




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
1、事件ID 1111如果將打印機配置為使用計算機上的本地端口(如 LPT1、LPT2 或 LPT3), 而計算機具有開放的客戶端會話,Windows2000終端服務(wù)便支持通過遠程桌 面協(xié)議 (RDP)5 客戶端對打印機進行自動重定向。這種打印機重定向是在登錄 時進行的,而且是默認執(zhí)行的操作。不過,如果在客戶端上使用第三方驅(qū)動程序或某些 Microsoft Windows 95/MicrosoftWindows98 驅(qū)動程序,打印機重定向無效。在出現(xiàn)這種情況時, 服務(wù)器的系統(tǒng)事件日志中便會記錄以下錯誤信息: 類型:錯誤 事件 ID:1111 描述:打印機 printertype 所需的驅(qū)動程序 d
2、rivername 未知。登錄之前,請與 管理員聯(lián)系,安裝驅(qū)動程序。類型:錯誤事件 ID:1105描述:無法設(shè)置打印機 printername/clientcomputername/Session number 的打印機安全信息。類型:錯誤事件 ID:1106描述:無法安裝打印機。客戶端登錄時,基于 Windows2000 的服務(wù)器檢查客戶端上打印機驅(qū)動程序的 名稱,并在 Windows2000Ntprint.inf 文件中查找同一打印機驅(qū)動程序名稱。 如果找不到該驅(qū)動程序名稱,便會記錄錯誤信息,而不會將打印機重定向。 HYPERLINK /kb/239088 /kb/239088事件ID 5
3、722域成員電腦登錄不了系統(tǒng):用本地管理員帳戶登錄,查看日志有錯誤,描述為:Windows 不能確定用戶或計算機名稱(拒絕訪問。)。組策略處理中止。登錄域控制器,查看域控制器的日志 :來源: NETLOGON 事件 ID: 5722, 從計算機 computername 設(shè)置的會話無法進行身份驗證。 安全數(shù)據(jù)庫中引用 的帳戶名稱是computername$。發(fā)生下列錯誤:拒絕訪問。從網(wǎng)上查到的資料:對于作為域成員的每一臺 Windows2000 或 WindowsXP 工作站或 服務(wù)器,它們都與域控制器有一個離散的通信通道,該通道稱為安全通道。安全通道的密碼和計算機的帳戶一起存儲在所有域控制器
4、上。對于Windows2000或WindowsXP,默認計算機帳戶密碼的更換周期為30天。 如果因某種原因?qū)е掠嬎銠C帳戶的密碼和 LSA 機密不同步, Netlogon 服務(wù)就 會記錄下面一條或兩條錯誤消息:從計算機 DOMAINMEMBER 設(shè)置的會話無法驗證。安全數(shù)據(jù)庫中引 用的帳戶名稱是DOMAINMEMBER$。發(fā)生下列錯誤:訪問被拒絕。NETLOGON 事件 ID3210:無法用域 DOMAIN 的 WindowsNT 域控制器 DOMAINDC 進行 驗證。當密碼不同步時,域控制器上的 Netlogon 服務(wù)將記錄以下錯誤消息: NETLOGON 事件 5722:從計算機 %1 設(shè)
5、置的會話無法驗證。安全數(shù)據(jù)庫中引用的帳戶名稱是2。發(fā)生下列錯誤:n%3由此可見:我的電腦與域控制器的安全通道出現(xiàn)了問題。默認計算機帳 戶密碼的更換周期為 30 天,而我的電腦的還原時間是每 30 天就還原。域成員 電腦回到了從前,由此密碼不同步。看來要把還原卡卸載。事件ID 5723于 eventid5723 這個錯誤事件,建議你執(zhí)行以下操作:每一臺基于 Windows 的計算機都維護著一個機器帳戶密碼歷史,其中包含 該帳戶當前和以前使用的密碼。當兩臺計算機嘗試彼此進行身份驗證時,如果尚 未接收到對當前密碼的更改,Windows將依賴以前的密碼。如果密碼更改超過 兩次以上,則所涉及的計算機彼此
