迁移计算机账户问题:
Client
在目标域控注册表添加键值
HKLM\SYSTEM\CurrentControlSet\services\Netlogon\Parameters\AllowNT4Crypto to a value of 1
在源域和目标域上设置组策略(Default Domain Policy)
启用组策略:计算机配置\策略\Windows设置\安全设置\本地策略\安全选项\网络访问:可匿名访问的命名管道
COMNAP
COMNODE
SQL\QUERY
LLSRPC
BROWSER
netlogon
samr
(上面的值是默认值,开启这个策略就好。)
在源域上设置同样的组策略:
重新迁移计算机账户发现如下结果:
继续排错:
尝试一:在源域控制器上设置如下组策略
结果问题没有解决。
尝试二:在源于控制器的组侧表中修改如下键值:
HKLM\System\CurrentControlSet\services\Lanmanserver\Parameters\NullSessionPipes
值中添加:
Lsarpc
Samr
测试结果:
新年在即,祝大家新年快乐!!!