

2.组策略无法正常应用。

3.无法打开网上领居和访问共享文件。

这个问题有可能是Wins服务器没有正确配置或TCP/IP NetBIOS没有启动造成的。我建议您做如下的检查:

建议一:如果您的域中有Wins服务器,请检查客户机的Wins配置看是不是指向Wins服务器。另外,请

打开Wins服务器,看https://www.doczj.com/doc/8d15428327.html,记录正确注册。

建议二:如果TCP/IP NetBIOS Helper Service(TCP/IP NetBIOS 支持服务)没有在客户端计算机上运行,可能会出现此问题。要解决此问题,请启动TCP/IP NetBIOS 支持服务。要启动NetBIOS 支持服务,请按照下列步骤操作:

1. 使用具有管理员权限的帐户登录到客户机。

2. 单击“开始”,单击“运行”,在“打开”框中键入services.msc,然后单击“确定”。

3. 在服务列表中,双击“TCP/IP NetBIOS Helper Service”。您看到的文章来自活动目录seo

4. 在“启动类型”列表中,单击“自动”,然后单击“应用”。

5. 在“服务状态”下,单击“启动”以启动TCP/IP NetBIOS 支持服务。

6. 当该服务启动后,请单击“确定”,然后退出“服务”管理单元。

建议三:请检查是否安装了客户机上安装了“Microsoft网络的文件和打印机共享”

1.点击“开始菜单→控制面板→网络连接”。

2.在所出现窗口中的局域网连接(如“本地连接”)上单击右键,选择“属性”。

3.勾选常规标签下的“Microsoft网络的文件和打印机共享”项。

主域控挂掉后的方法

主域控挂掉后的方法.txt婚姻是键盘,太多秩序和规则;爱情是鼠标,一点就通。男人自比主机,内存最重要;女人好似显示器,一切都看得出来。Active Directory操作主机角色概述 环境分析 从AD中清除主域控制器https://www.doczj.com/doc/8d15428327.html, 对象 在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作 设置额外域控制器为GC(全局编录) 重新安装并恢复损坏主域控制器 附:用于检测AD中五种操作主机角色的脚本 ________________________________________ 一、Active Directory操作主机角色概述 Active Directory 定义了五种操作主机角色(又称FSMO): 架构主机 schema master、 域命名主机 domain naming master 相对标识号 (RID) 主机 RID master 主域控制器模拟器 (PDCE) 基础结构主机 infrastructure master 而每种操作主机角色负担不同的工作,具有不同的功能: 架构主机 具有架构主机角色的 DC 是可以更新目录架构的唯一 DC。这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。架构主机是基于目录林的,整个目录林中只有一个架构主机。 域命名主机 具有域命名主机角色的 DC 是可以执行以下任务的唯一 DC: 向目录林中添加新域。 从目录林中删除现有的域。 添加或删除描述外部目录的交叉引用对象。 相对标识号 (RID) 主机 此操作主机负责向其它 DC 分配 RID 池。只有一个服务器执行此任务。在创建安全主体(例如用户、 组或计算机)时,需要将 RID 与域范围内的标识符相结合,以创建唯一的安全标识符 (SID)。每一个 Windows 2000 DC 都会收到用于创建对象的 RID 池(默认为 512)。RID 主机通过分配不同的池来确保这 些 ID 在每一个 DC 上都是唯一的。通过 RID 主机,还可以在同一目录林中的不同域之间移动所有对象。 域命名主机是基于目录林的,整个目录林中只有一个域命名主机。相对标识号(RID)主机是基于域的,目录林中的每个域都有自己的相对标识号(RID)主机 PDCE 主域控制器模拟器提供以下主要功能: 向后兼容低级客户端和服务器,允许 Windows NT4.0 备份域控制器 (BDC) 加入到新的Windows 2000 环境。本机 Windows 2000 环境将密码更改转发到 PDCE。每当 DC 验证密码失败后,它会与 PDCE 取得联系,以查看该密码是否可以在那里得到验证,也许其原因在于密码更改还没有被复制到验证 DC 中。

域名添加ICP备案操作流程精修订

域名添加I C P备案操作 流程 SANY标准化小组 #QS8QHH-HHGX8Q8-GNHHJ8-HHMHGN#

域名添加ICP备案号操作流程 一、分公司预注册系统提交工单及要求 1、原备案用户名:密码: 2、原备案主办单位名称: 3、原备案的网站域名: 4、原备案取得的备案号: 5、新添加的域名: 6、新添加域名的网站名称(注明:写单位名称): 7、新添加域名指向的IP(无需分公司填写): 8、网站负责人姓名: 9、网站负责人有效证件类型:身份证 10、网站负责人有效证件号码: 11、网站负责人办公电话: 12、网站负责人中国移动手机号码: 13、网站负责人电子邮箱: 14、请注明新添加的域名有无涉及前置审批(从事新闻、出版、教育、医疗保健、药品和医疗器械等互联网信息服务) 二、需要客户出具的具体资料(相关表格模板见附件) 广东省内客户资料无变化(即仍为以下7点电子版) 1、企业:清晰有效的企业营业执照原件扫描上传至扫描系统。(副本、年检)事业单位:清晰有效的组织机构代码证原件扫描上传至扫描系统。 2、主办单位负责人(即网站负责人)身份证原件扫描件(正反两面,扫描至同一张纸)以及《法人授权书》签字加盖红色公章,原件扫描件上传至扫描系统。 备注:如果负责人姓名与法人代表姓名相同,则只需要提供法人代表人的身份证原件扫描件(正反两面,扫描至同一张纸)即可,无需提供《法人授权书》。

