오류 메시지 "대상 사용자 이름 입니다 잘못된" 때 수동으로 복제 데이터 간 도메인 컨트롤러

기술 자료 번역 기술 자료 번역
기술 자료: 288167 - 이 문서가 적용되는 제품 보기.
알림
이 문서에서는 Windows 2000 적용됩니다. 2010 7월 13일, Windows 2000 지원 끝납니다.Windows 2000 End-of-Support Solution Center Windows 2000에서 마이그레이션 전략 계획 수립 시작 지점입니다. 자세한 내용은 Microsoft Support Lifecycle Policy 을 참조하십시오.
모두 확대 | 모두 축소

현상

Active Directory 사이트 및 서비스 스냅인을 수동으로 Windows 2000 도메인 컨트롤러 간에 데이터를 복제하는 데 사용할 때 다음 오류 메시지 중 하나가 나타날 수 있습니다.
대상 사용자 이름이 잘못되었습니다.
-또는-
Access is denied
또한 다음과 같은 내용의 이벤트 ID 메시지가 시스템 로그에 기록될 수 있습니다.
이벤트 원본: NETLOGON
이벤트 범주: 없음 이벤트 ID: 3210
사용자: N/A 이벤트 설명:
상호 인증에 실패했습니다 \\ DOMAINDC, Windows NT 도메인 컨트롤러 fordomain DOMAIN.
-및-
이벤트 원본: NETLOGON
이벤트 ID: 5722가
이벤트 범주: 없음 사용자: N/A 이벤트 설명:
(컴퓨터 1 세션 설정을 인증하지 못했습니다. 보안 데이터베이스에서 참조되는 계정 이름은 2 입니다. 다음 오류가 발생했습니다: n3

해결 방법

이 문제를 해결하려면 먼저 현재 주 도메인 컨트롤러(PDC) 에뮬레이터 작업 마스터 역할 홀더(Holder) 어떤 도메인 컨트롤러인지 확인하십시오. 이렇게 하려면 다음 방법 중 하나를 수행하십시오:
  • Windows 2000 지원 도구에서 Netdom.exe 유틸리티를 설치한 후 다음 명령을 실행하십시오.
    netdom 쿼리 fsmo
  • 시작 Active Directory 사용자 및 컴퓨터 스냅인을, 해당 도메인을 마우스 오른쪽 단추로 클릭한 다음 <a1>작업 마스터</a1> 를 클릭합니다. PDC 탭을 눌러, 현재 역할 소유자가 작업 마스터 창에 표시됩니다. (이 컴퓨터에 현재 소유자가 아닌 경우 이 탭에서 작업 마스터 역할을 현재 컴퓨터의 두 번째 창에서 변경할 수 있습니다.
  • Windows 2000에 포함되어 있는 Ntdsutil.exe 유틸리티 및 Resource Kit 명령줄 유틸리티를 사용하십시오. 하지만 이러한 인터페이스는 고급 사용자용으로 것이 좋습니다.
자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오:
234790FSMO 역할 홀더 찾는 방법
이 문제가 발생한 도메인 컨트롤러에 Kerberos 키 배포 센터 (KDC) 서비스를 비활성화하십시오. LDAP 주소록 설정을 확인하려면 다음과 같이 합니다:
  1. 시작, 프로그램, 관리 도구 를 차례로 누른 다음 서비스 를 클릭하십시오.
  2. KDC는 두 번 클릭하여 시작 유형이 사용할 수 없는 데, 설정 및 다음 컴퓨터를 다시 시작하십시오.
컴퓨터가 다시 시작된 후 Netdom 유틸리티를 이러한 도메인 컨트롤러와 PDC 에뮬레이터 작업 마스터 역할 홀더(Holder) 사이에 보안 채널을 다시 설정할 수 있습니다. 이렇게 하려면 PDC 에뮬레이터 작업 마스터 역할 소유자가 아닌 다른 도메인 컨트롤러에서 다음 명령을 실행하십시오.
resetpwd/server netdom: server_name/userd: domain_name \administrator/passwordd: administrator_password
여기서 server_name PDC 에뮬레이터 작업 마스터 역할 홀더(Holder) 서버 이름입니다.

