Sprinkler Systems Uhaul move Lawn care Roses and trees Ford Parts Chrysler Parts Lake Powell New IPod Touch Apps New IPhone Apps IPhone Apps IPad Information IPad Apps Android APPS Android Games APPS Android Systems Android Tablets APPS and Beyond Smartphone Apps Smartphone Games Apps Repair and Tools Tablet PC Car Sharing Car Leasing Tabler Pc Fly Fishing Toyota Cars Vacation Rentals Stock market NYSE SSE Stock Freight & Shipping News Gluten Lactose Gout My Coupon Life Campgrounds Check Outdoor Kitchen Design and Redoo Bath Remodeling Palm Springs Las Vegas Vacation Tipps Lake Powell Boating Homes for lease Electric and green Car Blog Pearls and diamonds Whatsapp and forget SMS Blog, What is Whatsapp App Renovation Blog Condo for rent or lease Solar Panel Solar Energie Sun Power Blog Truck for Sale Reconstruction Blog
Computers » microsoft.public.cn.windows.server » 一台2000域服务器上老是有应用程序和系统出错纪录
一台2000域服务器上老是有应用程序和系统出错纪录 [message #144845] Mo, 16 Januar 2006 10:39
sky1wolf  
这台域控服务器,只是作为瑞星杀毒企业版的控制中心而已(当时安 装的时候没看明白,以为是一定要求在域模式下才可以安装,所以)
当时是2000 高级服务器版+SP2,现在因为UPDATE已经是SP4+UP1以及最新补丁都 蛉耍抛罱丛谙低橙罩纠锩扛5到15分钟就出现A+B的警告。
A的警告上有操作方法,可我怎么找不到有问题的帐户名?!
B的警告,提示DNS问题,我反复安装DNS和设置它,可还是一样的问 猓浚

A.
事件类型: 警告
事件来源: SceCli
事件种类: 无
事件 ID: 1202
日期: 2006-1-16
事件: 15:25:45
用户: N/A
计算机: PROXY
描述:
安全策略已传播,但有警告信息。 0x534 : 帐户名与安全标识间无任何映射完成。

解决此事件的最佳方案,请用非系统管理员账户登录并在
http://support.microsoft.com 上查找“Troubleshooting 1202 Events”。
一个或多个组策略对象(GPO)中的用户帐户不能解析成一个 SID。此错误可能是由于输错了或删除了在 GPO 的“用户权力”或“受限制的组”分支引用的用户帐户。要解决此事
件,请和网域的系统管理员联系,执行下列操作:

1.识别不能解析成 SID 的账户: 从命令提示,输入: FIND /I "Cannot find"
%SYSTEMROOT%\Security\Logs\winlogon.log
FIND 输出中 "Cannot find" 后面的字符串标识了有问题的账户名。
例如: Cannot find JohnDough。
此例子表明,不能决定用户名“JohnDough”的 SID。最可能的原因是账户被删除、改名或拼错(例如拼成了“JohnDo e”)。

2.识别包含未解析的账户名的 GPO:
从命令提示,输入 FIND /I "JohnDough"
%SYSTEMROOT%\Security\templates\policies\gpt*.*
FIND 命令的输出为:
---------- GPT00000.DOM
---------- GPT00001.DOM
SeRemoteShutdownPrivilege=JohnDough
这表明所有应用到此机器的 GPO,未解析的账户名只存在于一个 GPO,也就是缓存中名为 GPT00001.DOM 的 GPO。
现在我们需要在下一步决定此 GPO 的好记的名称。

3. 找到每一个包含未解析的账户名的 GPO 的好记的名称。这些 GPO 已经在上一步识别。

从命令提示,输入: FIND /I "[Mapping]"
%SYSTEMROOT%\Security\Logs\winlogon.log
FIND 的输出中跟在"[Mapping] gpt0000?.dom =" 后的字符串标识所有所有应用到此机器的 GPO 的好记的名称。
例如: [Mapping] gpt00001.dom = User Rights Policy
此例子表明,包含未解析的账户的 GPO(gpt00001.dom)有一个好记的名称“User
Rights Policy”。

4. 从包含未解析的账户的 GPO 中删除未解析的账户。
a. [开始] -> 运行 -> MMC.EXE
b. 从文件菜单中选择“添加或删除管理单元…”
c. 从“添加或删除管理单元”对话框,选择“添加…”
d. 在“添加独立管理单元”对话框,选择“组策略”,并单击“添加”
e. 在“选择组策略对象”对话框,单击“浏览”按钮
f. 在“浏览组策略对象”对话框,选择“所有”选项卡
g. 右击第三步识别的策略,选择编辑
h. 对第一步识别的账户,复查“计算机配置/Windows 设置/安全设置/本地策略/用户权力分配”或“计算机配置/Windows 设置/安全设置/受限制的组”下的每一设置。
i. 对第三步识别的所有 GPO,重复 4g 和 4h。

B.
事件类型: 警告
事件来源: NETLOGON
事件种类: 无
事件 ID: 5781
日期: 2006-1-16
事件: 14:53:50
用户: N/A
计算机: PROXY
描述:
由于没有可以使用的 DNS 服务器,一个或更多 DNS 记录的动态注册和注销未成功。
数据:
0000: 2a 23 00 00 *#..
Vorheriges Thema:2003 鏃犳硶鍚姩銆 鍙嶅閲嶆柊鍚姩銆
Nächstes Thema:Re: 我的windows server 2003现在不能使用pop3和smtp客户端程序,不知道怎么解决
Gehe zu:
  


aktuelle Zeit: Fr Mai 25 07:41:22 CEST 2012

Insgesamt benötigte Zeit, um die Seite zu erzeugen: 0,01677 Sekunden
.:: Startseite - Hinweise - Impressum ::.

Powered