3、《信息安全管理协议书》甲方处签名加盖红色公章,原件扫描件上传至扫描系统。 4、《网站备案信息真实性核验单》网站负责人签字处签字,单位盖章处加盖红色公章。原件扫描件上传至扫描系统。 备注:核验人处为接入商填写信息,无需客户填写盖章。 5、域名证书原件扫描件上传至扫描系统。(多个域名至提供一份证书即可) 6、主办单位负责人(即网站负责人)彩色半身有肩纯底色照片一张。像素为:800*600。扫描至扫描系统。 7、《域名授权书》:当域名所有人与备案单位名称不一致时,需要出具该授权书。要求授权人和被授权人签字盖章,原件扫描至扫描系统。 广东省外客户(以下需要邮寄的资料需等总部审核通过之后方可) 1、企业:清晰有效的企业营业执照原件扫描上传至扫描系统。(副本、年检)事业单位:清晰有效的组织机构代码证原件扫描上传至扫描系统。 复印件加盖红色公章2份邮寄至总部。 2、主办单位负责人(即网站负责人)身份证原件扫描件(正反两面,扫描至同一张纸)以及《法人授权书》签字加盖红色公章,原件扫描件上传至扫描系统。 备注:如果负责人姓名与法人代表姓名相同,则只需要提供法人代表人的身份证原件扫描件(正反两面,扫描至同一张纸)即可,无需提供《法人授权书》。 身份证复印件及《法人授权书》原件加盖红色公章各2份邮寄至总部。 3、《信息安全管理协议书》甲方处签名加盖红色公章,原件扫描件上传至扫描系统。 签订2份原件加盖红色公章,邮寄至总部。 4、《网站备案信息真实性核验单》网站负责人签字处签字,单位盖章处加盖红色公章。原件扫描件上传至扫描系统。 备注:核验人处为接入商填写信息,无需客户填写盖章。 签订2份原件加盖红色公章,邮寄至总部。 5、域名证书原件扫描件上传至扫描系统。(多个域名至提供一份证书即可)

加入域工具常见问题

加入域工具常见问题 1、未知省份错误 工具出现如上图所示提示框的原因是由于用户没有归属省份,请与工程师联系修正此错误。 2、终端加入域问题及解决 01、终端加入域报2698错误 故障处理: 2698错误基础信息是:此版本的Windows不能加入到域。一般此错误是由于用户尝试在WinXP HOME版上执行加入域造成。目前无法加入域。 请重新安装商业版的操作系统,有关商业版的安装介质和使用许可请与系统管理员联系。 02、终端加入域报1231错误 故障处理: 1231错误基础信息是:无法访问网络。一般此错误是由某个必须启动的服务没有成功启动造成的。终端加入域前应检查TCP/IP NetBIOS Helper服务是否启动, TCP/IP NetBIOS Helper服务必须启动。 03、终端加入域后无法在桌面创建文件 故障处理: 由于终端的Profile权限没有被赋予完全控制权限。请重新配置用户Profile 的权限,将权限配置为完全控制权限。然后退出域,重新加入域。 04、终端加入域后,域帐号登录无法看到原用户桌面图标等用户配置文件项 故障处理: 由于终端的Profile权限没有被赋予完全控制权限。请浏览到C:\document and

settings\,右键点选当前本机用户profile的文件夹,选择“属性”,在文件夹属性对话框中选择“安全”标签页,将本机administrators组添加为完全控制权限。 05、终端加入域后,终端用户帐号被锁定,无法登录域 故障处理: 由于终端帐号被服务器锁定,所以无法登录到域请终端部署人员联系终端部署管理人员通过工具修改,或在服务器上解除相应帐号的被锁定状态。 06、终端加入域时报系统不支持加入商业网络 故障处理: 这是产品的本身功能限制问题,WindowsXP Home版与Windows Me这部分操作系统属于家庭版,目前无法加入商业网络。 重新安装商业版的操作系统,有关商业版的安装介质和使用许可请与系统管理员联系。 07、终端加入域时报不能定位域控制器,请更新DnsHostName和ServicePrincipalName 故障处理: 由于DNS解析有误,请检查计算机的DNS配置和WINS配置是否正确,如果是DHCP的客户端,请在控制台窗口(在运行栏中输入cmd命令)中运行ipconfig/all命令,查看结果是否正确: DNS: WINS:如果配置正确,但问题则可能因为暂时的网络条件恶化,请换时间重新尝试。 如果以上两个方法都无法排除问题,请联系信息员或IT支持人员。 08、终端加入域后,原先安装的一些软件无法正常运行 故障处理: 由于部分软件采用安装时绑定计算机名或Netbios更换计算机名称后需要重新安装该软件。否则无法正常运行如果重新安装有困难,则建议不要更改计算机名称,直接加入域。如果加入域对该应用软件有影响,则建议不要加入域,不将此终端包含在本次工程范围内。

中海达RTK故障及解决方法

精心整理中海达RTK故障及解决方法 1.主机不锁星。 主机不锁星,请从以下几个方面排查处理: (1)在远离电磁波干扰源(如变电站、雷达站)的无遮挡区域重新设站; (2)把主机调成静态模式采集静态数据3-5分钟后,调回之前的模式; (3)长按功能键复位主板,关机重启。 2.基站不发射差分信号。 (1 (2 闪红灯。 a. b. 站,直至解状态变成“已知点”。 (3)中央子午线设置错误。如果是自定义中央子午线,投影方式要选择“高斯自定义”,修改后保存,再重新平滑基站。 (4)复位主板,关机重启。 3.外挂电台模式,距离移动站很近但接收不到信号。 外挂电台模式下移动台单点(移动台离基准站不远的情况下):

