
背景:
- 相關伺服器是網域的成員。
- 這是全新安裝的伺服器。
- 我可以使用任何網域使用者登入此伺服器(這告訴我在某種程度上它正在存取 DC 和 Active Directory)。
- 該伺服器上沒有本機使用者(管理員除外)。
NET USERS /domain
傳回 Active Directory 中的所有使用者。- UAC 已關閉(目前我不確定這是否是問題的根源)。
- 無論我以本機管理員還是網域管理員身分登入,都會出現以下問題。
問題:
我想要做的就是更改資料夾(和所有子項目)的權限以包含我的域組之一(即使我只是嘗試包含單個用戶或將權限應用於單個文件,也會出現相同的問題) 。
我們有另一台伺服器連接到 DC,該伺服器運作良好。更改檔案/資料夾權限通常是一項非常簡單的任務:
- 右鍵單擊資料夾(或檔案),然後選擇屬性。
- 在“安全性”標籤下按一下“編輯”以變更權限。
- 按一下「新增」以新增使用者或群組。
這就是我的問題開始的地方。 「從此位置」欄位正確顯示我的網域。
但是,無論我在“輸入要選擇的物件名稱”欄位中輸入什麼內容,單擊“確定”或“檢查名稱”後,都會彈出“選擇進度”對話框,其中包含內容:“找到的物件:0 ”和“停止”按鈕。有一個圖標表明系統正在搜尋更多對象,但我可以將其放置幾個小時,但它不會找到任何東西。如果我單擊“停止”,則什麼也不會發生。最終,我不得不強行關閉。
同樣,如果我決定單擊“位置”,系統將掛起,並且“選擇使用者、電腦、服務帳戶或群組”對話框將變得無響應。最糟糕的是,在我多次點擊地點之後,其中一次終於在大約 30 分鐘後彈出了地點對話框(所以它在某種程度上可以工作,但速度慢得令人難以置信)。當然,我點擊了網域旁邊的小加號,它就無限期地掛在那裡。
我在這裡真的很茫然。此行為似乎與 Active Directory 和我的網域控制站有關,但它沒有多大意義,因為我可以作為網域使用者登入並在幾秒鐘內進行驗證。
答案1
嘗試點擊“位置...”按鈕並選擇“整個目錄”。如果它開始工作,則表示您遇到了 LDAP 問題。選擇「整個目錄」會強制「選擇」對話方塊使用 GC 連接埠來執行查詢。選擇特定網域將導致其使用 LDAP 連接埠。