Win 2000 Server 網域用 Ghost 回復無法登入

Home Home
引用 | 編輯 野鷹
2005-09-08 09:10
樓主
推文 x0
我的 Server 是 Win2000 Server的,有網域,也有 client 登入,server 的 c 有用 ghost 備份
當我的 c 掛了後,我用 ghost 回復回去
但是 client 要登入時第一次還 ..

訪客只能看到部份內容,免費 加入會員



獻花 x0
引用 | 編輯 Kilian
2005-09-08 16:41
1樓
  
無法登入的錯誤訊息是甚麼?

獻花 x0
引用 | 編輯 野鷹
2005-09-10 00:24
2樓
  
所出現的訊息是:

Windows 無法連線到網域,可能因為網域控制站已關機、無法使用、或是找不到您的電腦帳戶。請稍後重
試。如果這個訊息持續出現,請聯絡您的系統管理員取得協助。

獻花 x0
引用 | 編輯 Kilian
2005-09-10 10:44
3樓
  
一下子不肯定是甚麼問題, 可能與 profile 有關,

網域控制站已關機 <== 是否已排除這個原因?

但如果有甚麼不對, 應該第一次也不能登錄;

帳號有沒有改過甚麼?

或是本身有其他問題...

PS.
你已經從 NT migrate 去 2000?

獻花 x0
引用 | 編輯 野鷹
2005-09-10 14:24
4樓
  
你已經從 NT migrate 去 2000==>這是另一部電腦,還沒開始昇級
網域控制站已關機 ==>確認 server 已開機,已用 ghost 回復
步驟:當 server 出問題後,我用 ghost 回復回去
然後 client 端就無法登入,必須先將網域撤掉,改為工作群組,再重新加入網域(網域名稱與之前的相同),然後才可登入
過幾天,server 又掛了,再重新用 ghost 回復回去
然後 client 在 server 回復回去的第一次,可以登入
client 重新開機後,要再登入時就不行登入了,就出現了二樓上的訊息了
出現二樓上的訊息後,我再用單機登入,將網域撤掉,改為工作群組,再重新開機加入網域,才能加入到網域中用網域帳號登入
所以 server 一定是有開機的,帳號密碼都沒變,且這個狀況我試過安裝不同的地方的電腦(server+client),都是一樣狀況
所以我才不懂用 ghost 還原回去為何會有這種情形?

獻花 x0
引用 | 編輯 Kilian
2005-09-11 07:51
5樓
  
如果不只一部dc 機有其他dc 機就可能是 profile update 問題

只一部 dc 機就真的不知道

想出來再說

PS. server 怎麼這麼容易常常掛了?

獻花 x0
引用 | 編輯 異鄉客
2005-09-21 17:34
6樓
  
ghost 還原之後 Domain 本身在DC 上面認證的 SID 會變動  

第一次的登入成功是因為 Domain account cache 在你的已還原的系統中 ,

登出或reboot之後 因為 sid的不同   所以 無法被DC認可   因此 那台機器 就會出現網域遺失   ,

這種現象很正常 , 通常是建議 在還沒 join domain 備份   rebuiled 完之後 再join

獻花 x1
引用 | 編輯 野鷹
2005-09-30 12:41
7樓
  
下面是引用異鄉客於2005-09-21 17:34發表的 :
ghost 還原之後 Domain 本身在DC 上面認證的 SID 會變動  

第一次的登入成功是因為 Domain account cache 在你的已還原的系統中 ,

登出或reboot之後 因為 sid的不同   所以 無法被DC認可   因此 那台機器 就會出現網域遺失   ,
.......
原來是 SID 會變動,感謝異鄉客的解釋
所以,若是 Server ghost 回來後, client 全部都要再重新加入Domain囉
有沒有其他辦法能不要讓 client 再重新加入網域?
或者是能有程式直接修改兩端的 SID 值讓它相同,就不用再重新移除網域後在重新加入網域了

獻花 x0
引用 | 編輯 kkman360
2006-02-03 23:23
8樓
  
加入網域的電腦和帳號是存在ad資料庫中,而ad資料庫30天會變更密碼,ghost還原後電腦和帳號的sid應是不變的。如果不要讓 client 再重新退、加網域,平常就要做ad資料庫的備份,為避免電腦帳戶變更密碼,你可以從群組原則中,停用電腦帳戶變更密碼的設定。若沒有備份可以用netdom指令的批次檔在server端讓client端自動退、加網域。

獻花 x0