原文再续,书接上一回,上文我们已经介绍了Windows Server 2008R2域服务器上的文件管控报障方面的排查,下面讲解域控账号引起的报障

 

背景

计算机普通用户是本机建立的用户帐户,而域账户是域服务器上由管理员分配给你的帐户。(当你是域管理员时,可以自行设置。)

计算机普通用户是本机登陆,不能访问域上的资源。

域帐户受域的权限管理,可以访问域和本机上的资源;域帐户可以在域内任何一台电脑上登录,普通帐户就不行。

 

用户报障

事件-域控账户报错

2021年1月x日,客户报障并给我发来了这张图,根据该图关键信息:“没有权限使用网络资源”和“该账户当前已被禁用”,我联想到两个排查思路:该账户对于某共享文件权限不足或账户因不知名原因被禁用。

《我与Windows Server 2008R2那点事儿》之域控账户故障事件_运维

 

解决问题

根据排查思路,我马上行动了起来。

1、针对第一部分:“没有权限使用网络资源”,我采取如下操作:首先找出共享文件夹的“主人”是谁,是域控服务器还是某域用户;找到后,在共享文件夹权限配置处添加对应的域用户账号。

2、针对第二部分:“该账户当前已被禁用”,在Active Directory用户和计算机中找到对应的域用户,点击“解除当前用户”即可。

 

总结

本期给大家介绍了由于域控账户问题引起的报障,最后一期我们再来讲因“域不可用”引起的报障