web-dev-qa-db-ja.com

ドメイン接続が「非認証」と表示される

私はこの問題についてさまざまな質問が浮かんでいますが、同じ状況が解決しないか、解決策が機能しないため、投稿して誰かが何か提案があるかどうかを確認します。

さまざまなドメインのPCとラップトップは、「lewis.local 2(Unauthenticated)」の接続名をランダムに与えているように見えます-lewis.localが私たちのドメインです-ネットワークタイプのロゴが通常表示される場所に感嘆符が表示されます。

これは、VPN経由で接続するたびにも発生するようです。

私たちのセットアップは:

  • Windows Server 2003 R2(x32)を実行している2台のサーバー
  • メインサーバーにAD、DNS、DHCPがインストールされている
  • 約30台のクライアントマシン上のIPv4(一部は有線、一部はワイヤレス)

誰かが解決策について何か考えを持っているなら、私はそれを感謝します。 ADサーバー以外のすべての役割を削除し、すべてのシステムをリセットして何もしませんでした。

ほとんどの場合、ドメイン接続のように機能することを妨げるものではありませんが、煩わしくなっています!

また、それと関係があるかどうかもわかりませんが、DHCPサーバーは、クライアントにIPアドレスを発行するまでにかなり長いリードタイムを持っているようです。

12
gareth89

この問題の考えられる理由の1つは、マシンアカウントのパスワードがドメインコントローラーと同期しなくなった場合です。

これは、たとえば、Active Directoryのコンピューターアカウントが手動で削除されて再度追加された場合、またはクライアントマシンが以前の時点に復元された場合に発生する可能性があります(マシンアカウントのパスワードは30日ごとに自動的に変更されます)。

私のために働いたのは Reset-ComputerMachinePassword 昇格(!)PowerShellで:

PS> Reset-ComputerMachinePassword -Credential MYDOMAIN\SomeDomainAdminAccount

再起動後(または、再起動したくない場合は、ネットワークカードを無効にしてから再度有効にします)、(unauthenticated)のメモが消えているはずです。

11
Heinzi

問題のある各コンピューターで次のコマンドを実行します。

netsh winsockリセットカタログ

netsh int ipv4 reset reset.log

netsh int ipv6 reset reset.log

PCを再起動し、コンピューターをドメインに再度参加させます。

5
Jose Ortega

ドメイン名からTLDを削除して再起動するだけで、再起動後にTLDが再び追加され、すべて問題ないはずです。

例:company.localはローカルを削除して再起動し、再起動後に追加されます

2
rickyttt

私は同じ問題を抱えていましたが、PCとDCの間のファイアウォールが135,389などをPCにブロックしていることがわかりました。

その問題を見つけるために、私はPCでWiresharkを実行し、gpupdate /force。 Wiresharkで、DCに応答なしで送信されるsynパケットの束を確認しました。

ファイアウォールが修正されたら、PCを再起動し、DCに適切に接続でき、問題は解決しました。

2
Greg

コンピュータとドメインの間の信頼を台無しにしたように聞こえます。コンピュータをドメインから削除して、もう一度読み取ってみてください。

なぜこれが起こったのかを言うのは難しい。 DC=現在またはこれが発生し始めた頃のイベントログにエラーメッセージがありますか?ネットワークに変更が加えられましたか?

1
justin0

いくつかの潜在的なソリューション:

  1. DCのDHCPリースと予約を確認します。問題のマシンに複数のエントリがある場合は、それぞれを1つのエントリに絞り込みます。次に、それらのマシンでipconfig /release && ipconfig /renewを実行します。
  2. デバイスマネージャーからネットワークアダプターを削除し、新しいハードウェアをスキャンしてNICを再インストールします。
  3. Windowsファイアウォールプロファイルをデフォルトに戻します:wf.mscを実行し、[デフォルトのポリシーに戻す]をクリックします
  4. すべてのファイアウォールを完全に無効にします。 Windowsファイアウォールの場合は、wf.mscを実行し、[Windowsファイアウォールのプロパティ]をクリックして、各プロファイルタブ(ドメイン、プライベート、パブリック)のファイアウォールの状態を[オフ]に設定します。

最後のオプションは実際の修正ではありませんが、問題のトラブルシューティングに役立つ場合があります。

1
sippybear

多分これは途中で誰かを助けるでしょう。私はこの問題を抱えていましたが、その理由は、Riverbed SteelheadアプライアンスでVLAN不一致がありました。ルーターのLANポートに接続されたRiverbedのIn-Pathインターフェース、およびIn-Path "VLANタグID"が "0"のインターフェイスが構成されました。これが原因で問題が発生しました。ルーターのLANインターフェイスがサブインターフェイス構成になっています(1つは音声VLAN 40、もう1つはデータ/ネイティブ用) VLAN 1)、VLANタグIDを "1"(データ/ネイティブ)に割り当てることでこの問題を解決でき、問題はすぐに解決しました。

0
Josh