今天冷知识百科网小编 宋寻白 给各位分享域控故障有哪些的知识,其中也会对局域网常见故障有哪些?(局域网常见故障有哪些问题)相关问题进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在我们开始吧!
局域网常见故障有哪些?
局域网电脑为什么需要管理?在日常办公中,您的员工是否经常遇到以下情况呢?
1、有时候员工需要同时操作几台电脑才能完成工作方案,一个人跑来跑去同时操作几台电脑的情况,不仅影响工作效率,还浪费员工工作时间;
2、公司里,会有一些自制力差的员工,上班期间聊天上网打游戏,总之沉迷网络,不好好工作,影响办公氛围,也浪费企业资源;
3、员工上网行为不当,引起局域网网络瘫痪,增加网管的工作强度,导致公司财产受损。据调查,局域网招致蠕虫**导致网络瘫痪的情况非常普遍,员工不懂上网,轻信网络信息,导致误点钓鱼网站,即便员工晓得这是**网站,可是为时已晚,局域网已经被**侵犯了,且大多数时候,遇到这种情况,企业管理者找不到这个罪魁祸首;
使用局域网电脑管理软件,可以解决企业局域网所面临的绝大部分问题,比如:中科安企局域网管理软件,该软件采用国内领先技术,领跑国内局域网管理软件,受到众多客户的青睐。那么,这款软件有何独特呢?一起来看看它的具体功能介绍吧。
【软件功能】
1.屏幕墙功能:同时观看多台电脑的屏幕,了解对方的电脑使用情况。可用于监督员工工作。
2.管理电脑:可以同时关闭、重启或注销多台电脑,方便公司电脑的统一管理。
3.文件管理:把电子文件批量分发到多台指定电脑中,节约资源和时间。
4.发送消息:同时向多台指定电脑发送文字信息。具有信息发布范围广,传播迅速的特点。
5.访问远程:远程访问员工电脑桌面,您电脑的鼠标就可以操作员工电脑计算机,就像操作自己电脑一样。且中科安企还有更独特的技术支持,比如:支持文件上传下载、屏幕拍照和录像等。可用于远程电脑维护、远程技术支持等。
6.远程管理电脑:管理远程电脑进程和窗口,对远程电脑的进程和窗口进行各种操作,如结束、保存等。
7.上网控制:能监控员工所上的网站,及内容,以方便管理者对员工上网行为进行监控和管理。并具有网页过滤功能,可禁止员工上特定的网站。
8.文件监控:可对员工的复制、剪切、删除、重命名文件或文件夹操作进行监控
9.进程监控:可对员工计算机的进程进行监控并可终止进程
10.网址过滤:可以允许员工只能上指定的网站,而屏蔽其他所有网站(或屏蔽某个网站)。
AD故障排查思路
常见故障类型
(1)域连接失败:加入域时,提示找不到域。
(2)域无法**:登录时密码不正确或登录后访问不了共享资源。
(3)域登录缓慢:登录时非常缓慢 。
(4)组策略部署失败:组策略未生效,或只对部分部分用户账户生效。
(5)域***之间复制失效:AD数据或DNS记录不能同步更新。
AD常见故障排查思路
(1)确认单一用户账户的的故障:在于***中查找用户账户的所有信息点去判断故障点及其原因。
(2)确认客户端的故障:用故障用户在其他客户机上**域或访问域内共享资源来判断客户端故障。
①计算机与服务器时间不同步。
②网络连接问题。
(3)确认网络方面的原因:如果用户账户在同一 网段的客户端都无法**域服务器或访问共享资源可以说明整个网段有问题。可以在路由器或交换机上使用自带的命令去检查网络故障。
(4)确认服务器端的故障:如果在任何客户端都无法登录域或无访问域内共享资源,就是网络方面的故障或域***的故障。
计算机网络中局域网常见的故障有哪些?
故障?互相访问受限、打印机共享不打印、网络传输丢包等等等等
为什么我用域用户(User)进电脑后打开EXCEL,WORD,PPT都是只读的。
答:把word文档全选,然后复制,然后关掉word,电脑提示你粘贴板上有东西,要不要用于别的程序,选是,然后,再重新打开word,然后粘贴,然后,保存。 21.
