我将一台刚刚清除并重新安装 XP pro 的机器加入到我的域中,并删除了旧计算机作为预防措施,因为它告诉我我的 PC 已经在域中,不允许重复。现在它说当我尝试登录时找不到我的计算机帐户。我已将其删除并放回域中,它仍然说未找到。我在 AD 中查找过,找不到 PC,所以这是有道理的。除了将其加入域之外,我不知道如何在 AD 中创建计算机。再次清除是唯一的解决方案吗?
我或许应该补充一点,我正试图避免更改计算机名称。
它是一台物理机器,所以不是克隆的。
域正在正确复制,请检查另一个 DC 以确保无误。
我尝试了新的 SID,但没有作用。
因此,现在我刚刚在 AD 中手动创建了计算机,但我如何知道它是否实际使用了适当的组策略?换句话说,我如何知道实际的机器与在 AD 中创建的名称相关联?
答案1
听起来你需要生成一个新的安全标识符 (SID)。确保计算机已加入“工作组”而不是“域”(如果您尝试将其加入域但失败但仍显示在域中,请断开连接并重新启动)。接下来下载并运行SysInternal 的 NewSID 应用程序
从:http://technet.microsoft.com/en-us/sysinternals/bb897418.aspx
怎么运行的
NewSID 首先读取现有的计算机 SID。计算机的 SID 存储在注册表的 SECURITY 配置单元中,位于 SECURITY\SAM\Domains\Account 下。此键有一个名为 F 的值和一个名为 V 的值。V 值是一个二进制值,计算机 SID 嵌入在其数据末尾。NewSID 确保此 SID 为标准格式(3 个 32 位子权限,前面是三个 32 位权限字段)。
接下来,NewSID 会为计算机生成一个新的随机 SID。NewSID 的生成过程非常耗时,最终生成了一个真正随机的 96 位值,该值将取代组成计算机 SID 的 3 个子权限值的 96 位。
计算机 SID 替换分为三个阶段。在第一阶段,扫描 SECURITY 和 SAM 注册表配置单元,查找键值中出现的旧计算机 SID 以及键的名称。如果在值中找到 SID,则将其替换为新计算机 SID;如果在名称中找到 SID,则将该键及其子键复制到具有相同名称的新子键中,但新 SID 将替换旧 SID。
重命名计算机后重新启动,然后尝试再次将其加入域。
答案2
您有多个域控制器吗?计算机可能正在登录到最近未复制的域控制器...
答案3
您只需将计算机名称添加到 Active Directory 中,右键单击计算机对象,选择新建 -> 计算机。
答案4
如果您没有在 Active Directory 中预先创建计算机帐户,则其默认位置位于“计算机”文件夹中。如果不存在,请尝试在正确的位置使用您使用的名称预先创建计算机帐户。然后将您的计算机放入工作组,重新启动,将其添加到域,重新启动,并验证其域成员身份。