Tags
This content has not been tagged yet
help! user lạ trong Local groups! |
|

|
|
|
|
Jun 12 2008, 02:29 PM
|

Tiếu Ngạo Giang Hồ

Group: Trader
Posts: 461
Cash: 106k
Age: 26
Joined: 16-November 05
From: Chuồng Khĩ
Member No.: 9,460
Yahoo! Status: 

|
lẽ ra ko biết đưa bài này vào mục nào trong thủ thuật tin học! nhưng vì có liên quan đến network nên gửi tạm vào đây nếu sai mục nhờ mod move hộ! đại loại là trong hệ thống mạng của mình có 1 server với domain controler. 1 máy client A kết nối vào DC hoạt động bình thường tuy nhiên các client khác ko thể dùng share printer, share folder v..v của máy A đó đc dù các máy khác ping đều thấy A. qua kiểm tra cho thấy trong local groups của máy A: phần Administrator và User ko xuất hiện user như bình thường: (domain\domain admin hoặc domain\domain user ...) mà lại xuất hiện 1 user lạ đại loại: img (S: number number number) ... img = hình thằng nào đó quấn khăn đỏ như của Prudential ấy  và (S: 1 dãy số ...) nếu bạn nào đã gặp trường hợp này rồi thì nghe mình nói sẽ biết ngay user đó. còn chưa rõ lắm thì mình sẽ chụp hình gửi lại sau. đại khái nếu user này xuất hiện thì chả dùng share gì ở máy A đó đc: do đó remove nó đi sau đó restart lại, thoát máy A ra khỏi DC. sau đó đưa lại vào DC để khởi tạo domain user mặc định. sau đó add lại từng em  hix. QUá mất thời gian và cũng chỉ dùng đc 1 lúc nếu shutdown và bật lên lại thì vẫn bị xuất hiện user lạ đó. ko biết có cách nào khắc phục hẵn ngoài cách này ko ta? có bác nào biết help với!
|
|
|
|
|
|
Jun 13 2008, 10:50 AM
|

Đến Bên Em...

Group: Admin
Posts: 2,336
Cash: 513k
Age: 25
Joined: 25-August 05
From: Yahoo! - 69
Member No.: 7,126
Yahoo! Status: 

|
RESOLUTION I: Enable NetBIOS over TCP/IP 1. Click Start, click Control Panel, click Network and Internet Connections. 2. Click Network Connections. 3. Right-click Local Area Connection, click Properties. 4. Click Internet Protocol (TCP/IP), click Properties. 5. Click General tab, click Advanced. 6. Click WINS tab. 7. Dưới NetBIOS setting, click Enable NetBIOS over TCP/IP, click OK 2 lần. 8. Click Close để đóng hộp thoại Local Area Connection Properties. 9. Close cửa sổ Network Connections. II: Start Computer Browser service 1. Click Start, right-click My Computer, click Manage. 2. Double-click Services and Applications. 3. Double-click Services. 4. Ở phía bên phải, right-click Computer Browser, click Start. 5. Close cửa sổ Computer Management. III: Cài File and Print Sharing cho Microsoft Networks 1. Click Start, click Run, type ncpa.cpl, click OK. 2. Right-click Local Area Connection, click Properties. 3. Click General tab, click Install. 4. Click Service, click Add. 5. Tại Network Service list, click File and Print Sharing for Microsoft Networks, click OK. 6. Click Close. IV: Để File and Printer Sharing không bị blocked bởi Windows Firewall 1. Click Start, click Run, type firewall.cpl, click OK. 2. Trên General tab, hãy chắc chắn ô kiểm Don't allow exceptions không được chọn. 3. Click Exceptions tab. 4. Trên Exceptions tab, hãy chắc chắn ô kiểm File and Printer Sharing được chon, click OK. V: Thiết lập lại quyền truy cập từ Network: 1. Click Start | Run, gõ "secpol.msc", click OK. 2. Click Local Policies. 3. Click User Rights Assignment. 4. Click "Access this computer from the network" và hãy chắc chắn bao gồm cả Everyone group. 5. Click "Deny access to this computer from the network" và hãy chắc chắn KHÔNG bao gồm Everyone group. 6. Click Start, Run, gõ lệnh: net user guest /active:yes Download Windows Server 2003 Resource Kit Tools: http://www.microsoft.com/downloads/details...;displaylang=enBạn có thể cài lại Windows cho máy đó là ổn ngay. Đó là cách duy nhất khi không biết tìm ra nguồn gốc thực sự của nguyên nhân gây lỗi.
This post has been edited by Lãng khách: Jun 13 2008, 11:14 AM
Links and References to Other Pages:
http://www.microsoft.com/downl...90cffd&displaylang=en
|
|
|
|
|
|
Jun 13 2008, 03:48 PM
|

