Ich habe verschiedene Fragen zu diesem Problem gesehen, aber entweder sind die Umstände nicht dieselben oder die Lösung funktioniert nicht. Ich dachte, ich würde sie posten, um zu sehen, ob jemand Vorschläge hat.
Verschiedene Domain-PCs und Laptops geben zufällig den Verbindungsnamen "lewis.local 2 (Unauthenticated)" an - lewis.local ist unsere Domain - und bieten ein Ausrufezeichen, auf dem normalerweise das Netzwerktyp-Logo angezeigt wird.
Dies scheint auch jedes Mal zu geschehen, wenn eine Verbindung über VPN hergestellt wird.
Unser Setup ist:
- 2 Server, auf denen Windows Server 2003 R2 (x32) ausgeführt wird
- Auf dem Hauptserver sind AD, DNS und DHCP installiert
- IPv4 auf ca. 30 Client-Computern (einige verkabelt, andere drahtlos)
Wenn jemand irgendwelche Gedanken über Lösungen hat, würde ich es schätzen. Ich habe versucht, alle Rollen außer AD-Server zu entfernen, alle Systeme zurückzusetzen und nichts.
Es verhindert nicht, dass irgendetwas die meiste Zeit wie eine Domain-Verbindung funktioniert, aber es wird frustrierend!
Ich weiß auch nicht, ob es irgendetwas damit zu tun haben könnte, aber der DHCP-Server scheint eine ziemlich lange Vorlaufzeit bei der Ausgabe der IP-Adresse an den Client zu haben.
quelle
Antworten:
Ein möglicher Grund für dieses Problem ist, dass das Kennwort des Computerkontos nicht mehr mit dem Domänencontroller synchronisiert ist.
Dies kann beispielsweise der Fall sein, wenn das Computerkonto in Active Directory manuell entfernt und erneut hinzugefügt wird oder wenn der Clientcomputer zu einem früheren Zeitpunkt wiederhergestellt wurde (die Kennwörter des Computerkontos werden automatisch alle 30 Tage geändert).
Was für mich funktioniert hat, war das manuelle Zurücksetzen des Kennworts des Computerkontos durch Ausführen
Reset-ComputerMachinePassword
in einer erhöhten (!) PowerShell:Nach dem Neustart (oder dem Deaktivieren und erneuten Aktivieren der Netzwerkkarte, wenn Sie nicht neu starten möchten) sollte die (nicht authentifizierte) Notiz weg sein.
quelle
Führen Sie diese Befehle auf jedem Computer mit dem folgenden Problem aus:
Starten Sie den PC neu und verbinden Sie den Computer wieder mit der Domäne.
quelle
Entfernen Sie einfach die TLD aus dem Domainnamen und starten Sie sie neu. Sie wird nach dem Neustart wieder hinzugefügt und alles sollte in Ordnung sein. Kein Aufwand, kein Muss
Beispiel: company.local Entfernen Sie das lokale und starten Sie es neu. Es wird nach dem Neustart wieder hinzugefügt
quelle
sysdm.cpl
), sogar vor dem erforderlichen Neustart. Interessant, dass Sie auf diese Weise einer Domain wieder beitreten können. Für mich wurde "(nicht authentifiziert)" nach einer Systemwiederherstellung angezeigt.Ich hatte das gleiche Problem und es stellte sich heraus, dass eine Firewall zwischen dem PC und dem DC 135.389 usw. zurück zum PC blockierte.
Um dieses Problem zu finden, habe ich Wireshark auf dem PC ausgeführt und eine
gpupdate /force
. In Wireshark sah ich eine Reihe von Syn-Paketen, die ohne Antwort an den DC gingen.Sobald die Firewall repariert war, haben wir den PC neu gestartet und er konnte den DC ordnungsgemäß kontaktieren und das Problem wurde behoben.
quelle
Klingt so, als hätte etwas das Vertrauen zwischen dem Computer und der Domäne durcheinander gebracht. Sie sollten versuchen, den Computer aus der Domäne zu entfernen und ihn zu lesen.
Es ist schwer zu sagen, warum dies passiert ist. Gibt es jetzt oder ungefähr zu dem Zeitpunkt, zu dem dies auftrat, Fehlermeldungen in den Ereignisprotokollen auf dem DC? Wurden Netzwerkänderungen vorgenommen?
quelle
Einige mögliche Lösungen:
ipconfig /release && ipconfig /renew
diese Maschinen aus.wf.msc
Standardeinstellungen : Führen Sie aus und klicken Sie auf "Standardrichtlinie wiederherstellen".wf.msc
klicken Sie auf "Windows-Firewall-Eigenschaften" und setzen Sie den Firewall-Status für jede Profilregisterkarte (Domäne, Privat, Öffentlich) auf "Aus".Die letzte Option ist nicht wirklich eine Lösung, kann jedoch zur Behebung des Problems beitragen.
quelle
Vielleicht hilft das jemandem auf dem Weg. Ich hatte dieses Problem und der Grund war, dass bei einer Riverbed Steelhead-Appliance eine VLAN-Nichtübereinstimmung auftrat. Die In-Path-Schnittstelle auf dem Riverbed ist mit dem LAN-Port des Routers verbunden, und die In-Path-Schnittstelle wurde für die "VLAN-Tag-ID" von "0" konfiguriert. Dies verursachte das Problem. Die LAN-Schnittstelle des Routers befindet sich in einer Subschnittstellenkonfiguration (eine für Voice-VLAN 40 und eine für Daten- / natives VLAN 1). Ich konnte dieses Problem beheben, indem ich die VLAN-Tag-ID "1" (Daten / native) und der Problem sofort behoben.
quelle
Bei mir hat nichts geklappt.
Der Laptop kann mit jeder anderen WiFi-Station verbunden werden, jedoch nicht mit der des Unternehmens. Nachdem überprüft wurde, ob die DHCP-Leases nicht dupliziert wurden, der Laptop erneut verbunden und viele Befehle ausgeführt wurden, wurde das Problem im Folgenden behoben.
Dann ging ich zu den WiFi-Einstellungen am Router und wechselte von
AUTO
zuLONG GUARD
. Das Problem wurde sofort behoben.quelle