KB5020276—Netjoin: Etki alanı birleştirme sağlamlaştırma değişiklikleri

Uygulandığı Öğe
Windows Server 2008 Datacenter ESU Windows Server 2008 Standard ESU Windows Server 2008 Enterprise ESU Windows 7 Enterprise ESU Windows 7 Professional ESU Windows 7 Ultimate ESU Windows Server 2008 R2 Enterprise ESU Windows Server 2008 R2 Standard ESU Windows Server 2008 R2 Datacenter ESU Windows Embedded Standard 7 ESU Windows Embedded POSReady 7 ESU Windows Server 2012 Windows Embedded 8 Standard Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro Windows 10 Windows 10, version 1607, all editions Windows Server 2016, all editions Win 10 Ent LTSC 2019 Win 10 IoT Ent LTSC 2019 Windows 10 IoT Core LTSC Windows Server 2019 Windows 10 Enterprise Multi-Session, version 20H2 Windows 10 Enterprise and Education, version 20H2 Windows 10 IoT Enterprise, version 20H2 Windows 10 on Surface Hub Windows 10, version 21H1, all editions Windows 10, version 21H2, all editions Windows 11 version 21H2, all editions Windows 11 version 22H2, all editions Windows Server 2022

Not

Güncelleme 08/13/2024; 13 Ağustos 2024 davranışına bakın

Özet

11 Ekim 2022 tarihinde ve sonrasında yayımlanan Windows güncelleştirmeleri, CVE-2022-38042 tarafından sunulan ek korumaları içerir. Bu korumalar, aşağıdaki durumlar dışında, etki alanına katılma işlemlerinin hedef etki alanında var olan bir bilgisayar hesabını yeniden kullanmasını kasıtlı olarak engeller:

  • İşlemi deneyen kullanıcı mevcut hesabın oluşturucusudur veya
  • Bilgisayar, etki alanı yöneticilerinin bir üyesi tarafından oluşturulmuştur veya
  • Yeniden kullanılan bilgisayar hesabının sahibi "Etki alanı denetleyicisi: Etki alanına katılma sırasında bilgisayar hesabının yeniden kullanımına izin ver" üyesidir. Grup İlkesigrup ilkesi setting. Bu ayar, 14 Mart 2023 veya sonrasında yayımlanan Windows güncelleştirmelerinin TÜM üye bilgisayarlara ve etki alanı denetleyicilerine yüklenmesini gerektirir.

14 Mart 2023 ve 12 Eylül 2023 tarihinde ve sonrasında yayımlanan Güncelleştirmeler, Windows Server 2012 R2 ve üzeri sürümlerdeki etkilenen müşteriler ve desteklenen tüm istemciler için ek seçenekler sağlayacaktır. Daha fazla bilgi için 11 Ekim 2022 davranışı ve İşlem Yapın bölümlerine bakın.

Not

Bu makalede daha önce bir NetJoinLegacyAccountReuse kayıt defteri anahtarına başvuruluyordu. 13 Ağustos 2024 itibarıyla, bu kayıt defteri anahtarı ve bu makaledeki başvuruları kaldırılmıştır.

11 Ekim'den önceki davranış. 2022

11 Ekim 2022 veya sonraki toplu güncelleştirmeleri yüklemeden önce, istemci bilgisayar aynı ada sahip var olan bir hesap için Active Directory'yi sorgular. Bu sorgu, etki alanına katılma ve bilgisayar hesabı sağlama sırasında oluşur. Böyle bir hesap varsa, istemci otomatik olarak bu hesabı yeniden kullanmaya çalışır.

Not

Etki alanına katılma işlemini deneyen kullanıcının uygun yazma izinleri yoksa yeniden kullanma girişimi çalışmaz. Öte yandan, kullanıcının yeterli izinleri varsa etki alanına katılma başarılı olur.

Bunlar, aşağıdaki gibi ilgili varsayılan davranışlar ve bayraklarla etki alanına katılma için iki senaryodur:

11 Ekim 2022 davranışı

İstemci bilgisayara 11 Ekim 2022 veya sonraki Windows toplu güncelleştirmelerini yükledikten sonra, etki alanına katılma sırasında istemci var olan bir bilgisayar hesabını yeniden kullanmaya çalışmadan önce ek güvenlik denetimleri gerçekleştirir. Algoritma:

  1. İşlemi yapmaya çalışan kullanıcı mevcut hesabın oluşturucusuysa, hesabın yeniden kullanılması girişimine izin verilir.
  2. Hesap, etki alanı yöneticilerinin bir üyesi tarafından oluşturulduysa hesabın yeniden kullanılması girişimine izin verilir.

