【问题】新安装系统的电脑,先加了域,后因为要做测试就又做了退域操作。再之后重新加域时,电脑上显示加域成功,但在ADUC管理界面里却找不到对于的电脑。
尝试使用域账号登录,最开始也能登录,但换了另一个域账号登录时,报错说“服务器上的安全数据库没有此工作站信任关系的计算机帐户”。
【解决】查看C:\windows\Debug\NetSetup.Log, 里面有提示说在某台域控上发现同名的计算机账号。然后在确保当前电脑已经退域的前提下,手动的同步各个AD站点。然后检查日志里的域控,确保已经不存在同名的计算机账号后,再重新加域,就正常了。
【原因分析】整个AD里,不同Site都有相互备份的域控,域控之间的同步时差导致不同域控之间存在计算机账号数据的差异。做退域操作是,从一台域控里删除了计算机账号,但不等于整个AD环境里所有的域控上都已经清除了这个计算机账号。
在多Site多备份域控的环境里,完成一个账号的清理后,如果要马上生效,最好是做一次手工的AD同步。