这几天,域控制器中的【Windows 日志】系统项中,突然爆出一个警告。
 
在过去的 4.13 小时中有 18 连接从 IP 地址 没有映射到企业中任何站点的客户端计算机 到这个域控制器。这些客户端因此有未定义 的站点,而且可能连接到任何域控制器, 包括远离客户端的域控制器。客户端站点 由从其子网到一个已有的站点的映射决定。 要将以上客户端移动到站点之一,请考虑 创建包括映射到已有站点之一的以上 IP  地址的子网对象。问题中的客户端的名称 和 IP 地址已经被记录在这台计算机上的 下列日志文件 '%SystemRoot%\debug\r etlogon.log' 中,如果前一日志为空则 可能创建在日志 '%SystemRoot%\debug\r etlogon.bak' 中。 日志可能包含额外不相关的调试信息。要 筛选出需要的信息,请搜索包含文本 'NO_CLIENT_SITE:' 的行。该字符串后的 第一个词是客户端的名称,第二个词是 客户端 IP地址。日志的最大值由下列 注册表DWORD 值控制。 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon
\Parameters\LogFileMaxSize'; 默认是 20000000 字节。当前最大是 20000000 字节。 要设置不同的最大值,创建上面的注册表值 并设置所期望的以字节计的最大值。
 
解决方案:
其实比较简单,只要打开【%SystemRoot%\debug\netlogon.log】文件,找到
02/15 10:51:27 DOMAIN: NO_CLIENT_SITE: COMPUTERNAME IP-ADRESS
就可以发现问题了,原因就是因为网络中添加了未知网段,域站点中又没有添加该网段
信息导致的。
只要在站点中加入未识别的网段即可。