Windows-Server-2003

虛擬化 Windows 2003 伺服器機器 (VMWare ESX 3) 無法辨識域使用者

  • July 31, 2009

語境:

  • Windows 伺服器 2003 x64:

    • 在 VMWare ESX 3 上
    • 域成員
    • 將 PDC 作為主 DNS 伺服器,可以看到它(ping 等)
    • 以本地管理員身份登錄時,可以使用域中的憑據訪問共享文件夾(甚至是 PDC 上的共享文件夾)

問題:

  • 使用相同的域憑據登錄機器會給我一個無效的使用者/密碼錯誤。

我不知道從哪裡開始調試這個。

有什麼線索嗎?

更新:

我檢查了 PDC 日誌,我得到了

電腦“VM”的會話設置失敗,因為安全數據庫不包含指定電腦引用的信任帳戶“VM$”。

使用者操作 如果這是指定電腦和帳戶第一次發生此事件,這可能是暫時性問題,此時不需要任何操作。否則,可以採取以下步驟來解決此問題:

如果“VM$”是電腦“VM”的合法電腦帳戶,則應將“VM”重新加入域。

如果“VM$”是合法的域間信任帳戶,則應重新創建信任。

所以現在要採取的行動是明確的。我不清楚的是其原因以及如何防止它進一步發生。

更新 2:是的,它是一個複製,但我已經著手離開並重新加入域。

如果它是您所說的複製,那麼您確實需要在其上執行 sysprep,僅取消加入和重新加入域不足以解決 SID 問題 AFAIK。

VMware 文件解釋了將 sysprep 二進製文件放在 VC 伺服器上的什麼位置,以便在複製 VM 時,複製過程可以自動在新 VM 上為您執行 sysprep。不幸的是,文件可以更好地準確解釋要做什麼,這個連結解釋得更好。

您是否回滾到相關 VM 上的先前快照?這聽起來有點像你這樣做時遇到的錯誤。

如果這是您所做的,請參閱此答案以獲取解決方案。

引用自:https://serverfault.com/questions/48578