AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 819857
Accepted
Brandon
Brandon
Asked: 2016-12-10 10:40:03 +0800 CST2016-12-10 10:40:03 +0800 CST 2016-12-10 10:40:03 +0800 CST

组策略预处理错误 (ID: 1058)

  • 772

我正在测试在我的 Windows 基础架构中实施漫游配置文件并在干净的工作站上进行测试。将工作站添加到域并登录后,我收到无法加载漫游配置文件的错误,并且正在使用临时本地配置文件。事件查看器显示错误 ID 1058,在 EventData 下的详细信息中,DCName 的值是我的辅助(备份)域控制器,而不是主域控制器。我登录到备份域控制器并成功验证 PDC 确实设置为操作主机。工作站上的所有其他 AD 功能都正常运行 - DNS、文件复制等 - 甚至在事件查看器的一般详细信息中链接到 gpt.ini 的路径,当单击打开 GPT.ini 文件时也没有问题。

此外,当我关闭备份域控制器时,在远程位置配置的 RODC 将失去对 PDC 的所有访问权限。同样,操作主机是 PDC。所有工作站和 RODC 上的 DNS 都指向 PDC。

好像我在这里忽略了一些相对简单的东西。有什么想法吗?

编辑:重新阅读此内容后,可能需要注意 PDC 确实在线且可访问。

windows group-policy active-directory
  • 2 2 个回答
  • 6563 Views

2 个回答

  • Voted
  1. Best Answer
    idarryl
    2016-12-11T23:40:22+08:002016-12-11T23:40:22+08:00

    (对不起降价,我在打电话)

    问题是以下三件事之一:

    a) 与当前域控制器的名称解析/网络连接。
    b) 文件复制服务延迟(在另一个域控制器上创建的文件尚未复制到当前域控制器)。
    c) 分布式文件系统 (DFS) 客户端已被禁用。

    这很简单,因为那是 Microsoft 的文档),现在了解更多详细信息:

    选项 A:

    这几乎肯定是你的问题;如果您关闭域控制器(您称为备份域控制器)并失去对您的 PDCe 角色持有者(您称为 PDC)的访问权限,那么几乎可以肯定配置错误的 DNS 在起作用,即使它是不是根本原因。如果您的所有 DC 也是 DNS 服务器,请确保以下 DNS 客户端设置为真(如果 DC 也不是 DNS 服务器,请将 127.0.0.1 替换为另一个 DC IP 地址):

    对于 DC1:
    主 DNS 服务器:IP Address of DC2
    备用 DNS 服务器:127.0.0.1

    对于 DC2:
    主 DNS 服务器:IP Address of DC1
    备用 DNS 服务器:127.0.0.1

    对于所有其他 DC:
    主 DNS 服务器:IP Address of DC1 OR DC2
    备用 DNS 服务器:127.0.0.1

    对于客户端和成员服务器,请确保在 DNS 客户端设置中列出两个有效的内部 DNS 服务器地址,具体取决于与 DNS 服务器的接近度/网络速度。

    为任何域成员列出的 DNS 服务器不超过两个。

    如果是网络连接问题,我建议您使用Microsoft Port Query。在客户端上运行它,在 1058 事件中将其指向 DC,使用域和信任选项。查找错误代码 1。

    选项 B:

    这很可能是由与上述相同的问题引起的。从提升的 cmd 执行: DCDIAG /c /v /e
    repadmin /replsum
    ipconfig /all

    发布这些以获取帮助,但崩溃是;
    DCDIAG:识别问题,查看除事件查看器之外的所有故障
    Repadmin:显示哪些 DC 存在问题
    ipconfig:确保您没有破坏 DNS 设置

    选项 C:

    检查服务。

    • 1
  2. Matt S
    2020-05-14T13:23:31+08:002020-05-14T13:23:31+08:00

    我意识到这篇文章很旧。添加我在连接到 2016 DC 的 2016 服务器上的经验。就我而言,服务正在运行并正确配置。DNS 工作,能够从服务器 ping 并与 DC 通信。DC 具有通信功能。除了带有错误代码 3 的事件 ID 1058 之外,一切看起来都很好。

    为了解决这个问题,我从 Active Directory 用户和计算机中的 DC 中删除了服务器。之后,我重新启动了服务器并以本地管理员身份登录。我在 DC 中重新创建了服务器(因为它希望下一步它会在那里)。从服务器上,我跑去Test-ComputerSecureChannel -Servers DCaddress.local -Verbose -Repair -Credential修复与 DC 的连接。在那之后,我gpupdate /force成功地跑了。没有更多错误消息,并且 GPO 按预期成功应用。

    • 0

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve