บัญชี AD หนึ่งเครื่องคอมพิวเตอร์สองเครื่อง - ไม่เคยเข้าสู่ระบบในเวลาเดียวกัน


0

หน้าที่

ฉันมีบัญชีโฆษณาหนึ่งบัญชีที่ฉันในเวลาต่างกันต้องการใช้กับคอมพิวเตอร์สองเครื่องใน phyiscal (เรียกว่า computer1 & computer2) เพื่อให้ชัดเจนเกี่ยวกับเวลา aspeact ฉันไม่ต้องการเข้าสู่ระบบในคอมพิวเตอร์ทั้งสองในเวลาที่แน่นอน

ข้อมูล

  • ใน Computer1 Windows ได้รับการติดตั้งและเข้าร่วมกับโดเมน ฉันได้รับอนุญาตให้ทำสิ่งนี้ด้วยตัวเอง
  • ซอฟต์แวร์: Windows7 x64 SP1
  • ข้อ จำกัด อย่างหนึ่งของโซลูชันของฉันคือฉันจะต้องใช้ชื่อคอมพิวเตอร์เดียวกัน

คำอธิบายปัญหา

ตอนนี้ถึงปัญหา ใน computer2 ฉันติดตั้ง Windows และเพิ่ม computer2 ไปยังโดเมนด้วย มันทำงานได้ดี แต่เมื่อฉันออกจากระบบและพยายามเข้าสู่ระบบในคอมพิวเตอร์ 1 ฉันได้รับข้อความแสดงข้อผิดพลาด:

คอมพิวเตอร์เครื่องนี้ไม่สามารถสร้างความสัมพันธ์ที่เชื่อถือได้กับเซิร์ฟเวอร์

ทางออกชั่วคราว

ปัญหานี้ได้รับการแก้ไขอย่างรวดเร็วโดยการลบ computer1 ออกจากโดเมนและเข้าร่วมอีกครั้งโดยใช้บัญชีผู้ดูแลระบบท้องถิ่นของฉัน อย่างไรก็ตามฉันไม่ต้องการทำเช่นนั้นทุกครั้งที่ฉันสลับคอมพิวเตอร์

ความคิดและคำถาม

จากสิ่งที่ฉันได้อ่านบนอินเทอร์เน็ตวิธีหนึ่งในการแก้ไขปัญหาอาจเป็นการถอดอะแดปเตอร์เครือข่ายและเข้าสู่ระบบเพื่อปิดการใช้งาน Windows จากการตรวจสอบกับเซิร์ฟเวอร์โฆษณาจากนั้นเชื่อมต่อสายเคเบิลเครือข่ายอีกครั้ง ยังไม่ได้ยืนยันโซลูชันนี้

ฉันได้อ่านเกี่ยวกับ SID ในรูปแบบต่างๆ หนึ่งคือสิ่งที่เรียกว่า "คอมพิวเตอร์ SID" หรือ "machine SID" ซึ่งดูเหมือนว่าจะเป็นสตริงที่ใช้ในการแสดง / ระบุคอมพิวเตอร์จริงที่เกี่ยวข้องกับบัญชีโฆษณา แค่ทฤษฎี แต่ถ้าฉันสามารถซิงโครไนซ์ SID เหล่านั้นระหว่างคอมพิวเตอร์สองเครื่องฉันจะสามารถใช้มันได้ตามที่ฉันวางแผนหรือไม่

มีความเสี่ยงที่เกี่ยวข้องกับการใช้บัญชี AD หนึ่งบัญชีในคอมพิวเตอร์สองเครื่องหรือไม่? ฉันไม่ได้ใช้การแชร์ไฟล์ผลักออกโดยผู้ดูแลระบบ แต่บางทีมีสิ่งอื่น ๆ ที่ฉันใช้ในพื้นหลังที่อาจทำให้เกิดปัญหา?

ฉันกำลังใช้ Windows7 และฉันเดาว่าฟังก์ชั่นการดูแลคอมพิวเตอร์ของฉันจากระยะไกลนั้นได้รับการติดตั้งไว้ในระบบปฏิบัติการแล้วตอนนี้ (เทียบกับ WinXP) ผู้ดูแลระบบสามารถรับรายงานประเภทใดจากฉัน ตัวอย่างเช่นพวกเขาสามารถรับรายการแอพพลิเคชั่นทั้งหมดที่ฉันติดตั้งไว้ได้หรือไม่?

แม้ว่าจะไม่จำเป็น แต่ฉันก็ยังสงสัยว่าจะเกิดอะไรขึ้นหากฉันลงชื่อเข้าใช้คอมพิวเตอร์ทั้งสองเครื่องพร้อมกัน?