域用户登录域控服务器问题
“允许在本地登录” 是否有安装IPX协议
Windows 无法与此域连接,原因是,域***存在故障或不可用,,,,,
出错提示:“windows 无法与此域连接,原因是域***存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”
管理员administrator身份可以进去操作,用自己的帐号就不行 ,试了几次都这样
昨天晚上下班前都好的 今早一开机就这样.用GHOST还原后第一次可以**到域,以后不能**。
解决办法
我采用的是先退出域,再加入域,OK。
原因分析
ghost系统之前是不能入域了。恢复后,和域服务器脱离。
以下引自其他文章的解决办法:
加入域后的计算机如果提示“windows 无法与此域连接,原因是域***存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”目前我碰到得原因就是计算机名同名。
退出域,更改计算机名后,再加入域问题解决。
client一旦加入域之后,如果要使用ghost来恢复系统,那么需要这么做:
1、安装好client系统,安装完最新的补丁,也可以考虑安装一些基本软件。
2、针对现有系统开始执行sysprep ,关于操作步骤,请参考
相关资料做这一步的目的,就是抽取硬件信息。做完之后,系统就会关机了。
3、对这台机器的引导区作ghost,以后恢复就用这个母盘恢复了。
Note:您会注意到上面的动作,并不是将client加入域之后再ghost,为什么呢?ok,下面我说一下您之所以遇到这个问题的原因:
ad在设计的时候,为了保证client与dc之间安全的通信,要求client在加入域后,client的计算机账户需要定期与dc的计算机账户保持同步(这个期限默认是30天),也就是说,当client与dc发生验证动作的时候,其实是先用计算机账户去验证,然后才是用户账户验证(也就是您输入用户名和密码)。那么,为什么要这么做呢?因为,用户名和密码是比较容易伪造的,如果在任何验证发生之前,先校验计算机账户的安全性,校验通过之后,再校验用户账户,那么整体验证的安全性就得到了保证,相对于用户帐户,计算机账户就比较难以伪造。
微软通过如下两个方法来保障计算机账户验证的安全:
其一、ad不允许任何用户模式下的程序或者用户模式下的交互动作,去干预或者设置计算机账户的同步(由这个同步动作建立的通道,微软称之为 security channel),
其二、计算机账户将会关联计算机硬件信息,然后用形成计算机sid(sysprep的动作就是抽取了这部分信息)。
ok,那么我们重现一下您遇到的问题。您可能在将client加入域后,没有作sysprep,然后直接ghost。然后这台计算机启动登录到域,于是dc验证当前client,通过验证,随后与client计算机账户进行同步(这个动作对用户是透明的),好,这些都没有问题。
过了一段时间,这段时间可能超过了30天,您使用之前的ghost进行恢复,然后再次尝试登录到域,dc验证当前计算机账户的时候,与ad中的那个计算机账户对比,发现已经超过了30天,那么出于安全考虑,认为该计算机账户是不可信任的(怕是伪造的),于是就给出一个错误信息“windows 无法与此域连接,原因是域***存在故障或不可用,或者没有找到计算机帐户,请稍后再试。如果此消息持续再现。请与系统管理员联系以得到帮助”,在这种情况下,不是说dc有问题,而是说client的计算机账户有问题,请管理员出面解决。管理员该如何做呢?把ad中原来的计算机账户删除,然后将客户端重新加入域就可以了。
那么30天的时间是否可以修改呢?是可以的,您甚至可以禁止这个同步动作.
这种情形常见于移动办公,移动办公的域账户,脱离域的时间可能超过30天。关于dc上不能使用还原卡或者使用ghost的问题.
什么是操作系统软件
系统软件
系统软件
系统软件是指控制和协调计算机及外部设备,支持应用的软件开发和运行的系统,是无需用户干预的各种程序的集合,主要功能是调度,监控和维护计算机系统;负责管理计算机系统中各种**的硬件,使得它们可以协调工作。系统软件使得计算机使用者和其他软件将计算机当作一个整体而不需要顾及到底层每个硬件是如何工作的。
系统软件主要包括:操作系统,语言处理程序,高级语言系统和各种服务性程序等.
其中:操作系统如我们常用的Windows,linux,Dos,unix等。
语言处理程序如汇编语言汇编器,C语言编译、连接器等,
一般来讲,系统软件包括操作系统和一系列基本的工具(比如编译器,数据库管理,存储器格式化,文件系统管理,用户身份验证,驱动管理,网络连接等方面的工具)。
是支持计算机系统正常运行并实现用户操作的那部分软件。
一般是在计算机系统购买时随机携带的,也可以根据需要另行安装。
系统软件的主要特征是:
与硬件有很强的交互性
能对资源共享进行调度管理
能解决并发操作处理中存在的协调问题
其中的数据结构复杂,外部接口多样化,便于用户反复使用.
