加入一家新公司后,我继承了它的历史。
我发现用户和计算机对象属性 lastLogonTimeStamp 不可用。我已检查 AD 架构版本是否为 2003 R2,并且域属性 ms-DS-Logon-Time-Sync-Interval 是否为“”(默认应为 14,我现在已明确设置为该值。)
如果相关的话,第一个 DC 是 SBS 服务器。(这是我第一次处理 SBS,到目前为止,我很想把它烧了。)
检查随机用户和计算机,我没有看到 LLTS。我该如何强制此属性存在?
这是 CN=ms-DS-Logon-Time-Sync-Interval 的 Schema 条目:
答案1
有多种可能的原因。最可能的原因是您的域功能级别尚未设置为 Windows 2003。确定后,请查看此知识库文章:http://support.microsoft.com/kb/886705