(1)基准站指示灯闪烁不正常。(请参考故障2)。 (2)发射电台RX/TX信号灯不正常(一秒闪烁一次为正常)。 a.检查线缆是否插好; b.连接线损坏,更换连接线测试; c.电瓶电量过低,更换电瓶; (3)基准站和外挂电台发射都正常,移动站信号灯不闪。 a. 致; b. (4 a. b. 新设站。 4.电台作用距离短。 (1 (2 (3)外挂电台不正常。 a.功率未设置为最大; b.发射天线未垂直安装在脚架或对中杆上; c.电缆线接头未拧紧接触不良; d.接收天线是否正确安装或有断裂等情况; (4)基准站架设的附近及周边环境有干扰源(同频干扰或大功率设备),可尝试

更换频道、更换基准站位置。 5.内置网络模式下连不上网络。 处理步骤: (1)网络设置不正确。(IP地址、端口、运营商、通讯方式、分组号、小组号、源节点、VRS用户名、密码等;如果使用iRTK2必须外接GPRS天线); (2)手机卡问题。 a.未正确安装手机卡(或松动); b.手机卡欠费或损坏; c.手机卡网络不兼容,更换手机卡尝试; (3 (4)CORS (5)按功能键复位主板。 6.ZHD 处理步骤: (1 (2 (3)账号冲突。点击解状态查看基站的距离与实际是否有差别,如果该小组里有其他基站造成账号冲突,可更换分组号、小组号解决。 (4)服务器不正常。可致电CORS服务方确认服务器是否正常。 7.移动台连CORS收不到差分信号。 处理步骤:根据信号灯判断主机的状态: (1)绿灯闪烁,但连接不上服务器:

电脑加入域步骤

前言 为何要加入域? 域(Domain)是一个共用“目录服务数据库”的计算机和用户的集合,加入域成员计算机和域用户都共用这个域的“目录服务数据库”,域管理员可以基于域的“目录服务数据库”来进行集中管理、共享资源。如用户、组、计算机帐号、权限设置、组策略设置等。目录服务为用户提供唯一的用户和密码,用户只需一次登录,即可访问本域或有信任关系的其它域上的所有资源(当然用户得有权限才行),而不需要多次提供用户和密码登录。在Windows 2000/XP/2003工作站加入到域后,更可以接受域控制器的补丁更新和安全防护。

1我的电脑如何加入域 1.1 加入域的步骤 以WindowsXP为例。 1、首先需要将“本地连接”中的DNS服务器地址指向具体的ip。 2、右键点击“我的电脑”,选择“属性”,在“系统属性”中选择“计算机 名”中的“更改”后: 3、在“隶属于”中点选“域”,并输入域名:*https://www.doczj.com/doc/8d15428327.html,,后点击确定,如果 之前的DNS没有配置刚才设定的ip时,这一步会提示错误。 4、点击“确定”后,会提示要求域管理员用户和密码验证; 5、成功的话出现欢迎对话框,随后系统会要求重启,按照要求操作才能将域 生效。 1.2 重新登录后的操作 重启动后在登录时,点击选项,出现“登录到”的选择栏,选择域名; 用户名输入各自拼音的全称;初始密码为先输入拼音的简拼即第一个字母。 系统登录后会出现全新的界面,桌面都和原来不一样了。不要着急,没关系,只是保存在另一个地方,等会考过来就复原了。 这个等下做,我们先进入“控制面板”,点击“用户帐户”,会提示您不是本

机管理员,要先输入本机之前的密码后,点击确定就可以进入查看“用户帐户” 点击“添加”,如下图 在上图中,输入域用户的帐号与密码 输入后,点下一步,选择“其他”中的Administrators后,点击完成。 成功后根据系统提示注销,再进入系统你的用户将会具有管理员权限。

挺好用的自动改名加域工具

MAIN.bat 中的内容 @echo OFF cls title 歡迎使用FIS加域軟件加入FIS域... :menu cls color 0A echo. echo ===================================================== echo ******** 請輸入您即將進行的操作******** echo ===================================================== echo. echo 1.分配計算機名稱加入FIS echo. echo 2.將計算機退出FIS域 echo. echo 3. echo. echo 4. echo. echo 5. echo. echo 6.修改計算機主頁 echo. echo 7.添加IE信任站點、設置安全選項 echo. echo Q. echo. echo. :cho set choice= set /p choice= 請輸入: IF NOT "%choice%"=="" SET choice=%choice:~0,1% if /i "%choice%"=="1" goto changeName if /i "%choice%"=="2" goto UNJOINDOMAIN

if /i "%choice%"=="3" goto AddGROUP if /i "%choice%"=="4" goto INI if /i "%choice%"=="5" goto clearall if /i "%choice%"=="6" goto changeindex if /i "%choice%"=="7" goto changeietest if /i "%choice%"=="Q" goto endd echo 輸入有誤, echo. goto cho :changeName CALL changeName.bat pause GOTO menu ::SHUTDOWN -t 0 -r :UNJOINDOMAIN CALL UNJOINDOMAIN.BAT GOTO menu :AddGROUP CALL AddGROUP.BAT GOTO menu :INI CALL changepasswd.bat GOTO menu :clearall CALL clear.bat GOTO menu :changeindex CALL changeindex.bat goto menu

