域管理员 != 本地管理员的奇怪情况

域管理员 != 本地管理员的奇怪情况

我遇到了一个奇怪的问题。出于某种奇怪的原因,我们的域管理员帐户看不到某些文件。这主要发生在三台工作站上,它们因硬件维修而暂时断网,然后重新接入。

三个工作站运行的是 7 SP1。用作登录服务器的相应域控制器运行的是 2008r2 x2、2008sp1 和 2003sp2。域是 2003 级别。

当他们第一次重新加入域时,出现了身份验证问题。因此,他们使用三个新的计算机帐户和新名称重新加入域。

现在似乎域和企业管理员遇到一个问题,如果他们创建符号链接(需要本地管理员权限)或将文件移动到(本地)管理员权限文件夹中,则无法从文件资源管理器中看到新创建的文件。

但是如果我们打开命令提示符,该文件就会出现在目录列表中。。。

我整天都在研究这个问题,仔细检查三个工作站上的事件日志以及它们每次连接的相应登录服务器。

我曾尝试审核登录失败的账户,但我不能 100% 确定我涵盖了所有基础。我以为这是一个简单明了的案例,因为账户是在网络适配器完全初始化之前登录的,因此会显示 GPO 错误。但注销并再次登录后,没有结果。不过,完全重启就可以了。

答案1

我见过这种情况,或者至少见过非常类似的问题,文件在创建后没有出现,但出现在命令 shell 中。如果您有一个映射到驱动器的共享并且当前不可用,Windows 7 GUI shell 似乎在这些情况或这些情况的组合下可能无法更新文件夹:

  • 您创建文件的文件夹可通过网络作为共享访问
  • 该文件夹可通过网络访问,并配置为同步,以便您可以离线访问

您可以得出这样的结论:它使用队列系统进行更新,并且无法访问的网络共享会阻止所有其他更新,直到它解决为止。

答案2

所以那天晚些时候我发现了问题所在。当我退出然后以全新的计算机帐户重新加入工作站时,我没有考虑到登录的配置文件没有正确验证。它们从未显示为失败,因为工作站是在缓存的登录名下对它们进行身份验证。

清除缓存后,他们验证正确。

相关内容