Bu ek güvenlik denetimleri bilgisayara katılma girişiminde bulunulmadan önce yapılır. Denetimler başarılı olursa, birleştirme işleminin kalan bölümü daha önce olduğu gibi Active Directory izinlerine tabi olur.

Bu değişiklik yeni hesapları etkilemez.

Not

  • 11 Ekim 2022 veya sonraki Windows toplu güncelleştirmelerini yükledikten sonra, bilgisayar hesabının yeniden kullanımıyla etki alanına katılma kasıtlı olarak şu hatayla çalışmayı durdurabilir:
  • Hata 0xaac (2732): NERR_AccountReuseBlockedByPolicy: "Active Directory'de aynı ada sahip bir hesap var. Hesabın yeniden kullanılması güvenlik ilkesi tarafından engellendi."
  • Öyleyse, hesap kasıtlı olarak yeni davranışla korunuyor demektir.
  • Yukarıdaki hata oluştuğunda Olay Kimliği 4101 tetiklenir ve sorun c:\windows\debug\netsetup.log'de günlüğe kaydedilir. Hatayı anlamak ve sorunu çözmek için aşağıdaki adımları izleyin.

14 Mart 2023 davranışı

14 Mart 2023 tarihinde veya sonrasında yayımlanan Windows güncelleştirmelerinde güvenlik güçlendirmesinde birkaç değişiklik yaptık. Bu değişiklikler, 11 Ekim 2022'de yaptığımız tüm değişiklikleri içerir.

İlk olarak, bu sertleşmeden muaf olan grupların kapsamını genişlettik. Etki Alanı Yöneticileri'ne ek olarak, Kuruluş Yöneticileri ve Yerleşik Yöneticiler grupları artık sahiplik denetiminden muaftır.

İkinci olarak, yeni bir grup ilkesi ayarı uyguladık. Yöneticiler, güvenilen bilgisayar hesabı sahiplerinin izin verilenler listesini belirtmek için bunu kullanabilir. Aşağıdakilerden biri doğruysa bilgisayar hesabı güvenlik denetimini atlar:

Hesap, "Etki alanı denetleyicisi: Etki alanına katılma sırasında bilgisayar hesabının yeniden kullanımına izin ver" grup ilkesi güvenilir sahip olarak belirtilen bir kullanıcıya aittir.

Hesap, "Etki alanı denetleyicisi: Etki alanına katılma sırasında bilgisayar hesabının yeniden kullanılmasına izin ver" grup ilkesi güvenilir sahip olarak belirtilen bir grubun üyesi olan bir kullanıcıya aittir.

Bu yeni grup ilkesi kullanmak için etki alanı denetleyicisinin ve üye bilgisayarın sürekli olarak 14 Mart 2023 veya sonraki güncelleştirmenin yüklü olması gerekir. Bazılarınızın otomatik bilgisayar hesabı oluşturma için kullandığınız belirli hesapları olabilir. Bu hesaplar kötüye kullanıma karşı güvenliyse ve bilgisayar hesapları oluşturma konusunda onlara güveniyorsanız bunları muaf tutabilirsiniz. 11 Ekim 2022 Windows güncelleştirmeleri tarafından azaltılan orijinal güvenlik açığına karşı hala güvende olacaksınız.

12 Eylül 2023 davranışı

12 Eylül 2023 tarihinde veya sonrasında yayımlanan Windows güncelleştirmelerinde güvenlik güçlendirmesinde birkaç ek değişiklik yaptık. Bu değişiklikler, 11 Ekim 2022'de yaptığımız tüm değişiklikleri ve 14 Mart 2023'ten itibaren yapılan değişiklikleri içerir.

İlke ayarına bakılmaksızın akıllı kart kimlik doğrulaması kullanılarak etki alanına katılımın başarısız olması sorunu giderildi. Bu sorunu çözmek için, kalan güvenlik denetimlerini Etki Alanı Denetleyicisi'ne geri taşıdık. Bu nedenle, Eylül 2023 güvenlik güncelleştirmesinin ardından istemci makineler, bilgisayar hesaplarının yeniden kullanılmasıyla ilgili güvenlik doğrulama denetimleri gerçekleştirmek için etki alanı denetleyicisine kimliği doğrulanmış SAMRPC çağrıları yapar.