域管理常见故障维护手册

域管理常见故障维护手册北京昆仑联通发展科技有限公司2013-02-20

目录 1 域常见问题 (4) 1.1 无法正常加入到域 (4) 1.2 加入域时提示“不能访问网络位置”的错误解决方法 (4) 1.3 加入域“找不到网络路径”解决方法 (4) 1.4 重装系统之后加入域提示已经存在的解决方法 (5) 1.5 在域用户下,打开IE浏览器出现“Windows无法访问指定设备、路径或文件。您可 能没有合适的权限访问这个项目” (5) 1.6 域用户中,无法打开硬盘分区 (5) 1.7 加入域时报错,输入完帐户管理员用户和密码后报告“RPC出错”? (6) 1.8 加入域时报错,输入完帐户管理员用户和密码后报告“帐户锁定”? (6) 1.9 加入域时报错,输入完帐户管理员用户和密码后报告“连接超时”? (6) 1.10加入域时报错,输入完帐户管理员用户和密码后报告“系统错误”? (7) 1.11第一次登陆域的时候,机器长时间停留在“创建域列表”? (7) 1.12拷贝配置文件时发现配置文件十分大(> 1G)? (7) 1.13拷贝配置文件时显示“无法删除XX配置文件”? (7) 1.14拷贝配置文件时,出现WINDOW提示框“XX文件无法正常拷贝至XXX文件夹中”? (7) 1.15拷贝配置文件时,WINDOWS报错“无法访问”? (7) 1.16加入域后,域用户无法在本地登陆,WINDOWS报错“不允许交互式登陆”? (8) 1.17加入域后,域用户无法查看本地时间,WINDOWS报错“您没有权限查看和修改本 地时间”? (8) 1.18加入域后用户报告Autocad无法使用? (8) 1.19第一次更改域用户密码的时候报错? (10) 1.20加入域后导致某些系统无法使用? (10) 1.21 Isass.exe系统错误—系统资源不够,无法完成API (10) 1.22 xp_sp2关机菜单弹出超慢 (11) 1.23 在登录界面,输入密码后提示“安全日志已满,请用管理员帐号登陆”,无法进入 系统 (11)

建立域服务器时候遇到问题的解决方法

因为没有硬件环境,因此我使用的是VMware Workstation 5.5.3创造了一个组,电脑配置不高,暂时只建立两台电脑,一个运行WIN2003中文版,双网卡,一个用NAT和物理网络相互连接,一个连接LAN1虚拟网络部分。一个运行XP SP3英文版,单网卡,连接LAN1。这样可以尽量和物理网络区分开来,并且可以适用于大部分实验。 VMware建立组的方法很简单FILE-->NEW-->Team,后边的一看就会,不说了。 1、DNS设置不正确的问题 安装活动目录,就在选择DNS的时候,忘了选择了什么选项,像是本机什么什么的。反正就是没有设置DNS就过去了。后来也证明,DNS服务器没有正常启动。 打开DNS服务器,开启DNS服务,看了看正向搜索区域,里边有https://www.doczj.com/doc/8d15428327.html, -->192.168.0.1的项,应该正常吧。网上顺便看了看MX记录的问题,发觉DNS服务器有很多类型,但是WIN2003的DNS没有这样的记录类型(比如主机类型,TXT类型,邮箱或通信信息),微软真菜,盖子的决心不够啊!^_^

打开XP虚拟机,将他加入域的时候,发觉只能用NETBIOS名称加入域,而不能用完整域名加入。提示: Note: This information is intended for a network administrator. If you are not your network's administrator, notify the administrator that you received this information, which has been recorded in the file C:\WINDOWS\debug\dcdiag.txt. The following error occurred when DNS was queried for the service location (SRV) resource record used to locate a domain controller for domain https://www.doczj.com/doc/8d15428327.html,: The error was: "DNS name does not exist." (error code 0x0000232B RCODE_NAME_ERROR) The query was for the SRV record for _ldap._tcp.dc._https://www.doczj.com/doc/8d15428327.html, Common causes of this error include the following: - The DNS SRV record is not registered in DNS. - One or more of the following zones do not include delegation to its

解决GPS模块的一般故障

鑫图科技人员分享最全最简单最实用的一套方法********************************************************** *需要学习解决GPS模块的一般故障 第一部分:GPS模块模块的一般故障 (一)主机相关故障 1.GPS模块长时间不能定位; 2.不能打电话,无网络,; 3.长时间显示“请稍候。。。”; 4.长时间显示“正在初始化。。。”; 5.主机插上手柄或者显示屏无反应,但是GSM模块指示灯却正常; 6.主机插上手柄或者显示屏无反应,GSM模块指示灯都不亮; 7.经常烧保险丝,个别主机内部短路; 8.24V主机使用一段时间后就烧坏了; 9.新主机不认卡; 10.我不知道怎样测试一台主机是好的还是坏的 (二)显示屏(LCD)相关故障 1.LCD蜂鸣器不响; 2.LCD显示蓝屏; 3.LCD显示“请稍候。。。”; 4.LCD密码被更改;

