我有一台全新的 Windows 10 PC,我正尝试在本地 AD 域上进行设置。设置并加入域后,我在安装了一些工厂提供的过度安装软件后重新启动。重新启动后,计算机无法正确加入域,并且我的映射驱动器无法连接。
我运行了 ipconfig /release,然后运行了 /renew,最后重新启动。登录没有问题。然后,我不得不再次重新启动计算机,当我再次尝试登录时,我遇到了同样的问题。
然后,我使用本地管理员帐户将计算机从 AD 域中删除,并尝试重新添加。结果相同。
如果我再次按照上述方法运行 ipconfig 而不重新启动,域名会显示几分钟,就像一切正常一样,然后断开互联网访问,但保持域名处于活动状态(即我仍然可以看到共享)
我不确定发生了什么,但这真的很烦人。DC 是 Windows Server 2008 R2,没有一台 Windows 7 机器遇到这种情况。这是目前域中唯一的 Windows 10 机器。Windows 10 说它是最新的。
有人知道我可能哪里出错了吗?我假设 Windows 10 机器存在问题...这个假设不正确吗?我应该仔细检查一下服务器吗?
答案1
首先在干净重启后查看系统和应用程序日志,以确定任何相关的错误事件。然后通过运行 NLTEST.EXE /SC_QUERY:YOURDOMAINNAME 测试计算机与域控制器的安全通道 - 如果返回 NERR_Success,则您的计算机安全通道良好,您无需重新加入域。如果失败并拒绝访问,则您的计算机安全通道无效,您需要重新加入域。
您的映射驱动器丢失的? 有一种解释是 MS16-072 已知会导致通过组策略首选项分配的打印机或映射驱动器消失。您需要确保经过身份验证的用户对您的组策略对象具有读取权限。请参见此处:https://blogs.technet.microsoft.com/askds/2016/06/22/deploying-group-policy-security-update-ms16-072-kb3163622/