Ancak bu, aşağıdaki ilkenin ayarlandığı ortamlarda etki alanına katılımın başarısız olmasına neden olabilir: Ağ erişimi: SAM'ye uzaktan çağrı yapmasına izin verilen istemcileri kısıtlayın.  Bu sorunun nasıl çözüleceği hakkında bilgi için "Bilinen Sorunlar" bölümüne bakın.

13 Ağustos 2024 davranışı

13 Ağustos 2024 tarihinde veya sonrasında yayımlanan Windows güncelleştirmelerinde, İzin Verilenler Listesi ilkesiyle ilgili bilinen tüm uyumluluk sorunlarını giderdik. Ayrıca NetJoinLegacyAccountReuse anahtarı desteğini kaldırdık. Sağlamlaştırma davranışı, anahtar ayarından bağımsız olarak devam eder. Muafiyet eklemek için uygun yöntemler aşağıdaki İşlem Yap bölümünde listelenmiştir.

Harekete Geçin

Etki alanı denetleyicisindeki grup ilkesi kullanarak yeni izin verilenler listesi ilkesini yapılandırın ve eski istemci tarafı geçici çözümlerini kaldırın. Sonra aşağıdakileri yapın:

  1. 12 Eylül 2023 veya sonraki güncelleştirmeleri tüm üye bilgisayarlara ve etki alanı denetleyicilerine yüklemeniz gerekir.

  2. Tüm etki alanı denetleyicileri için geçerli olan yeni veya mevcut bir grup ilkesinde, aşağıdaki adımlarda yer alan ayarları yapılandırın.

  3. Bilgisayar Yapılandırması\İlkeler\Windows Ayarları\Güvenlik Ayarları\Yerel İlkeler\Güvenlik Seçenekleri altında Etki alanı denetleyicisine çift tıklayın: Etki alanına katılma sırasında bilgisayar hesabının yeniden kullanımına izin ver.

  4. Bu ilke ayarını tanımla ve <Güvenliği Düzenle...>'yi seçin.

  5. Güvenilen bilgisayar hesabı oluşturucuları ve sahiplerinden oluşan kullanıcı veya grupları İzin Ver iznine eklemek için nesne seçiciyi kullanın. (En iyi yöntem olarak, izinler için grupları kullanmanızı kesinlikle öneririz.) Etki alanına katılmayı gerçekleştiren kullanıcı hesabını eklemeyin.

    Uyarı

    İlke üyeliğini güvenilen kullanıcılar ve hizmet hesaplarıyla sınırlayın. Kimliği doğrulanmış kullanıcıları, herkesi veya diğer büyük grupları bu ilkeye eklemeyin. Bunun yerine, gruplara belirli güvenilen kullanıcıları ve hizmet hesaplarını ekleyin ve bu grupları ilkeye ekleyin.

  6. grup ilkesi yenileme aralığını bekleyin veya tüm etki alanı denetleyicilerinde gpupdate /force komutunu çalıştırın.

  7. HKLM\System\CCS\Control\SAM – "ComputerAccountReuseAllowList" kayıt defteri anahtarının istenen SDDL ile doldurulduğunu doğrulayın. Kayıt defterini el ile düzenlemeyin.

  8. 12 Eylül 2023 veya sonraki güncelleştirmelerin yüklü olduğu bir bilgisayara katılmayı deneyin. Bilgisayar hesabının ilkede listelenen hesaplardan birine ait olduğundan emin olun. Etki alanına katılma başarısız olursa, c:\windows\debug\netsetup.log denetleyin.

Hala alternatif bir geçici çözüme ihtiyacınız varsa, bilgisayar hesabı sağlama iş akışlarını gözden geçirin ve değişiklik gerekip gerekmediğini anlayın.

  1. Hedef etki alanında bilgisayar hesabını oluşturduğunuz hesabı kullanarak birleştirme işlemini gerçekleştirin.
  2. Var olan hesap eskiyse (kullanılmamışsa), etki alanına yeniden katılmayı denemeden önce bu hesabı silin.
  3. Bilgisayarı yeniden adlandırın ve var olmayan farklı bir hesabı kullanarak katılın.
  4. Mevcut hesap güvenilir bir güvenlik sorumlusuna aitse ve bir yönetici hesabı yeniden kullanmak istiyorsa Eylül 2023 veya sonraki Windows güncelleştirmelerini yüklemek ve bir izin verilenler listesi yapılandırmak için İşlem Yapın bölümündeki yönergeleri izleyin.

