請教各位大大,由於環境關係,無法測試電腦退網域後,該電腦物件在AD內的狀態(AD使用者及電腦),所以在此請教各位大大,以下是一些我使用的經驗與問題,若有錯誤請多多指教
1.電腦加入網域後,預設會在computers內出現,等待管理者將其移到適當OU內
2.點擊電腦物件查案內仍,可以在物件頁籤鐘看到幾筆資訊,如建立日期、修改日期、更新序號(目前、原始),請問這些有何作用 ?
3.承上, 建立日期應為電腦加入網域時的日期,但修改日期與更新序號在何時或在什麼動作下會有變更 ?
4.電腦在未與任何DC連線下(單機未接網路)退出網域,該電腦物件在AD資料庫內應該仍是正常狀態(未出現X狀態),當經過一段時間後,像此類的電腦物件,在AD資料庫內仍為正常狀態嗎? 是否未出現X狀態 ?? 這段時間約是多有呢?
5.電腦在與DC連線下(網域內)退出網域,該電腦物件我印象中會自AD資料庫內移除,由AD使用者及電腦中查詢不到該電腦物件才對,但我前幾日在退網域後心血來潮,去AD資料庫內查看
該電腦物件仍存在,只是狀態為X,這是我記錯還是正常現象 ? 該電腦物件會自動移除嗎(須手動刪除?)
6.另外請教一個關於使用者登入的問提,假如有一個網域內使用者由A電腦可正常登入,但在B電腦登入時卻發生問題(其他使用者在B電腦可正常登入),找不到問題,只能手動將其密碼變更,才能正常登入,請問這有可能是哪方面問題所致 ? 之前以為是電腦SID重複,所以退網域後newsid在加網域,登入正常,但隔一段時間同樣問題又會發生...
以上問題,請要各位大大,感謝
以下我試著回答看看,有錯請其他大大指正:
1)yes
2)參考用,通常沒什麼用
3)不清楚,但我猜應該跟 群組成員關係、隸屬OU、帳號屬性、GPO等變動有關吧
4)AD 內有所謂「孤立處理」的機制,記得好像是60天的樣子,經過三次聯絡不到該物件,就會將其自 AD 上刪除
5)需手動移除
6)判斷可能是 user profiles 的問題,可刪掉 B 電腦上該使用者的設定檔試試看
提供參考,有錯請指正,謝謝!