5.行使中LCD反复重启; 6.LCD开机时一直显示“HQ6006移动数据终端”; 5,显示屏没电,没任何反应。 (三)手柄相关故障 1.我看到手柄曲线断了; 2.背光灯不亮; 3.耳机无声,我听不见; 4.对方听不到我讲话 5.显示屏显示一半或者乱码; (四)综合故障 1.劫警不上传或者无法解除; 2.断油断电后无法解除导致汽车不能工作; 3.半夜LCD重启并上传“密码输入错误”; 4.频繁上传超速报警; 5.某台车这个月短信费用很高。 (五)彻底排除软件故障的3个步骤。 (六)用手柄或者显示屏对主机的参数设置; (七)利用监控中心软件对主机特殊参数设置; 以上故障将在第三部分给出故障分析与解决方法。 第二部分:学习的计划和思路 我们先并不急于分析遇到的故障,先了解一下华强GPS模块产品的一些特点。 (一)系统的灵活组合:主机、手柄、显示屏; 我们经常使用的华强GPS模块终端系统主要由3个部件组成:主机、手柄、显示屏。这三种部件可以任意组合: 主机+ :称为安防型,又叫简易型。主要用于定位报警不能打电话。 主机+手柄:称为社会型,定位报警之外,带车载电话,打电话方便。 主机+显示屏:称为调度型,可以显示48个汉字,由于字体比较大,司机很远就能看清楚。

3种用组策略将域帐号加入本地管理员组的方法

3种用组策略将域帐号加入本地管理员组的方法 1、对于WIN2003域控制器(DC)环境,使用计算机策略的“受限制的组”

2、对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用用户配置首选项中“本地用户和组”.用在将登录帐号自动加入本地管理员组的场合。 3、对于WIN2008/2008R2(尽可能用R2的DC)的DC环境,使用计算机配置首选项中“本地用户和组”,用在将重要的域组加入客户端本地管理员组的场合。

下面让我细细道来。 第1种方法的步骤很简单: .在域中创建一个test01\g1组帐号,将要加入本地管理员组的域帐号test01\user_1加入g1组.在组策略中在“受限制的组”上右键选添加组,然后把一些元素添入选项,参照本文第1幅图.刷新域客户机的组策略,就可以看到test01\g1组被自动加入到本地管理员组了,如下图 第2种方法:

为了避免干扰,我创建了另一个2008R2的域来验证第2种方法,该域WINXP03客户机的初始本地管理员成员如下: 为了使GPO“首选项”能作用到客户端,需要在域客户端安装客户端扩展集组件(CSE),URL为: https://www.doczj.com/doc/8d15428327.html,/zh-cn/library/cc731892(WS.10).aspx 根据客户端OS类型选相应组件下载,并安装到WINXP03客户机中,如下图(XMLLite XML无需安装):

在2008R2上开始设置GPO的用户配置项,按下图添加对客户端本地Administrators的操作策略 操作中的“更新”代表更新域客户端Administrators组中的成员,“添加当前用户”是指添加登录时的域帐号到客户端本地Administrators组,只要域帐号一登录,就把它加入本地管理员组

客户端不能加入域的解决方法和步骤

客户端不能加入域?解决资料整合 加入域出现以下错误,windows无法找到网络路径,请确认网络路径正确并且目标计算机不忙或已关闭?核心提示: 在输入管理账号和密码并点击“确定”按钮后,系统却提示“找不到网络路径”,该计算机无法加入域。 故障现象:单位有一台运行Windows XP系统的办公用计算机,由于工作需要准备将它加入到已经建立好的基于Windows Server 2003系统的域中。按照正常的操作步骤进行设置,在“系统属性”的“计算机名”选项卡中加入域的时候,系统要求输入有权限将计算机加入域的用户名和密码(这表示已经找到域控制器)。然而,在输入管理账号和密码并点击“确定”按钮后,系统却提示“找不到网络路径”,该计算机无法加入域。 解决方法: 由于客户端计算机能够找到域控制,因此可以确定网络的物理连接和各种协议没有问题。此外,由于可以在该计算机上找到域控制器,说明DNS解析方面也是正常的。那为什么能找到域控制器却又提示无法找到网络路径呢?这很可能是未安装“Microsoft网络客户端”造成的。在“本地连接属性”窗口的“常规”选项卡中,确保“Microsoft网络客户端”处于选中状态,然后重新执行加入域的操作即可。 “Microsoft网络客户端”是客户端计算机加入Windows 2000域时必须具备的组件之一,利用该组件可以使本地计算机访问Microsoft网络上的资源。如果不选中该项,则本地计算机没有访问Microsoft网络的可用工具,从而导致出现找不到网络路径的提示。本例故障的解决方法启示用户,为系统安装常用的组件和协议可以避免很多网络故障的发生, 计算机本地连接自带的防火墙也应该关闭.以避免应该防火墙的问题造成无法与域控制器通信. 服务端(域控制器):Microsoft网络文件和打印共享和网络负载平衡没选择上去, 一定要选择上Microsoft网络文件和打印共享和网络负载平衡。 客户端要加入域,相关的服务要开始:

如何降域(主域控挂掉后的方法)

Active Directory操作主机角色概述 环境分析 从AD中清除主域控制器https://www.doczj.com/doc/8d15428327.html, 对象 在额外域控制器上通过ntdsutil.exe工具执行夺取五种FMSO操作 设置额外域控制器为GC(全局编录) 重新安装并恢复损坏主域控制器 附:用于检测AD中五种操作主机角色的脚本 ________________________________________ 一、Active Directory操作主机角色概述 Active Directory 定义了五种操作主机角色(又称FSMO): 架构主机 schema master、 域命名主机 domain naming master 相对标识号 (RID) 主机 RID master 主域控制器模拟器 (PDCE) 基础结构主机 infrastructure master 而每种操作主机角色负担不同的工作,具有不同的功能: 架构主机 具有架构主机角色的 DC 是可以更新目录架构的唯一 DC。这些架构更新会从架构主机复制到目录林中的所有其它域控制器中。架构主机是基于目录林的,整个目录林中只有一个架构主机。 域命名主机 具有域命名主机角色的 DC 是可以执行以下任务的唯一 DC: 向目录林中添加新域。 从目录林中删除现有的域。 添加或删除描述外部目录的交叉引用对象。 相对标识号 (RID) 主机