6、之間就可能無法通信。您可以使用 Netdom.exe 重置域控制器的機器帳戶密碼。關(guān)于使用 Netdom 重置機器帳戶密碼的具體信息,您可以參考以下網(wǎng)站: HYPERLINK /?id=260575 /?id=260575請檢查在您的域內(nèi)是否有與計算機XXX相同的計算機名,如果有的話,請 更改其為其他的計算機名。請將計算機XXX退出域,然后重新加入域,察看問題是否依然存在。事件ID 5805關(guān)于 eventid5805 這個錯誤事件,建議你執(zhí)行以下操作:每一臺基于 Windows 的計算機都維護著一個機器帳戶密碼歷史,其中包含 該帳戶當前和以前使用的密碼。當兩臺計算機嘗試彼此進行身份驗證時,如
7、果尚 未接收到對當前密碼的更改,Windows將依賴以前的密碼。如果密碼更改超過 兩次以上,則所涉及的計算機彼此之間就可能無法通信。您可以使用 Netdom.exe 重置域控制器的機器帳戶密碼。關(guān)于使用 Netdom 重置機器帳戶密碼的具體信息,您可以參考以下網(wǎng)站: HYPERLINK /?id=260575 /?id=260575請檢查在您的域內(nèi)是否有與計算機XXXX-TRACYCHEN相同的計算機名, 如果有的話,請更改其為其他的計算機名。請將計算機 hs103 退出域,然后重新加入域,察看問題是否依然存在。 每一臺基于 Windows 的計算機都維護著一個機器帳戶密碼歷史,其中包含該 帳
8、戶當前和以前使用的密碼。當兩臺計算機嘗試彼此進行身份驗證時,如果尚未 接收到對當前密碼的更改, Windows 將依賴以前的密碼。如果密碼更改超過兩 次以上,則所涉及的計算機彼此之間就可能無法通信,而且您可能會收到錯誤消 息(如發(fā)生 ActiveDirectory 復(fù)制時出現(xiàn)“訪問遭拒”錯誤消息)。同一域的域控制器之間進行復(fù)制時也會出現(xiàn)這一情況。如果不能進行復(fù)制的域控 制器駐留在兩個不同的域中,那么您就應(yīng)該仔細檢查一下信任關(guān)系。您不能使用“Active Directory用戶和計算機”管理單元更改機器帳戶密碼, 但可以使用 WindowsSupportTools 中包括的 Netdom.exe
9、 工具重置密碼。 Netdom 工具可在計算機上本地重置帳戶密碼(也叫“本地機密”)并將此更改 寫入駐留在同一域中的 Windows 域控制器上該計算機的計算機帳戶對象中。 同時將新密碼寫入兩個位置可確保至少操作中涉及的兩臺計算機得到了同步,并 可以啟動 ActiveDirectory 復(fù)制以便讓其他域控制器接收到此更改。 下面的過程講述了如何使用 netdom 命令重置機器帳戶密碼。此過程在域控制 器上最常用,但也適應(yīng)于任何 Windows 機器帳戶。因為不能遠程使用Netdom,所以您必須在要更改其密碼的那一Windows計 算機上運行此工具。另外,為運行 Netdom,您必須有本地管理權(quán)
10、限以及對 ActiveDirectory 中該計算機帳戶的對象的管理權(quán)限。使用 Netdom 重置機器帳戶密碼在要重置密碼的域控制器上安裝 Windows CD-ROM 上 SupportTools 文件夾中的 WindowsSupportTools 。如果您嘗試重置 Windows 域控制器的密碼,那么在執(zhí)行步驟 3 之前,必須停止 Kerberos 密鑰分發(fā)中心服務(wù)并將其“啟動”類型設(shè)置為“手動”。 備注:在重新啟動并確認密碼已成功重置后,您可以重新啟動 Kerberos 密鑰 分發(fā)中心服務(wù)并將其“啟動”類型設(shè)置回“自動”。這樣做可強制有錯誤計算機 帳戶密碼的域控制器與另一個域控制器聯(lián)系以
11、獲取 Kerberos 票證。 在命令提示符下,鍵入以下命令:netdom resetpwd /server: Replication_Partner_Server_Name/userd: domainnameadministrator_id/passwordd:*其中 Replication_Partner_Server_Name 是與本地計算機在同一域中的某一 域控制器的 DNS 或 NetBIOS 名稱,domainnameadministrator_id 分別是 NetBIOS域名和管理員ID,格式是“安全帳戶管理器” (SAM)帳戶名憑據(jù)格式。/PasswordD: 參數(shù)的值“*”指