Çözümsüzler

  • Domain Admins güvenlik grubuna hizmet hesapları veya sağlama hesapları eklemeyin.
  • Önceki sahip hesabı silinmemişse, bu tür hesapların sahipliğini yeniden tanımlamak amacıyla bilgisayar hesaplarındaki güvenlik tanımlayıcısını el ile düzenlemeyin. Hesap sahibini düzenlemek yeni denetimlerin başarılı olmasını sağlasa da, bilgisayar hesabı açıkça gözden geçirilip kaldırılmadığı sürece özgün hesap için aynı riskli, istenmeyen izinleri koruyabilir.

Yeni olay günlükleri
Olay günlüğü SİSTEM
Olay Kaynağı Ağ birleşimi
Olay Kimliği 4100
Olay Türü Bilgilendirici
Olay Metni "Etki alanına katılma sırasında, iletişim kurulan etki alanı denetleyicisi Active Directory'de aynı ada sahip mevcut bir bilgisayar hesabı buldu.
Bu hesabı yeniden kullanma girişimine izin verildi.
Etki alanı denetleyicisi arandı: <etki alanı denetleyicisi adı>Var olan bilgisayar hesabı DN'si: <Bilgisayar hesabının> DN yolu. Daha fazla bilgi için https://go.microsoft.com/fwlink/?linkid=2202145 bakın.
Olay günlüğü SİSTEM
Olay Kaynağı Ağ birleşimi
Olay Kimliği 4101
Olay Türü Hata
Olay Metni Etki alanına katılma sırasında, iletişim kurulan etki alanı denetleyicisi Active Directory'de aynı ada sahip mevcut bir bilgisayar hesabı buldu. Bu hesabı yeniden kullanma girişimi güvenlik nedeniyle engellendi. Etki alanı denetleyicisi arandı: Mevcut bilgisayar hesabı DN: Hata kodu bir hata koduydu<>. Daha fazla bilgi için https://go.microsoft.com/fwlink/?linkid=2202145 bakın.

Hata ayıklama günlüğü tüm istemci bilgisayarlarda C:\Windows\Debug\netsetup.log konumunda varsayılan olarak kullanılabilir (ayrıntılı günlüğü etkinleştirmeniz gerekmez).

Güvenlik nedenleriyle hesabın yeniden kullanımı engellendiğinde oluşturulan hata ayıklama günlüğü örneği:


NetpGetComputerObjectDn: Crack results: (Account already exists) DN = CN=Computer2,CN=Computers,DC=contoso,DC=com
NetpGetADObjectOwnerAttributes: Looking up attributes for machine account: CN=Computer2,CN=Computers,DC=contoso,DC=com
NetpCheckIfAccountShouldBeReused: Account was created through joinpriv and does not belong to this user. Blocking re-use of account.
NetpCheckIfAccountShouldBeReused:fReuseAllowed: FALSE, NetStatus:0x0
NetpModifyComputerObjectInDs: Account exists and re-use is blocked by policy. Error: 0xaac
NetpProvisionComputerAccount: LDAP creation failed: 0xaac
ldap_unbind status: 0x0
NetpJoinCreatePackagePart: status:0xaac.
NetpJoinDomainOnDs: Function exits with status of: 0xaac
NetpJoinDomainOnDs: status of disconnecting from '\\DC1.contoso.com': 0x0
NetpResetIDNEncoding: DnsDisableIdnEncoding(RESETALL) on 'contoso.com' returned 0x0
NetpJoinDomainOnDs: NetpResetIDNEncoding on 'contoso.com': 0x0
NetpDoDomainJoin: status: 0xaac

Mart 2023'te eklenen yeni etkinlikler

Bu güncelleştirme, etki alanı denetleyicisindeki SİSTEM günlüğüne aşağıdaki gibi dört (4) yeni olay ekler:

Olay Düzeyi Bilgilendirici
Olay Kimliği 16995
Günlük SİSTEM
Olay Kaynağı Directory-Services-SAM
Olay Metni Güvenlik hesabı yöneticisi, etki alanına katılma sırasında bilgisayar hesabını yeniden kullanma girişimlerini doğrulamak için belirtilen güvenlik tanımlayıcısını kullanmaktadır.
SDDL Değeri: <SDDL Dizesi>
Bu izin verilenler listesi, Active Directory'deki grup ilkesi aracılığıyla yapılandırılır.
Daha fazla bilgi için lütfen http://go.microsoft.com/fwlink/?LinkId=2202145 bakın.
Olay Düzeyi Hata
Olay Kimliği 16996
Günlük SİSTEM
Olay Kaynağı Directory-Services-SAM
Olay Metni İstemci isteklerinin etki alanına katılımını doğrulamak için kullanılan bilgisayar hesabı yeniden kullanım izin verilenler listesini içeren güvenlik tanımlayıcısı hatalı biçimlendirilmiştir.
SDDL Değeri: <SDDL Dizesi>
Bu izin verilenler listesi, Active Directory'deki grup ilkesi aracılığıyla yapılandırılır.
Bu sorunu çözmek için, yöneticinin bu değeri geçerli bir güvenlik tanımlayıcısına ayarlayacak veya devre dışı bırakacak şekilde ilkeyi güncelleştirmesi gerekir.
Daha fazla bilgi için lütfen http://go.microsoft.com/fwlink/?LinkId=2202145 bakın.
Olay Düzeyi Hata
Olay Kimliği 16997
Günlük SİSTEM
Olay Kaynağı Directory-Services-SAM
Olay Metni Güvenlik hesabı yöneticisi, sahipsiz gibi görünen ve mevcut bir sahibi olmayan bir bilgisayar hesabı buldu.
Bilgisayar hesabı: S-1-5-xxx
Bilgisayar Hesabı Sahibi: S-1-5-xxx
Daha fazla bilgi için lütfen http://go.microsoft.com/fwlink/?LinkId=2202145 bakın.
Olay Düzeyi Uyarı
Olay Kimliği 16998
Günlük SİSTEM
Olay Kaynağı Directory-Services-SAM
Olay Metni Güvenlik hesabı yöneticisi, etki alanına katılma sırasında bir bilgisayar hesabını yeniden kullanmaya yönelik istemci isteğini reddetti.
Bilgisayar hesabı ve istemci kimliği, güvenlik doğrulama denetimlerini karşılamadı.
Müşteri Hesabı: S-1-5-xxx
Bilgisayar hesabı: S-1-5-xxx
Bilgisayar Hesabı Sahibi: S-1-5-xxx
NT Hata kodu için bu olayın kayıt verilerini kontrol edin.
Daha fazla bilgi için lütfen http://go.microsoft.com/fwlink/?LinkId=2202145 bakın.

Gerekirse, netsetup.log daha fazla bilgi sağlayabilir.

Bilinen sorunlar

Issue Açıklama
Sorun 1 12 Eylül 2023 veya sonraki güncelleştirmeleri yükledikten sonra, aşağıdaki ilkenin ayarlandığı ortamlarda etki alanına katılma başarısız olabilir: Ağ erişimi - SAM'a uzaktan arama yapmasına izin verilen istemcileri kısıtla - Windows GüvenliğiWindows Güvenliği | Microsoft Learn. Bunun nedeni, istemci makinelerin artık bilgisayar hesaplarının yeniden kullanılmasıyla ilgili güvenlik doğrulama denetimleri gerçekleştirmek için etki alanı denetleyicisine kimliği doğrulanmış SAMRPC çağrıları yapmasıdır.