如何恢复Windows Server 2003域***
在Windows Server 2003中,如果我们想备份活动目录(Active Directory)的数据库,系统状态的完整备份——包括系统文件以及相关组件——是必须做的。正如我们所知,NTBackup可以通过GUI界面执行系统状态备份的操作,并将备份数据保存在一个扩展名为BKF的文件中。然而,在Windows Server 2008中发起系统状态备份的操作的话,则需要在命令行工具下输入以下指令:
Wbadmin start systemstatebackup --backuptarget:E:
在执行完以上命令之后,用户会发现两个事情:首先,在Windows server 2008中系统状态备份花费的时间要比在2003中多一些。这是因为Windows server backup会将一部分“系统文件”当做“系统状态备份”的目标,而NTBackup的备份过程却不处理这些文件。
其次,在完成备份之后,用户会发现Windows创建的文件扩展名为.VHD,而不是之前的 .BKF。
切记,命令行模式并不是创建“系统状态备份”的唯一途径。通过选择“Enable System Recovery”选项,在GUI界面同样可以完成该操作。需要注意的是GUI界面的操作属于常规备份,只是其中包含了简单的系统状态备份功能,而不是专门针对系统状态的备份。
在Windows Server Backup中执行恢复操作
至于说我们应该采用哪种方法恢复域***,则取决于是否需要做授权恢复(authoritative restoration)。非授权恢复(non-authoritative restoration)也叫做一般恢复(normal restore),换句话说,就是先对故障服务器执行通常的系统状态恢复,然后重启动服务器;而后,在系统恢复的基础之上,新修复的服务器会通过与网络内其他正常运行的域***通信,同步丢失的对象信息,从而将数据恢复到最新的状态。
授权恢复(authoritative restoration)实际上是将整个活动目录也就是全部的域***统一恢复到过去的某个时间点。如果用户误删除了某个对象,并且想把它找回来的时候,授权恢复的方法十分有效。在这种场景下,对单台服务器做非授权恢复是不行的,即使能够将丢失的对象恢复出来,但网络内其他域***也会告知那台最新恢复的服务器,目前信息处于不一致的状态(指该对象应该被删除)。
用户想要恢复域***的系统状态,必须重新启动服务器,并进入“目录服务恢复模式(Directory Services Restore Mode)“。不过,在Windows Server 2003版本之后,这个操作方式发生了改变,因为2003与早期版本不同,不再使用boot.ini文件。相反,用户需要在命令提示符窗口下执行如下命令:
C:\> bcdedit /set safeboot disrepair
执行过以上命令之后,必须重启服务器。一旦服务器重启,我们就要面临选择——指定我们希望恢复到哪个备份版本。将系统恢复到指定的时间状态有两种方法,可以用“系统全备份(主要系统卷的备份)”进行恢复,也可以用“系统状态备份”进行恢复。不过在任何情况下,我们都要先确认各备份版本的可用情况。为此,需要以管理员身份打开命令提示符窗口(即“elevated command prompt”,默认情况下,多数版本的Windows操作系统都会对命令提示符的操作权限有所限制,除非以管理员身份执行操作),并键入以下命令:
Wbadmin get versions
输入这个命令之后,Windows系统会列出所有可用的备份,每个备份版本都有一个包括备份日期和时间戳的版本标识符。用户根据该标识符选择想要恢复的时间点。
至于具体的命令和参数,取决于我们要进行授权恢复还是非授权恢复。为了更好的说明这个操作,我们假设要恢复标识符为“07/26 /2010-12:00“的版本,如果是非授权恢复,我们要键入以下命令:
Wbadmin start systemstaterecovery --version:07/26/2010-12:00
如果做授权恢复,我们使用的是同样的命令,但要附加一个参数开关“authsysvol“。完整的命令语句为:
Wbadmin start systemstaterecovery --version:07/26/2010-12:00 –AUTHSYSVOL
在恢复过程结束之后,我们很可能需要重启Windows(对比“目录服务恢复模式“中的启动步骤)。为此,需要输入以下命令:
C:\> bcdedit /deletevalue safeboot
正如本文介绍的一样,在Windows Server 2008中恢复域***的流程与2003完全不同。另外,Wbadmin命令有很多可选参数,包括将数据恢复到远程服务器的功能。如果需要更多的相关信息,用户可以阅读微软网站上关于系统状态恢复参数的文档。