

  • October 13, 2011

我有一個 windows server 2008(dc 現在稱為 server1)和一個 windows server 2003(文件現在稱為 server2)。

以前的 DC 崩潰了,我創建了一個新的(server1),相同的域名,相同的主機名。配置文件共享位於 server2 上。我從 server2 中刪除了舊域,重新啟動,將其添加到新域,最後重新啟動。

但我根本無法從 server1 訪問文件。我得到錯誤

\\server2\profiles is not accessible. You might not have tpermission to use this network resource. Contact the administrator of this server to find out if you have access permissions. This Server's clock is not synchronized with the primary domain controller's clocķ

當我嘗試從網路螢幕訪問它或輸入 \server2\profileshare 地址時。

當我從域中刪除 server2 時,我可以從 server1 訪問共享。

您是否真的閱讀了消息並檢查了時鐘是否同步?Windows 域上的機器必須在一定的容差範圍內(距記憶體 5 分鐘,但我不是 100% 確定),否則支持 Active Directory 的 Kerberos 程序假定某些不可靠的東西正在發生並阻止連接。

作為起點,確保兩台機器的時間同步(如果不確定,請使用 NTP 池地址之一)並確保兩台機器上的時區設置正確。它們實際上不必相互同步,但它們都必須在 5 分鐘視窗內,因此如果您將它們同步到外部源,請將它們同步到同一個源。
