故障現象
在我公司約有350台計算機,其中有5台服務器:一台PDC 兩台BDC 另有三台獨立服務器;PDC及BDC均為NT4.0 英文版,PDC為Service Pack 5,BDC均為Sservice Pack 6a。前幾日,有一台WIN2000的工作站在登錄到域時出現如下奇怪的錯誤:
The system cannot log you on to this Domain because the system's computer account in its primary domain is missing or the password on that account is incorrect.
事實上,這台計算機的網絡設置完全正確,PDC上已為此計算機設立了計算機帳戶,同時該用戶登錄時的用戶名及密碼都正確。
檢查PDC及BDC上的Event View後,在一台BDC上發現如下一條Event:
Netlogon Event 5722:
The session setup from the computer DOMAINMEMBER failed to authenticates,the name of the account referenced in the security database is DOMAINMEMBER$. The following error occurred:Access is denied.
同時,在具體數據字中出現'0xC0000022',這代表密碼錯。
解決過程
首先,我在PDC上將此計算機的計算機帳戶刪除後又重新建立,但在重新登錄時故障依舊。
查了一些資料後了解到,以下條件成立時將會發生以上現象:
1.域成員的名字最近更改過
2.使用過Emergency Repair Disk,但此救援盤中包含舊的信息.
3.域成員的計算機帳戶被刪除了.
這時,我回憶起因為機房內設備的調整我曾將所有的服務器重新啟動過,所以我首先想到是否因為服務器重啟後PDC和BDC的同步出現了問題,因此我立即將PDC及BDC做了同步,但未有任何效果。