此操作主机负责向其它 DC 分配 RID 池。只有一个服务器执行此任务。在创建安全主体(例如用户、 组或计算机)时,需要将 RID 与域范围内的标识符相结合,以创建唯一的安全标识符 (SID)。每一 个 Windows 2000 DC 都会收到用于创建对象的 RID 池(默认为 512)。RID 主机通过分配不同的池来 确保这 些 ID 在每一个 DC 上都是唯一的。通过 RID 主机,还可以在同一目录林中的不同域之间移动所有 对象。 域命名主机是基于目录林的,整个目录林中只有一个域命名主机。相对标识号(RID)主机是基于域的,目录林中的每个域都有自己的相对标识号(RID)主机 PDCE 主域控制器模拟器提供以下主要功能: 向后兼容低级客户端和服务器,允许 Windows NT4.0 备份域控制器 (BDC) 加入到新的 Windows 2000 环境。本机 Windows 2000 环境将密码更改转发到 PDCE。每当 DC 验证密码失败后,它会与PDCE 取得联系,以查看该密码是否可以在那里得到验证,也许其原因在于密码更改还没有被复制 到验证 DC 中。 时间同步—目录林中各个域的 PDCE 都会与目录林的根域中的 PDCE 进行同步。 PDCE是基于域的,目录林中的每个域都有自己的PDCE。 基础结构主机 基础结构主机确保所有域间操作对象的一致性。当引用另一个域中的对象时,此引用包含该对象 的 全局唯一标识符 (GUID)、安全标识符 (SID) 和可分辨的名称 (DN)。如果被引用的对象移动,则在域中担 当结构主机角色的 DC 会负责更新该域中跨域对象引用中的 SID 和 DN。 基础结构主机是基于域的,目录林中的每个域都有自己的基础结构主机 默认,这五种FMSO存在于目录林根域的第一台DC(主域控制器)上,而子域中的相对标识号(RID) 主机、PDCE 、基础结构主机存在于子域中的第一台DC。 ________________________________________ 二、环境分析

几种常见缺陷管理工具

集中常见缺陷管理工具 (1)Mantis Mantis是一个基于PHP技术的轻量级的开源缺陷跟踪系统,其功能与JIRA系统类似,都是以Web操作的形式提供项目管理及缺陷跟踪服务。在功能上可能没有JIRA那么专业,界面也没有JIRA漂亮,但在实用性上足以满足中小型项目的管理及跟踪。 https://www.doczj.com/doc/8d15428327.html,/TrackBack.aspx?PostId=1455738

作者:龚云卿 2005年8月 1 简介 缺陷管理贯穿于整个软件开发生命周期中, 是不可缺少的环节。Mantis是 PHP/MySQL/Web-based缺陷跟踪系统,Mantis当前版本为1.0.0a3。关于产品详细信息和支持,请访问主页。 2 基本特性 1) 个人可定制的Email通知功能,每个用户可根据自身的工作特点只订阅相关缺陷状态邮件; 2) 支持多项目、多语言; 3) 权限设置灵活,不同角色有不同权限,每个项目可设为公开或私有状态,每个缺陷可设为公开或私有状态,每个缺陷可以在不同项目间移动; 4) 主页可发布项目相关新闻,方便信息传播; 5) 方便的缺陷关联功能,除重复缺陷外,每个缺陷都可以链接到其他相关缺陷; 6) 缺陷报告可打印或输出为CSV格式:支持可定制的报表输出,可定制用户输入域; 7) 有各种缺陷趋势图和柱状图,为项目状态分析提供依据,如果不能满足要求,可以把数据输出到Excel中进一步分析; 8) 流程定制不够方便,但该流程可满足一般的缺陷跟踪; 9) 可以实现与CVS集成:缺陷和CVS仓库中文件实现关联; 10) 可以对历史缺陷进行检索。 3 功能详细 3.1 概要 问题跟踪系统主要功能包括: 1) 多项目管理 2) 问题录入 3) 问题查询和关键词检索 4) 问题更新 5) 问题讨论

主域控制器损坏后,额外域控制器强占 FSMO 测试过程和结果.

