Active-Directory

Windows SBS 08 域控制器缺少 LocalhostNETLOGON 共享

  • March 14, 2017

域中唯一一個工作的登錄伺服器。當我執行 DCDIAG 時,它返回:

開始測試: NetLogons

  • Network Logons Privileges Check

Unable to connect to the NETLOGON share!(\SBS08-DC\netlogon)

$$ SBS08-DC $$網路使用或 LsaPolicy 操作失敗,出現錯誤 1203,網路路徑鍵入錯誤、不存在或網路提供商目前不可用。請嘗試重新輸入路徑或聯繫您的網路管理員…………………….. SBS08-DC 未通過測試 NetLogons

我找不到包含 NETLOGON 文件夾的最近備份,這是唯一工作的登錄伺服器。我試圖通過設置系統資料庫項HKEY_Local_Machine\System\CurrentControlSet\Services\Netlogon\ParametersSysVolReady=1、SysVolReady0 來重新創建 NETLOGON 文件夾,然後重新啟動,但它不起作用。

正如我所說,另一個 DC 不能用作登錄伺服器,因此我無法從中複製 NETLOGON(它也沒有)。最後,我還不能將 FSMO 移出 SBS 08 DC,因為它也執行 Exchange。我在這裡有什麼選擇?謝謝你。

這是我所做的,它似乎奏效了,但請告訴我這是否不是最好的路線:

  • 在唯一工作的登錄伺服器 (SBS 08) 上,C:\Windows\Sysvol\Domain\Scripts 文件夾不存在。因此,NETLOGON 子文件夾也不存在。
  • 我用Google搜尋NETLOGON 的 Share 和 NTFS 權限應該是什麼。
  • 我停止了 SBS 08 DC 上的文件複製服務。
  • 我在 SBS 08 DC 的正確位置手動創建了一個 NETLOGON,然後確保正確設置了共享和 NTFS 權限。
  • 我在 SBS 08 DC 上重新啟動了文件複製服務,果然,它將 Scripts\NETLOGON 複製到了 Svr 2012 R2 DC2 和 DC3。
  • 但是,它沒有將它們創建為共享,因此我手動設置 %LogonServer%\NETLOGON 以共享 Sv2 2012R2 DC2 和 DC3 上的每個人的讀取權限。
  • 然後我在所有三個 DC 上重新執行 DCDIAG,所有三個都通過了!
  • 我關閉了 SBS 08 DC,果然,Svr 2012R2 DC2 登錄了 3 台測試客戶端 PC!

引用自:https://serverfault.com/questions/837746