我是一名非常缺乏经验的服务器管理员,因此如果未能提供一些重要信息,我提前道歉。我正在为一家非常小的软件公司做一些开发,在从其中一台机器访问 Active Directory 用户时遇到了一些问题。他们总共有 3 台服务器 - 服务器 A 是 Active Directory 服务器,服务器 B 和 C 都是开发服务器,它们都是 Windows Server 2008 R2。
当我尝试管理服务器 BI 上的用户/计算机的安全性时,在选择用户时可以在位置列表中看到“整个目录”。但在服务器 C 上,它不存在。
B 和 C 都在 A 上的 Active Directory 中设置,但直到一小时前 C 才被“禁用”。我启用了 C,并重新启动了 B,只是为了好用。这没什么区别。我需要在服务器 A 上做些什么来传播该更改吗?这首先是我的问题吗,还是我需要做其他事情来允许服务器 C 访问 Active Directory 列表。
举一个具体的例子,假设我想将域用户添加到本地管理员组。从服务器管理器 -> 配置 -> 本地用户和组 -> 组 -> 管理员 => “添加到组...”。我单击“添加”,然后单击“位置...”按钮。在服务器 B 上列出了“整个目录”,我可以选择 Active Directory 中的任何用户,但在服务器 C 上则不是。
有什么想法吗?我很乐意查找我遗漏的任何相关信息!提前致谢
答案1
好的,搞清楚了。之前的 IT 人员忘记将服务器 C 添加到域中。我进入系统,发现域被设置为工作组,因此我将服务器添加到域中,重新启动 C,现在我可以使用域帐户登录,一切都正常。我突然在启动该框上的 SQLServer 时遇到一些问题,但这是完全不同的问题