Bu beklenen bir durumdur. Bu değişikliğe uyum sağlamak için yöneticiler etki alanı denetleyicisinin SAMRPC ilkesini varsayılan ayarlarda tutmalı VEYA etki alanına katılmayı gerçekleştiren kullanıcı grubuna açıkça izin vermek için SDDL ayarlarına eklemelidir.
**Bu sorunun oluştuğu bir netsetup.log örneği:**18.09.2023 13:37:15:379 NetpDsValidateComputerAccountReuseAttempt: returning NtStatus: c0000022, NetStatus: 5 18.09.2023 13:37:15:379 NetpDsValidateComputerAccountReuseAttempt: döndürülen Sonuç: FALSE 18.09.2023 13:37:15:379 NetpCheckIfAccountShouldBeReused: NetStatus:0x5 döndüren Active Directory İlkesi denetimi SAM_DOMAIN_JOIN_POLICY_LEVEL_V2. 18.09.2023 13:37:15:379 NetpCheckIfAccountShouldBeReused:fReuseAllowed: FALSE, NetStatus:0x0 18.09.2023 13:37:15:379 NetpModifyComputerObjectInDs: Hesap var ve yeniden kullanımı ilke tarafından engelleniyor. Hata: 0xaac 18.09.2023 13:37:15:379 NetpProvisionComputerAccount: LDAP oluşturma başarısız: 0xaac
Sorun 2 Bilgisayar sahibinin hesabı silinmişse ve bilgisayar hesabını yeniden kullanma girişimi olursa, Sistem olay günlüğüne Olay 16997 kaydedilir. Böyle bir durumda, sahipliği başka bir hesaba veya gruba yeniden atamak mümkündür.
Sayı 3 İstemci yalnızca 14 Mart 2023 veya sonraki bir güncelleştirmeye sahipse, Active Directory ilke denetimi 0x32 STATUS_NOT_SUPPORTED döndürür. Kasım düzeltmelerinde uygulanan önceki denetimler aşağıda gösterildiği gibi uygulanacaktır:NetpDsValidateComputerAccountReuseAttempt: döndüren NtStatus: c00000bb, NetStatus: 32 NetpDsValidateComputerAccountReuseAttempt: döndüren Sonuç: FALSE NetpCheckIfAccountShouldBeReused: Active Directory İlke denetimi NetStatus:0x32 döndürdü. NetpCheckIfAccountShouldBeReused:fReuseAllowed: FALSE, NetStatus:0x0 NetpModifyComputerObjectInDs: Hesap var ve yeniden kullanımı ilke tarafından engellendi. Hata: 0xaac NetpProvisionComputerAccount: LDAP oluşturma başarısız: 0xaac
Sayı 4 13 Ağustos 2024 güncelleştirmesinden sonra, belirli bir DC'yi hedeflerken Etki Alanı Denetleyicisi DNS FQDN adını belirtmeniz gerekir. Yalnızca DNS FQDN etki alanı denetleyicisi ad biçiminin çalışmasına neden olan bilinen bir sorun vardır. Bu durum, etki alanına yeniden katılma yapılandırmasının düzgün ayarlanmamış gibi görünmesine neden olur.
NetSetup.Log
NetSetup.Log uygulamasında aşağıdakilere sahipsiniz:
NetpDsValidateComputerAccountReuseAttempt: NtStatus: c0000022 döndürüyor, NetStatus: 5 NetpDsValidateComputerAccountReuseAttempt: döndüren Sonuç: FALSE NetpCheckIfAccountShouldBeReused: SAM_DOMAIN_JOIN_POLICY_LEVEL_V2 döndürülen NetStatus:0x5 ile Active Directory İlkesi denetimi. NetpCheckIfAccountShouldBeReused:fReuseAllowed: FALSE, NetStatus:0x0 NetpModifyComputerObjectInDs: Hesap var ve yeniden kullanımı ilke tarafından engellendi. Hata: 0xaacAğ izleme
Ağ izlemesinde, yerel kullanıcının kimlik bilgileriyle SMB'de DC'de oturum açma girişimini görürsünüz:
SMB2 Oturumu Kurulum İsteği, NTLMSSP_AUTH, Kullanıcı: Üye12\SuperUser SMB2 Oturumu Kurulum Yanıtı, Hata: Ağ izleme STATUS_LOGON_FAILUREIn, kısa, eski bilgisayar adını kullanan bir Kerberos anahtarıyla başarıyla oluşturulmuş bir oturum bulabilirsiniz.
Netdom birleşiminden hata
Bilgisayarı yeniden adlandırma girişimi 2732 hatasıyla başarısız oldu. Active Directory'de aynı adı taşıyan bir hesap var. Hesabın yeniden kullanılması güvenlik ilkesi tarafından engellendi. Bilgisayar Ekle'den Hata
"Member12" hedefinde "'contoso.com\DC1'" etki alanına katıl" işlemini gerçekleştirme.
Ekle-Bilgisayar: 'Üye12' adlı bilgisayar, geçerli çalışma grubu 'WORKGROUP' üzerinden 'contoso.com\DC1' etki alanına şu hata iletisiyle katılamadı: Active Directory'de aynı adlı bir hesap var. Hesabın yeniden kullanılması güvenlik ilkesi tarafından engellendi.
Çözüm
Çözüm her zaman DNS FQDN'sini kullanmaktır:
Ağ Yönetimi: /d:contoso.com\DC1.contoso.com
Bilgisayar Ekle: -Server 'DC1.contoso.com'