我在使用 Active Directory 时遇到了很大困难。
全新安装 Windows Server 2008 R2 SP1 的服务器。安装更新后重新启动之前,一切正常。
当我尝试访问 ADUC 时,收到一条消息“无法找到命名信息,因为:未找到网络路径”
如果我从 cmd 运行 dcdiag,我会得到:
Trying to find home server...
Home Server = CEMSA-AD
[CEMSA-AD] LDAP connection failed with error 0,
The operation completed successfully..
[CEMSA-AD] Unrecoverable LDAP Error 89:
我检查了 DNS,全部正确,nslookup 解析正确。LDAP 也在运行,因为我可以使用 Sysinternals AD Explorer 连接到 LDAP 服务器。
问题是,我目前无法管理任何用户和群组。
Active Directory 管理中心可以运行,但是它的部分功能(例如组成员身份)仍然会失败。
答案1
需要澄清的是,问题是出在 ADUC 还是 ADAC?12 月份的一个补丁破坏了 ADAC,需要卸载才能恢复 ADAC 功能。
不良补丁包括适用于 Windows 7 的 KB 3205394 和适用于 Windows 10 的 KB 3206632、KB 3205386。
答案2
请尝试以下步骤(为了安全起见,请确保在执行此操作之前备份您的注册表)
启动注册表编辑器 (regedit)
在 HKEY_LOCAL_MACHINE\System\CurrentControlset\services\ldap 下
从“编辑”菜单中,选择“新建”并输入字符串值
键入 IPv4LoopbackAlternative,然后按 Enter 键
现在右键单击 IPv4LoopbackAlternative,单击修改,然后在 ValueData 框中输入 127.0.0.2,单击确定并退出注册表编辑器。重新启动并检查。它应该可以正常工作。
答案3
`启动注册表编辑器(regedit)
在 HKEY_LOCAL_MACHINE\System\CurrentControlset\services\ldap 下
从“编辑”菜单中,选择“新建”并输入字符串值
输入 IPv4LoopbackAlternative,然后按 Enter 键,就可以了。非常感谢,但我关闭 ADUC 并重新启动,它不起作用