และคำถามสุดท้ายเป็นไปได้ไหมที่จะแก้ปัญหาของฉัน


SID ของเครื่องใช้สำหรับบัญชีภายในเท่านั้นและควรแตกต่างกันระหว่างคอมพิวเตอร์ การเข้าสู่ระบบโดเมนจะใช้โดเมน SID เพื่อระบุตัวตนเสมอ
grawity

คุณไม่ได้พูดถึง Computer2 เคยอยู่ในโดเมน ....
ZaB

Computer2 ไม่เคยอยู่ในโดเมนมาก่อน แต่ฉันต้องการเพิ่มลงในโดเมน พื้นหลังคือฉันทำงานจากที่ตั้งทางภูมิศาสตร์ที่แตกต่างกันสองแห่งและไม่ต้องการพกพาแล็ปท็อปของฉันตลอดเวลา นั่นเป็นเหตุผลที่ฉันต้องการกำหนดค่าคอมพิวเตอร์สองเครื่องและให้พวกเขาอย่างถาวรในสถานที่ที่แตกต่างกันสองแห่ง แต่ใช้เครดิตโฆษณาเดียวกัน เมื่อฉันใช้พวกเขา โปรดแจ้งให้เราทราบหากคำอธิบายปัญหาของฉันยังไม่ชัดเจน
user99447

1
ถูกต้องหรือไม่ comptuer1 เข้าร่วมกับโดเมนที่มีชื่อ X, computer2 เข้าร่วมกับโดเมนหลังจากนั้นด้วยชื่อ X ด้วยหรือไม่ ถ้าฉันเข้าใจถูกต้องสิ่งที่ทำให้ต้องมีชื่อเดียวกันเพราะนั่นคือรากของปัญหาของคุณ
edusysadmin

คำตอบ:


0

ฉันสามารถเข้าสู่ระบบโดยใช้ข้อมูลประจำตัวที่แคชไว้ แต่ฉันก็ยังปฏิเสธทรัพยากรบางอย่าง

ฉันคิดว่าปัญหานี้เชื่อมโยงกับชื่อคอมพิวเตอร์ นี่คือการอ้างอิงจากบันทึกเหตุการณ์

คอมพิวเตอร์เครื่องนี้ไม่สามารถตรวจสอบความถูกต้องกับ \ my.ds.net ตัวควบคุมโดเมน Windows สำหรับโดเมน XYZ และดังนั้นคอมพิวเตอร์เครื่องนี้อาจปฏิเสธคำขอเข้าสู่ระบบ การไม่สามารถตรวจสอบสิทธิ์นี้อาจเกิดจากคอมพิวเตอร์เครื่องอื่นในเครือข่ายเดียวกันโดยใช้ชื่อเดียวกันหรือรหัสผ่านสำหรับบัญชีคอมพิวเตอร์นี้ไม่ได้รับการยอมรับ หากข้อความนี้ปรากฏขึ้นอีกครั้งให้ติดต่อผู้ดูแลระบบของคุณ แหล่งที่มา: NETLOGON

รูปแบบการอนุญาตใช้งานได้อย่างไรในโฆษณา ฉันสามารถสร้างชื่อคอมพิวเตอร์ใหม่ทั้งหมดด้วยตัวเองหรือเชื่อมโยงกับบัญชีโดเมนของฉันได้หรือไม่?


ปรับปรุงการปฏิเสธของ resouces ไม่เกี่ยวข้องกับข้อความแสดงข้อผิดพลาดที่อ้างถึง ฉันคิดว่าข้อความนี้เป็นสิ่งที่คุณจะได้รับหากคุณใช้เครดิตแคช อย่างไรก็ตามคำถามท้ายของฉันยังคงน่าสนใจ
user99447

0

คอมพิวเตอร์แต่ละเครื่องในโดเมนจะต้องมี sid ที่แตกต่างกันหรือเหมือนกับที่คุณเคยมีประสบการณ์แล้วคุณจะมีปัญหา หากคุณตั้งค่าโปรไฟล์ผู้ใช้คุณสามารถใช้คอมพิวเตอร์เครื่องใดก็ได้บนโดเมนที่มีสิทธิ์และสิทธิ์เหมือนกัน หากคุณมีเซิร์ฟเวอร์ที่ทำงานอยู่ด้านหลังคุณสามารถสร้างไดรฟ์เครือข่ายได้ดังนั้นคุณจะมีไฟล์ของคุณไม่ว่าจะอยู่ที่ไหนในโดเมนคุณจะเข้าสู่ระบบ


ฉันสับสนมากกับคำตอบนี้ คุณช่วยอธิบายให้ดีขึ้นหน่อยได้ไหม?
bwDraco
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.