主域控制器损坏后,额外域控制器强占FSMO 测试过程和结果.. ..关于AD灾难恢复,最终测试.. 关于AD灾难恢复有很多非常好技术文章可以参考,在狗狗搜索NNN编,但为何还是要写这篇呢,‘听不如看,看不如做,做不如写’嘿嘿,反正写写没多难,最紧要入脑袋!! 其实关于AD灾难恢复,对于(多元化发展)技术员来说,太深入了解没啥用处,最主要明白解决问题要用到那些知识就OK了~~ 本贴说明: ....针对主域损坏,必须以最快速度解决;其它内容不是本帖考虑重点,如:Exchange、ISA、已经部署于主域上服务器软件...等!! AD、DC说明: .域名:https://www.doczj.com/doc/8d15428327.html, ..主域:DC-ISA-NLB-1 ..副域:DC-ISA-NLB-2 .系统:2003企业版 故障情况:(真实环境跑完全过程..) ..主域崩溃,副域无法正常工作,如: ....无法浏览https://www.doczj.com/doc/8d15428327.html, 中 Active Directory用户和计算机,提示无法连接错误; ....AD管理项目均报错,组策略.....等; ....域用户无法登录; 解决方法:(以上是在副域上操作) ..任务要求:最快速度解决故障,令副域正常工作,使域用户可以登录; ..使用命令:ntdsutil.....AD工具 ..过程:(大概6-8分钟) C:\Documents and Settings\Administrator.LH>ntdsutil ntdsutil: metadata cleanup metadata cleanup: connections server connections: connect to server dc-isa-nlb-2 绑定到 dc-isa-nlb-2 ... 用本登录的用户的凭证连接 dc-isa-nlb-2。 server connections: q metadata cleanup: q ntdsutil: roles fsmo maintenance:Seize domain naming master ‘点OK’ fsmo maintenance:Seize infrastructure master ‘点OK’ fsmo maintenance:Seize PDC ‘点OK’ fsmo maintenance:Seize RID master ‘点O K’ fsmo maintenance:Seize schema master ‘点OK’ ‘关闭CMD窗口’...~~ 以上操作,快得话(三分钟)就完成了,然后回到系统内,你会发现能打开AD相关内容了,那就进行余下结尾操作吧: ..1.打开‘Active Directory用户和计算机’-‘Domain Controllers’; .....选中‘DC-ISA-NLB-1’然后按删除,对话框‘选择第三项’; ..2.打开‘管理站点和服务’-‘Site’-‘Default-First-Site-Name’-‘Servers’ .....1.点击‘DC-ISA-NLB-1’; ...........a.选中分支‘NTDS Settings’; ...........b.点击‘删除’,对话框‘选择第三项’; .....2.点击‘DC-ISA-NLB-1’然后按删除,对话框选择‘第三项’; .....3.点击‘DC-ISA-NLB-2’ ...........a.选中分支‘NTDS Settings’ ...........b.点击右键选择‘属性’,全局编录前打上勾; 完工....以上搞点后,余下就可以慢慢修复你的主域了。

详细操作步骤

详细操作步骤 一、供应商注册信息填写(企业) 1、进入注册界面:通过登录网址https://www.doczj.com/doc/8d15428327.html,进入采购平台门户首页,在页面右下方点击“供应商注册”按钮进行填写注册信息; (图1:注册按钮) 2、注册须知阅读:为所有供应商提供一个公正、公平、公开的平等互利的采购平台,需要严格遵守宁夏建材采购平台的规定的各项规章制度,同时,也是为了保护每位供应商的自身利益和系统的可持续发展,请详细阅读注册须知。 (图2) 3、注册信息填写:如果同意宁夏建材采购平台的注册须知,点击页面最下方的“开始注册”按钮进行填写注册信息。

目前供应商注册性质分为企业和个人两种,一种的是以企业名誉进行注册的,填写企业的相关信息;企业信息主要分两部分信息:基本信息和联系人信息,页面中带* 号的是必输信息,请按企业的实际情况进行填写:以下具体详细介绍: 基本信息 *性质:选择企业; *公司名称:填写真实的公司名称,以营业执照上的公司名称进行填写; 注册地址:根据企业实际情况填写,此项不是必填项; 工厂地址:根据企业实际情况填写,此项不是必填项; *经营地址:按企业实际经营地址进行填写,越详细越好,便于以后业务往来; *公司邮箱:按实际情况进行填写; 公司电话:按实际企业联系电话填写,需要能联系到业务联系人的座机,具体填写格式如: *法人代表:按企业营业执照上的法定代表人姓名进行填写; *经营范围:按企业营业执照上的经营范围内容填写; *是否统一社会信用代码证:根据实际情况进行选择; *社会信用代码证号:根据实际情况进行填写; *组织机构代码证号:根据实际情况进行填写。

(社会信用代码证号或组织机构代码证号,是校验注册的唯一标识,同一编号不能重复注册) (图3:基本信息填写,数据为虚拟演示数据)联系人信息 *联系人:填写业务往来的主要联系人姓名; *证件类型:证件类型主要四种类型,二代身份证,港澳通行证、台湾通行证、护照,默认是的二代身份证,请按实际证件类型选择; 联系人证件号:根据选择的证件类型填写对应的证件号; *手机号:根据实际联系人的手机号进行填写,供日后业务往来与重要信息接收; *联系人邮箱:根据实际情况填写联系人邮箱,如有企业邮箱,需填写企业邮箱地址,供以后业务信息接收。

极通Ewebs常见问题解答..

(常见问题解答): 1,为什么极通客户端登录网页打不开? 答:请检查此电脑是否能打开其它网页及QQ是否能正常登录,如正常可能是服务器那边网络有问题,请联系系统管理员处理。否则,则有可能是您电脑网络有问题。 2,远程客户端访问服务器非常慢,是什么问题? 答:客户端连接服务器慢有以下原因: a,服务器端或者客户端电脑中毒; b,服务器端的配置,内存达不到客户端连接的需要; c,实际传输的网速不够快。 3,为什么有的用户不能正常使用虚拟打印而其他用户可以? 答:客户端若是已经设置好虚拟打印后,在使用应用程序打印的时候必须选择NfEwebs虚拟打印机。 4, 为什么服务器上安装好虚拟打印后客户端依然不能使用虚拟打印? 答:1. 首先确认客户端打印本地文档是否正常,还有本地打印机支持的打印纸张范围是多大,若是软件设置的纸张范围超过打印机的打印范围请重新设置纸张格式; 2,在极通EWEBS中客户端在第一次使用虚拟打印不能进行正常打印时,建议先选择PDF打印,然后在选择虚拟打印就可以了。

