Через несколько дней (без каких-либо изменений в AD) это ' невозможно присоединиться к компьютеру в моем домене. Когда я пытаюсь это сделать, после ввода имени домена мне предлагается указать учетную запись, которая может присоединиться к домену, я заполняю это и ничего ...
Я пытался ждать очень долго, но никогда делает что угодно.
Это компьютер, который раньше был в домене, но я снова присоединяюсь к домену из-за ошибки при входе пользователя (апробация между компьютером и доменом не разрешена, что-то в этом роде).
Я проверил свой AD, и он вроде все ок. Работает на Win 2k12 r2.
Есть идеи?
Это только одна машина или все клиенты? Проверьте свой DNS. Убедитесь, что служба запущена, и остановите / запустите netlogon на всех контроллерах домена - это должно гарантировать наличие всех правильных записей, необходимых для AD - см. здесь
Есть ли что-нибудь в журналах ошибок на контроллерах домена или на клиенте? Странно, что зависает бесконечно. Это попахивает тем, что вы прошли половину процесса связывания, но не закончили правильно.
Кроме того, у вас есть несколько сайтов? Если вы удалили учетную запись компьютера, но она не распространилась по всем сайтам, и теперь вы пытаетесь повторно добавить ее, AD может стать раздражительным.
Если вы повторно присоединяете компьютер к домену, вам необходимо сбросить учетную запись компьютера в домене. Попробуйте это, а также покажите нам, что находится в журнале событий.
если у вас запущен какой-либо антивирус, отключите агенты или удалите их, а затем попытайтесь присоединиться к домену. Недавно я столкнулся с похожей проблемой, когда причиной проблемы был тренд микро.
Вы меняли хозяина домена в прошлом? По умолчанию это сервер, на котором был создан AD.
Возможно, в роли хозяина RID нет контроллера домена — хозяин RID раздает адреса-заглушки/пулы подчиненным контроллерам домена для создания SID. Если никакие RID не могут быть переданы, а подчиненные контроллеры исчерпали свои текущие пулы, никакие SID не могут быть сгенерированы, и ни один компьютер больше не может присоединиться к домену.
Проверьте журналы событий на контроллере(ах) домена на наличие подсказок по этому поводу. Если подтвердится, то это очень неприятная ситуация. Если вы не можете восстановить/оживить исходный мастер домена, вам требуется комплексное восстановление AD. Если вы когда-нибудь выведете контроллер домена из эксплуатации, вам нужно убедиться, что он не играет жизненно важной роли.