Sprinkler Systems Uhaul move Lawn care Roses and trees Ford Parts Chrysler Parts Lake Powell New IPod Touch Apps New IPhone Apps IPhone Apps IPad Information IPad Apps Android APPS Android Games APPS Android Systems Android Tablets APPS and Beyond Smartphone Apps Smartphone Games Apps Repair and Tools Tablet PC Car Sharing Car Leasing Tabler Pc Fly Fishing Toyota Cars Vacation Rentals Stock market NYSE SSE Stock Freight & Shipping News Gluten Lactose Gout My Coupon Life Campgrounds Check Outdoor Kitchen Design and Redoo Bath Remodeling Palm Springs Las Vegas Vacation Tipps Lake Powell Boating Homes for lease Electric and green Car Blog Pearls and diamonds Whatsapp and forget SMS Blog, What is Whatsapp App Renovation Blog Condo for rent or lease Solar Panel Solar Energie Sun Power Blog Truck for Sale Reconstruction Blog
Computers » microsoft.public.cn.windows2000 » 活动目录服务器事件查看器中出现的
活动目录服务器事件查看器中出现的 [message #176538] Di, 28 Mrz 2006 04:11
seine  
事件查看器中出现以下错误:
一、应用程序中出现SCECLI警告:
安全策略已传播,但有警告信息。 0x534 : 帐户名与安全标识间无任何映射完成。

解决此事件的最佳方案,请用非系统管理员账 户登录并在 http://support.microsoft.com 上查找“Troubleshooting
1202 Events”。
一个或多个组策略对象(GPO)中的用户帐户不能 析成一个 SID。此错误可能是由于输错了或删除了在 GPO
的“用户权力”或“受限制的组”分支引用的 用户帐户。要解决此事件,请和网域的系统管 理员联系,执行下列操作:

1.识别不能解析成 SID 的账户: 从命令提示,输入: FIND /I "Cannot find"
%SYSTEMROOT%\Security\Logs\winlogon.log
FIND 输出中 "Cannot find" 后面的字符串标识了有问题的账户名。
例如: Cannot find JohnDough。
此例子表明,不能决定用户名“JohnDough”的 SID。最可能的原因是账户被删除、改名或拼错 (例如拼成了“JohnDoe”)。

2.识别包含未解析的账户名的 GPO:
从命令提示,输入 FIND /I "JohnDough" %SYSTEMROOT%\Security\templates\policies\gpt*.*
FIND 命令的输出为:
---------- GPT00000.DOM
---------- GPT00001.DOM
SeRemoteShutdownPrivilege=JohnDough
这表明所有应用到此机器的 GPO,未解析的账户名只存在于一个 GPO,也就是缓存中名为 GPT00001.DOM 的 GPO。
现在我们需要在下一步决定此 GPO 的好记的名称。

3. 找到每一个包含未解析的账户名的 GPO 的好记的名称。这些 GPO 已经在上一步识别。
从命令提示,输入: FIND /I "[Mapping]" %SYSTEMROOT%\Security\Logs\winlogon.log
FIND 的输出中跟在"[Mapping] gpt0000?.dom =" 后的字符串标识所有所有应用到此机器的 GPO 的好记的名称。
例如: [Mapping] gpt00001.dom = User Rights Policy
此例子表明,包含未解析的账户的 GPO(gpt00001.dom)有一个好记的名称“User Rights Policy”。

4. 从包含未解析的账户的 GPO 中删除未解析的账户。
a. [开始] -> 运行 -> MMC.EXE
b. 从文件菜单中选择“添加或删除管理单元…”
c. 从“添加或删除管理单元”对话框,选择“添 加…”
d. 在“添加独立管理单元”对话框,选择“组策 略”,并单击“添加”
e. 在“选择组策略对象”对话框,单击“浏览” 按钮
f. 在“浏览组策略对象”对话框,选择“所有” 选项卡
g. 右击第三步识别的策略,选择编辑
h. 对第一步识别的账户,复查“计算机配置/Windo ws 设置/安全设置/本地策略/用户权力分配”或“ 计算机配置/Windows
设置/安全设置/受限制的组”下的每一设置。
i. 对第三步识别的所有 GPO,重复 4g 和 4h。
二、Directory Service中出现NTDS Replication错误:
PDC 的检查点失败。检查点操作将在 4 小时内重试。如果在下次成功的检查点操作前 此服务器被提升为
PDC,可能会引起与下级域控制器之间的安全数 据库完全同步。返回的错误是: 由于 DNS 查找故障,DSA 操作无法进行。
三、文件复制服务中出现NTFRS警告:
文件复制服务使用 DNS 名 it-a.sec.com 为 c:\winnt\sysvol\domain 启用从 IT-A 到 ADSERVER
的复制时有麻烦。FRS 将继续尝试。
下面是一些产生此警告的原因。

[1] FRS 无法正确地从此计算机解析 DNS 名 it-a.sec.com。
[2] it-a.sec.com 上没有运行 FRS。
[3] 此复制的 Active Directory 中的拓扑信息 没有复制到所有域控制器。

此事件日志消息会在每次连接时出现。在问题 解决 之后,您会看到另一个显示连接已建立的事件 日志消息。

是否有方法修正以上错误呢?
Vorheriges Thema:在windows系统中,如何查看一个
Nächstes Thema:2000的日志出现描述内容由于下列
Gehe zu:
  


aktuelle Zeit: Sa Mai 26 04:12:00 CEST 2012

Insgesamt benötigte Zeit, um die Seite zu erzeugen: 0,14495 Sekunden
.:: Startseite - Hinweise - Impressum ::.

Powered