Назад | Перейти на главную страницу

Невозможно запустить gpupdate после смены домена

Недавно я переместил компьютер с Windows Server 2008 R2 из одного домена в другой. На поверхности все выглядит нормально. Он подключен к новому домену, и я могу удаленно войти в него, используя учетную запись в новом домене. В DNS для этого компьютера есть записи прямого и обратного просмотра, и nslookup правильно разрешает их как для имени хоста, так и для IP-адреса. Я также могу пинговать машину с других машин в домене, таких как DC, и я могу пинговать DC с машины.

Однако, когда я пытаюсь запустить "gpupdate / force" на этом компьютере, чтобы обновить его с помощью новой групповой политики, он терпит неудачу с сообщением:

Ошибка обработки групповой политики. Windows не смогла определить, находятся ли учетные записи пользователя и компьютера в одном лесу. Убедитесь, что имя домена пользователя совпадает с именем доверенного домена, который находится в том же лесу, что и учетная запись компьютера.

Он также выдает событие с кодом 1110 с кодом ошибки 1311 в журнал событий. Мои исследования выявили два основных решения. 1. Убедитесь, что служба netlogon запущена, и я перезапускал ее несколько раз без проблем, но это не устраняет ошибку. 2. отключиться и снова присоединиться к домену, что я также делал несколько раз безрезультатно.

Я не понимаю, что делать дальше, поскольку, похоже, на этой машине нет никаких проблем, кроме этой групповой политики. Я также переместил несколько других машин в новый домен, и ни на одной из них нет проблем. Я также отключил брандмауэр и антивирус, чтобы исключить блокировку порта или протокола.

Благодаря всем, кто помогал, мы решили, что быстрее и проще восстановить этот конкретный сервер, чем продолжать его устранение.