Проблемы после переименования учетки админа
После переименования учетки админа LsaSRV выдает предупреждение "Система безопасности обнаружила ошибку аутентификации на сервере. Аутентификация по протоколу Kerberos "учетная запись отключена или недоступна". Это первая проблема.
Вторая проблема: Windows не смогла составить перечень объектов груповой политики. Может кто встречался с такими проблемами? Помогите пожалуйста! |
Две одинаковые темы создавать обязательно?
|
Jekael
Приведите коды ошибок из журнала. Сходите сначала на eventid.net, Microsoft |
Jekael
Вообще-то неплохо было бы указать и версию windows... По крайней мере на 2000 переименование админа через gpedit.msc всегда работало у меня без сбоев, в отличии чем через учетные записи. |
Симстема: Windows server 2003
Учетка переименовывалась через учетные записи. Переименование прошло успешно, логин поменялся везде. Но эти две ошибки возникли сразу, самое интересное что GP минутой позже все же применятся к клиентам. Коды ошибок: Ошибка, которая касается GP - код 1030 ОШибка, которая касается LsaSrv - код 40960 |
Jekael
http://eventid.net/display.asp?event...LsaSrv&phase=1 http://search.microsoft.com/results....-US&FORM=QBMH1 Всё-таки лень поиск использовать? |
monkkey
Поиск использовать не лень... все что там предлагалось я перелопатил, но проблема осталась. Уже не знаю чего и делать. Единственное подозрение - это то, что под новой учеткой не проходит SID пользователя... |
Вот что написано на Microsoft:
Event 1030 Event Type: Error Event Source: Userenv Event Category: None Event ID: 1030 Description: Windows cannot query for the list of Group Policy objects. Check the event log for possible messages previously logged by the policy engine that describes the reason for this. RESOLUTION To resolve this issue, correct the domain name entry by using the ADSI Edit snap-in. Warning If you use the ADSI Edit snap-in, the LDP utility, or any other LDAP version 3 client, and you incorrectly modify the attributes of Active Directory objects, you can cause serious problems. These problems may require you to reinstall Microsoft Windows 2000 Server, Microsoft Windows Server 2003, Microsoft Exchange 2000 Server, Microsoft Exchange Server 2003, or both Windows and Exchange. Microsoft cannot guarantee that problems that occur if you incorrectly modify Active Directory object attributes can be solved. Modify these attributes at your own risk. Follow these steps to correct the domain name entry:1. Click Start, point to All Programs, point to Windows Support Tools, and then click Command Prompt. Note Install the Microsoft Windows Server 2003 Support Tools from Windows Small Business Server 2003 installation CD number 2 if these tools are not installed on your Small Business Server 2003 computer. 2. To start the ADSI Edit snap-in, type adsiedit.msc at the command prompt. 3. Expand the path that is indicated in the event 1058 message. For example, expand the following containers:• Domain [Random_Domain_Name] • DC=Random_Domain_Name, DC=local • CN=System • CN=Policies 4. Right-click CN={31B2F340-016D-11D2-945F-00C04FB984F9}, and then click Properties. 5. Click the Attribute Editor tab. In the Attributes box, locate and then double-click gPCFileSysPath. 6. In the String Attribute Editor dialog box, change the incorrect domain name to the correct domain name. 7. Click OK two times, and then quit the ADSI Edit snap-in. 8. At the command prompt, type gpupdate, and then press ENTER. Проблема один в один совпадает с моей, вот только решение не подходит, так как путь к файлу групповых политик у меня прописан верно, но система его все равно не видит. |
Выяснил одну вещь, оказывается политика не применяется только к переимеванному пользователю.... Люди неужели никто не сталкивался с такой проблемой????
|
Jekael
А переименовать обратно не пробовали? ЗЫ. Не нужно постить подряд, есть ссылочка "редактировать" |
Dennis
Система не дает переименовать учетку обратно.... выдает ошибку что не возможно переименовать учетную запись и все.... |
Время: 19:06. |
Время: 19:06.
© OSzone.net 2001-