新的 Active Directory 使用者無法從客戶端登入

新的 Active Directory 使用者無法從客戶端登入

首先是設定摘要

伺服器端

  1. 使用光碟 1 安裝 Windows Server 2003 Enterprise Edition
  2. 運行dcpromo並建立一個網域(這是網路中唯一的伺服器)
  3. 從光碟 2運行adprep /forestprep,然後安裝 R2
  4. 安裝的服務包 2

客戶端

  1. 附 SP2 的 Windows XP

問題:

我建立一個新用戶,並勾選「用戶下次登入時必須更改密碼」。當我嘗試使用新建立的用戶登入時,出現錯誤訊息

“系統現在無法讓您登錄,因為網域 [DomainName] 不可用”

然後,如果我從網域中刪除客戶端並重新加入它,我會收到要求用戶更改密碼的提示,但是在輸入新密碼後,當我單擊“確定”按鈕時,我收到一條錯誤訊息

“[DomainName] 域不可用”

在此階段,如果我取消選取“用戶下次登入時必須更改密碼”,則用戶可以正常登入。

我的問題是,我在這裡做錯了什麼?我需要採取哪些步驟才能使新用戶可以登入伺服器並在首次登入時能夠更改其密碼。每次建立新使用者時是否都必須退出並重新加入網域? (希望不是!!!)

只是注意說客戶端有靜態IP。唯一可以從網路中的任何用戶端登入的使用者是網域管理員。

有人可以指導我正確的方向嗎?

謝謝

答案1

從我的評論來看:

這聽起來像是 DNS 問題。檢查您的 2003 伺服器是否是您的 DNS 伺服器,並且它是否在 XP 電腦的網路設定中設定為 DNS 提供者。將電腦新增至網路時,您可能還必須提供完全限定的網域名稱。

相關內容