域外电脑怎么访问域内电脑?
发布网友
发布时间:2022-04-30 11:30
我来回答
共1个回答
热心网友
时间:2022-06-21 19:07
当您试图为新域控制器运行 Active Directory 安装向导 (Dcpromo.exe) 或者试图在域中加入运行 Windows 2000 Server 或 Windows 2000 Professional 的计算机时,您可能会收到以下错误信息:
The specified domain either does not exist or could not be contacted
系统日志可能会报告以下信息:
Event 7013 - Logon attempt with current password failed with the following error:
Logon failure:unknown user name or bad password.
如果您在域控制器上运行 Dcdiag 工具,可能还会收到 Sysvol 错误,并且可能无法解析任何操作管理器角色。当试图解析这些角色时,将收到"error 1355"信息。
原因
出现此问题的原因可能是 Sysvol 目录在域控制器上不是共享的。
解决方案
要解决此问题,请共享 Sysvol 目录。但是,建议您使系统共享此目录。不建议使用 Windows 资源管理器共享此目录。
有关使系统能够独自共享此目录的其他信息,请单击下面的文章编号,查看 Microsoft 知识库中的相应文章:
257338 Troubleshooting Missing Sysvol and Netlogon Shares(缺少的 Sysvol 和 Netlogon 共享疑难解答)
若要验证 Sysvol 目录是否已共享,可以打开 Windows 资源管理器,或者在命令提示处键入 net share 以查看是否显示 Sysvol 共享。默认情况下,Sysvol 共享位于以下文件夹中:%SystemRoot%\Sysvol\Sysvol。
还建议您检查文件复*务日志。当复制已经完成(即一个域只有一个域控制器)后,文件复*务日志将报告以下事件:
Event 13516:The File Replication Service has stopped preventing the computer from becoming a domain controller.
根据网络的具体情况,系统卷的初始化可能需要一些时间。
更多信息
即使以下测试成功,仍然可能出现此问题:
当您检查 DNS 功能时,您发现 DNS 配置正确,并且所有 SRV 记录都在此域的"正向搜索"区域中的四个文件夹中列出。
您能够使用 ping 命令按名称和 IP 地址搜索域控制器。
您能够使用 ping 命令搜索此域的完全限定域名 (FQDN)。
当您运行 nslookup 命令时,域 LDAP 记录被解析。若要运行 nslookup 命令,请按照下列步骤操作:
在命令提示处,键入 nslookup,然后按 ENTER 键。
键入 set q=srv,然后按 ENTER 键。
键入 _ldap._tcp. FQDN,其中 FQDN 表示域控制器的 FQDN。
按照此过程,能够解析权重和优先级参数以及域控制器的名称。