注意:在选中虚拟打印后要重新退出应用程序这次的虚拟打印才有效。 5,登录后双击运行程序,显示“该应用程序暂时没有可供使用的服务器或许可,请稍后再试”? 答: 第一种情况是: 1.是客户的点数满了,这个情况里包括实际使用人数占满了点数,还有客户端的用户操作时多占用了点数。2。就是服务器的内存和CPU使用率超过80%,超过了软件负载平衡限制。建议稍后再试或通知管理员。 或者 第二种情况是:进入极通管理平台,查看是注册状态是否已过期。如已过期,请检查加密狗是否插,指示灯是否正常。如已插上,请检查电脑是否已检测到加密狗。然后进入开始 程序 极通EWEBS应用虚拟化系统 授权管理工具,刷新Ukey看是否有加密设备号。如没有则表示未检测到加密狗,请插到其他的USB 口试试。否则表示加密狗已损坏或与操作系统不兼容。

常见故障和解决方法

一.网络问题 网络故障是最常见的故障之一. 1. 网线问题。网线松了,或者是网线坏了。 2. ip地址是否正确, 3. 是否接在ONU上的数据端口。或者是正确的路由接口。 4. 设备是否要重启。(配置完ip须重启才能生效) 5 ip未在移动平台注册。可用笔记本设置一样的ip 然后看是否能ping通外网。 6 网络质量不好,网络不稳定。 端口速率不匹配。端口速率和对端的设备端口速率不匹配会导致网络连接抖动的现象。导致用户注册不上。或者是单通的现象。 TERMINAL(lanswitch)#display interface Ethernet 1 is link down /*link down表示该网口没有连接,如果是up则表示已插网线并且链路可用*/ auto_negotiation, 10_BASE_TX, HALF_DUPLEX_MODE/*此处显示IAD的协商模式、网速和双工模式*/ Ethernet 2 is up auto_negotiation, 100_BASE_TX, FULL_DUPLEX_MODE 手动修改端口速率和双工模式: 以IAD101H/102H/104H为例,配置WAN口为自适应状态。 TERMINAL(lanswitch)#duplex auto wan 设置网口1为全双工状态。 TERMINAL(lanswitch)#duplex full 1 7. 上层设备(路由器,防火墙的设置)目前为止发现Quidway AR28系列路由的alg功能会影响号码注册的问题,出现通话30秒断开的现象。培训材料/ar28命令修改.txt 二.号码数据注册问题 如果注册状态一直在registing 1.网络已经断开,因为生存周期为120s,所以会出现号码状态为注册成功的,但不能拨打的现象。 2.配置时书写错误 3号码抢占,同一个号码被配置在多台设备上。 4.内网。内网环境下设备不能正常解析https://www.doczj.com/doc/8d15428327.html, 的ip地址,应手动配置sip server 的ip地址218.207.150.112. 5.IAD注册成功但呼叫失败。可能原因是IAD侧配置support-telurl 为on,执行命令:sip support-teluri off。 三.线路问题导致电话不能通。 1.用户室内电话线路是用户自己负责的。 2.线路老化或者损害。 3.线路短路,碰在一起,IAD下挂电话摘机无提示音,拨打IAD下挂电话提示“您拨打的电

Win2008 R2管理一:创建和加入域

Win2008 R2管理一:创建和加入域 最近微软放出了Windows Server 2008 R2和Windows 7的中文版,呵呵,符合国人的习惯,Windows Server 2008 R2最好玩的功能虚拟化高可用群集中的快速迁移和实时迁移我们在前面已经玩过了,高深的我们已经玩过了,没有玩过的也跟着我的博文一起玩过了,呵呵,本系列玩玩Windows Server 2008 R2的基础功能和配套Windows 7管理,例如域和一些其他管理上的新亮点和特性。 为什么要配套管理和做系列呢,因为相应的服务器版本是对应相应的客户端,例如windows 2000 server对windows 2000和windows server 2003对windows xp以及windows server 2008对windows vista。本年度微软发布的windwos server 2008 R2则是为windows 7量身定做的。 为什么要分版本对应呢,这里描述个简单的例子,假如域控使用windows server 2008构建,客户端使用windows xp来构建,某些组策略可能会无法套用,需要到微软下载专用的补丁才能正常套用,就像office2003要打开office2007创建的文档需要office兼容包,但是office兼容包不是随更新提供的,只是单独到微软网站下载的。如果网络上没有先例,可能只能将问题提到微软,如果是盗版用户,则无法获得微软的解答,到微软中文论坛提问则另当别论,呵呵,微软中文论坛的大牛多,运气好某个大牛在就给解答了。所以目前我公司的架构还没升级,域控为2003网域,其他服务器为2008,Windows Server 2008 R2只是个人测试中。 不说废话了,先描述我的环境, OS1安装windows server 2008 R2企业版 OS2安装windows 7 旗舰版 过程为创建域和用户以及加入域(图1) 1。创建Windows Server 2008 R2网域和创建域用户 首先在server使用dcpromo开始安装网域操作,步骤跟2003和2008都没什么太大的差异,基本上一样,因此也就不截图了 有一点不一样而已-林功能级别!(图2)

相关主题
文本预览
相关文档 最新文档