قد يتعذر Windows Server 2003-وحدات التحكم بالمجال في بيئة مجال الأصل والتابع للنسخ المتماثل للتغييرات

ينطبق على: Windows Servers

الأعراض


عندما تكون وحدات التحكم بالمجال الخاصة بنظام التشغيل Microsoft Windows Server 2003 في بيئة مجال الأصل والتابع، قد يتعذر النسخ المتماثل للتغييرات وحدات التحكم بالمجال في المجال الأصلي وفي المجال التابع. بالإضافة إلى ذلك، قد تلاحظ الأعراض التالية:
  • Net view/domain:اسم المجال الأمر بإرجاع خطأ. تتوقع هذا الأمر إلى قائمة وحدات تحكم المجال من مجال تابع.
  • عند تشغيل الأمر repadmin/showrepl على وحدة تحكم المجال الجذر للمجال الأم، الأمر بإرجاع إخراج مشابه لما يلي:
    DomainName\ServerName via RPCobjectGuid: Server_GUID Last attempt @ 2004-08-19 09:05.02 failed, result 5: Access is denied.
    تتوقع هذا الأمر إلى قائمة أطراف النسخ المتماثل.
  • قد تظهر أحداث مشابهة لما يلي في سجلات "خدمة الدليل" وحدات التحكم بالمجال في المجال الأصل:"معرف الحدث": 1925
  • قد تظهر الأحداث التالية في سجل النظام في وحدة تحكم المجال الجذر في المجال الأصل:"معرف الحدث": 40960"معرف الحدث": 40961
  • قد تظهر Kerberos الأحداث التالية في سجل النظام من وحدات التحكم بالمجال في المجال الأصلي وفي المجال التابع:"معرف الحدث": 3"معرف الحدث": 594

الحل


لحل هذه المشكلة، اتبع الخطوات التالية.
  1. تشغيل الأمر التالي على أساس وحدات التحكم بالمجال للمجال الأصل والمجال التابع. يعيد هذا الأمر تعيين علاقة الثقة بين المجال الأصل والتابعة. Netdom الثقة trusting_domain_name /Domain:trusted_domain_name /UserD:/PasswordDالمستخدم : */UserO:/PasswordOالمستخدم : */إعادة تعيينملاحظات
    • يمثل الحرف النائب trusting_domain_name اسم المجال المانح للثقة.
    • يمثل الحرف النائب trusted_domain_name اسم المجال الموثوق به.
    • نائب المستخدم في/UserD: تمثل المعلمةuser حساب المستخدم الذي يتصل بالمجال الموثوق به.
    • نائب المستخدم في/UserO: تمثل المعلمةuser حساب المستخدم الذي يتصل بالمجال المانح للثقة.
  2. تبادل مجالات معينة في معلمات trusting_domain_name و trusted_domain_name من الخطوة 1، ثم قم بتشغيل الأمر Netdom الثقة مرة أخرى. ملاحظة: إعادة الخطوتين 1 و 2 كلا الاتجاهين من الثقة.
  3. السماح الأصل والفرع وحدات تحكم مجال النسخ المتماثل للتغييرات.
  4. إعادة تشغيل وحدات التحكم بالمجال الجذر للمجال الأصل والمجال التابع. إعادة تشغيل وحدات التحكم بالمجال هذه بإزالة تذاكر Kerberos. ملاحظة: يمكنك أيضا استخدام أداة Kerbtray لإزالة تذاكر Kerberos. يتم تضمين أداة Kerbtray في مجموعة Windows Server 2003 الموارد مجموعة أدوات.

مزيد من المعلومات


لمزيد من المعلومات حول كيفية استخدام الأداة Kerbtray، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":
319723 كيفية استخدام مصادقة Kerberos في SQL Server
لمزيد من المعلومات حول كيفية تحميل حزمة أدوات أدوات موارد Windows Server 2003، قم بزيارة موقع Microsoft التالي على الويب: