У меня есть один новый рабочий стол Windows 7, который (и его клоны (разные сетевые идентификаторы)) теряет отношения доверия с доменом гораздо чаще, чем любые другие компьютеры с Windows 7 в офисе.
Мы используем 2003 как AD DC.
Я обнаружил это, когда обновленный скрипт входа в систему не выполнялся. Пробовал запустить gpupdate / force и получил processing of group policy failed because of lack of connectivity to the domain controller
.
У кого-нибудь есть идеи, с чего начать устранение неполадок? Недавно мы перешли с Sophos на Avira, поэтому AV, похоже, не имеет на него влияния. Это мятная установка, так что мне интересно, что я мог напортачить ...
Когда это произойдет, войдите в систему, используя локальную учетную запись, и попробуйте проверить связь с доменным именем.
Если вы не можете, начните с этого (это может быть что угодно, от плохого кабеля до плохих настроек DNS и проблемы с маршрутизацией).
Если вы можете, проблема становится более сложной, но, как правило, это все еще какая-то проблема DNS.
Как правило, официальные серверы имен для вашего домена AD должны быть в конечном итоге контроллерами домена. Это означает, что все ваши хосты должны использовать управляемый вами DNS; если кому-то удалось статически настроить что-то вроде 8.8.8.8 в настройках вашего DNS, или вы используете общедоступные преобразователи DNS в качестве «вторичных» DNS-серверов, вы столкнетесь с подобными проблемами.
Также возможно, хотя и маловероятно, что какое-то вредоносное ПО или что-то пытается, но не может передать трафик посредника к DC; решение этого обычно состоит в том, чтобы повторно создать образ рабочей станции. Возможно, дело в DNS, а не в этом.