12、定在提交命令時密碼應(yīng)當用隱藏字符鍵入。例如, 本地計算機(恰好是一個域控制器)是Serverl ,對等Windows域控制器的 名稱是Server2。如果您在Serverl上用下列參數(shù)運行Netdom,則密碼就 會在本地更改并同時寫入Server2,而且復(fù)制作業(yè)將把此更改傳播到其他域控 制器:netdom resetpwd /server:server2 /userd: mydomain administrator /passwordd:*其中重新啟動密碼已更改的服務(wù)器(在本例中是 Server1)。策略添加: 在 rmyyOU 下啟用“禁用更改機器賬戶密碼”策略,用于阻止客戶端更改機器 賬戶
13、密碼。防止發(fā)生賬戶登錄驗證報錯。對應(yīng)錯誤 ID 為 5805、8722、8723 錯誤。新建組策略machineaccount :計算機配置-Windows設(shè)置-安全設(shè)置-本 地策略-安全選項-禁用更改機器賬戶密碼,選擇啟用。如果需要停用請刪除此策略。域控狀態(tài)備份: 使用系統(tǒng)備份工具建立備份域控信息任務(wù)。DC01 任務(wù):任務(wù)1名稱:DCOIsystemstatel.job,每月1號,凌晨五點備份DC01系統(tǒng)狀 態(tài)數(shù)據(jù)至DC03D盤DC01_system_backup文件夾下。任務(wù)2名稱:DC01systemstate10.job,每月10號,凌晨五點備份DC01系統(tǒng) 狀態(tài)數(shù)據(jù)至 DC03D 盤 DC01_system_backup 文件夾下。任務(wù)3名稱:DC01systemstate20.job,每月20號,凌晨五點備份DC01系統(tǒng) 狀態(tài)數(shù)據(jù)至 DC03D 盤 DC01_system_backup 文件夾下。DC03 任務(wù):任務(wù)1名稱:DC03systemstate1.job,每月1號,凌晨四點
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 語音交互客服系統(tǒng)行業(yè)跨境出海項目商業(yè)計劃書
- 抗衰老面霜原料行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 老年人公寓行業(yè)深度調(diào)研及發(fā)展項目商業(yè)計劃書
- 2025年中國雞全蛋粉市場調(diào)查研究報告
- 2025年中國氣動上展不銹鋼放料閥市場調(diào)查研究報告
- 2025年中國大對數(shù)通訊電纜市場調(diào)查研究報告
- 2025年中國外陰清洗液市場調(diào)查研究報告
- 快餐連鎖店委托經(jīng)營管理合同
- 2024年度浙江省二級建造師之二建礦業(yè)工程實務(wù)模擬預(yù)測參考題庫及答案
- 2024年度浙江省二級建造師之二建水利水電實務(wù)押題練習(xí)試卷A卷附答案
- 南極磷蝦油與紅曲、輔酶Q10聯(lián)用降低血脂效果研究
- 2025年上海市安全員C3證(專職安全員-綜合類)考試題庫
- 錢大媽加盟合同協(xié)議
- 基本公共衛(wèi)生服務(wù)2025版培訓(xùn)
- 《建筑工程識圖》課件-梁平法施工圖識讀一
- 上海楊浦區(qū)社區(qū)工作者考試真題2024
- 汽車智能制造技術(shù)考核試卷
- 新公司法試題及答案
- 語言智能技術(shù)的未來應(yīng)用
- 智慧養(yǎng)老商業(yè)模式設(shè)計
- 早餐供應(yīng)配送合同范本
評論
0/150
提交評論