자세한 내용은 Microsoft 기술 자료의 다음 문서를 참조하십시오:
260575Netdom.exe 컴퓨터 계정 암호 재설정 방법
보안 채널을 다시 도메인 컨트롤러를 다시 시작하십시오. Netdom 유틸리티를 사용하여 보안 채널을 다시 시도 및 명령이 성공적으로 완료되지 않은 경우에도 다시 시작 프로세스를 진행하십시오.

PDC 에뮬레이터 작업 마스터 역할 홀더(Holder) 실행하는 경우에만 KDC 자체는 새로운 Kerberos 티켓을 발급하는 대신 이 컴퓨터와 동기화할 수 있는 다른 도메인 컨트롤러로 합니다.

컴퓨터를 다시 시작하면 마친 후에 서비스 프로그램을, KDC 서비스를 다시 시작하고 복제를 다시 시도하십시오.

추가 정보

이 문제가 발생합니다 따라 방법으로 복제를 시도한 중인, 다를 때 나타나는 오류 메시지 도메인에 여러 도메인 컨트롤러가 있는 경우, 다음 경우 중 하나에 포함된 도메인 컨트롤러 또한 PDC 에뮬레이터 작업 마스터 역할 홀더(Holder).

사용할 때 일부 경우에는 해당 보기 순 \\ computername 다른 도메인 컨트롤러에서 PDC 에뮬레이터 작업 마스터 역할을 가진 도메인 컨트롤러에 연결하지 못했습니다 "액세스가 거부되었습니다" 오류 메시지가 나타날 수 있습니다. 그러나 인터넷 프로토콜 (IP) 주소를 사용하는 경우 명령이 성공할 수도 있습니다.

이 문제가 발생하면 이벤트 로그에 다양한 오류가 보고될 수 있습니다. 이러한 오류는 다음 조건 중 하나에 따라 다릅니다.
  • 문제가 발생하기 전에 도메인 컨트롤러의 모든 기능을 갖춘 않았습니다.
  • 도메인 컨트롤러가 Active Directory 설치 마법사 프로세스가 완료되었습니다 않았습니다지 않습니다.
  • 도메인 컨트롤러의 Sysvol 폴더가 공유되었습니다 않습니다.
  • 도메인 컨트롤러를 Domain_name 폴더 및 %SystemRoot%\Sysvol\Sysvol\ Domain_name \Policies 있는 정책 폴더에 전체 파일 구조가 없었습니다.
다음과 같은 이벤트가 보고되지 이벤트의 예입니다.
이벤트 ID: 3034
종류: 경고
원본: MRxSmb
설명: 이 리디렉터가 보안 컨텍스트를 또는 쿼리 컨텍스트 특성을 초기화할 수 없습니다.

속성

기술 자료: 288167 - 마지막 검토: 2009년 3월 13일 금요일 - 수정: 4.2
본 문서의 정보는 다음의 제품에 적용됩니다.
  • Microsoft Windows 2000 Server SP1
  • Microsoft Windows 2000 Advanced Server SP1
키워드:?
kbmt kbenv kberrmsg kbprb KB288167 KbMtko
기계 번역된 문서
중요: 본 문서는 전문 번역가가 번역한 것이 아니라 Microsoft 기계 번역 소프트웨어로 번역한 것입니다. Microsoft는 번역가가 번역한 문서 및 기계 번역된 문서를 모두 제공하므로 Microsoft 기술 자료에 있는 모든 문서를 한글로 접할 수 있습니다. 그러나 기계 번역 문서가 항상 완벽한 것은 아닙니다. 따라서 기계 번역 문서에는 마치 외국인이 한국어로 말할 때 실수를 하는 것처럼 어휘, 구문 또는 문법에 오류가 있을 수 있습니다. Microsoft는 내용상의 오역 또는 Microsoft 고객이 이러한 오역을 사용함으로써 발생하는 부 정확성, 오류 또는 손해에 대해 책임을 지지 않습니다. Microsoft는 이러한 문제를 해결하기 위해 기계 번역 소프트웨어를 자주 업데이트하고 있습니다.
이 문서의 영문 버전 보기:288167

피드백 보내기

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com