Рейтинг:1

GP и RDP не работают после переименования домена

флаг gr

Недавно я выполнил переименование домена на нашем контроллере домена. Мы перешли с .local на наше доменное имя, так как очень скоро планируем внедрить 365. В основном все прошло хорошо с переключением. Я следовал инструкциям по использованию rendom/netdom/gpfixup. Что не сработало, так это gpfixup. Когда я запускал эти команды, они выполнялись без ошибок и выдавали «успешно», однако это не вносило никаких изменений в доменное имя/имя компьютера в GP. В итоге я выбрал вариант «Удалить домен с этой консоли», затем очистил диск и перенастроил GP под новым доменным именем. С этой настройкой у него была вся новая обновленная информация. Я не могу выполнить gpupdate. Я получаю следующую ошибку.

Ошибка обработки групповой политики. Windows не удалось разрешить имя компьютера. Это может быть вызвано одной из следующих причин: 
а) Ошибка разрешения имен на текущем контроллере домена. 
б) Задержка репликации Active Directory (учетная запись, созданная на другом контроллере домена, не реплицирована на текущий контроллер домена). 

Я проверил DNS, и он выглядит нормально, особенно потому, что DNS-сервер находится на той же машине, на которой я пытаюсь обновить GP, DC. Пожалуйста, дайте мне знать, если у вас есть какие-либо предложения. Заранее спасибо.

Ниже приведены дополнительные события, которые появляются, если это помогает решить проблему.

Системе безопасности не удалось установить защищенное соединение с сервером cifs/netbios/netbios@netbios. Нет доступного протокола аутентификации.
Сервер узла сеансов удаленных рабочих столов не может зарегистрировать имя участника-службы TERMSRV, которое будет использоваться для проверки подлинности сервера.Произошла следующая ошибка: Сопоставление между именами учетных записей и идентификаторами безопасности не выполнено.
Не удалось выполнить динамическую регистрацию или отмену регистрации одной или нескольких записей DNS со следующей ошибкой: 
DNS-серверы не настроены для локальной системы.
Разрешение имени для имени _ldap._tcp.dc._msdcs.domain.name. истекло после того, как ни один из настроенных DNS-серверов не ответил.
Службе WinRM не удалось создать следующие имена участников-служб: WSMAN/имя_компьютера.домен.имя; WSMAN/имя_компьютера. 

 Дополнительная информация 
 Получена ошибка 1355: %%1355.

 Действия пользователя 
 Имена SPN могут быть созданы администратором с помощью утилиты setspn.exe.
Ошибка службы теневого копирования тома: непредвиденная ошибка при вызове подпрограммы RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...). hr = 0x80070005, Доступ запрещен.
. 

Операция:
   Инициализация модуля записи

Контекст:
   Идентификатор класса записи: {e8132975-6f93-4464-a53e-1050253ae220}
   Имя писателя: системный писатель
   Идентификатор экземпляра модуля записи: {3d2d9bff-819e-4ab8-a78c-eff1aa57e779}
joeqwerty avatar
флаг cv
**Мы перешли с .local на наше доменное имя, поскольку очень скоро планируем внедрить 365**. Как вы думаете, почему именно это переименование было необходимо, поскольку оно относится к Office 365?
Рейтинг:0
флаг cn

Все проблемы, о которых вы упоминаете, появляются только на одном и том же УСЛОВИЯRV компьютер? Они выглядят как проблема, связанная с разрешениями.

Вы проверили, можете ли вы войти в домен с этого компьютера? Можете ли вы получить доступ к любому общему ресурсу с этого компьютера?

Если эти тесты не увенчались успехом, подключите компьютер к домену и повторите попытку.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.