Tiếu Ngạo Giang Hồ

Group: Trader
Posts: 461
Cash: 106k
Age: 26
Joined: 16-November 05
From: Chuồng Khĩ
Member No.: 9,460
Yahoo! Status: 

|
I: Default: because have DHCP Server provide netbios setting II: done III: installed IV: windows firewall off (not need) V: done. but when finish:  vẫn bị tình trạng trên. mình đã chụp hình lại cho dễ biết tình trạng. chờ các bạn chỉ hộ hướng giải quyết khác. mình ko rõ lỗi này lắm  vì chưa gặp lần nào. và cũng chỉ 1 2 computer trong domain bị. các computer khác hoạt động bình thường trên domain.
|
|
|
|
|
|
Jun 13 2008, 07:13 PM
|

Đến Bên Em...

Group: Admin
Posts: 2,336
Cash: 513k
Age: 25
Joined: 25-August 05
From: Yahoo! - 69
Member No.: 7,126
Yahoo! Status: 

|
1. Open a CMD prompt and type ntdsutil, pressing Enter.
2. At the Ntdsutil command prompt, type Security Account Management and press Enter.
3. At the Security Account Maintenance prompt, type connect to server <DNS Name Of Server> and press Enter. Connect to the PDC emulator.
4. At the Security Account Maintenance prompt, type check duplicate sid and press Enter. You receive: Duplicate SID check completed successfully. Check dupsid.log for any duplicates. The dupsid.log should be in the current folder.
To clean up a duplicate SID:
1. At the Ntdsutil command prompt, type Security Account Management and press Enter.
2. At the Security Account Maintenance prompt, type connect to server <DNS Name Of Server> and press Enter.
3. At the Security Account Maintenance prompt, type cleanup duplicate sid and press Enter. You will receive confirmation of the removal.
4. At the Security Account Maintenance prompt, type q and press Enter.
5. At the Ntdsutil command prompt, type q and press Enter.
|
|
|
|
|
|
Jun 14 2008, 10:28 AM
|

Tiếu Ngạo Giang Hồ

Group: Trader
Posts: 461
Cash: 106k
Age: 26
Joined: 16-November 05
From: Chuồng Khĩ
Member No.: 9,460
Yahoo! Status: 

|
1. Open a CMD prompt and type ntdsutil, pressing Enter. chưa biết đến cái ntdsutil này. và cũng làm theo LK nhưng: QUOTE 'ntdsutil' is not recognized as operable program or batch file. hix, thanks LK và có thể giúp mình thêm ko? to TH: ở đây vẫn share bình thường mà  . từ computer bị lỗi hoàn toàn có thể trụy cập vô tư đến các máy khác. tuy nhiên các máy khác ko thể truy cập trở lại và báo lỗi đại khái là ko được quyền truy cập! cái mình gặp có thể là lỗi gì đó trong chính sách security. Như hình ở bên trên: user lạ cứ xuất hiện hoài và nếu xóa add lại user như domain user hay everyone v..v thì truy cập bình thường. tuy nhiên sẽ bị lại nếu shutdown máy. bạn thấy phần administrator và của cả phần user trong group nữa chỉ hiện thị 1 mình user lạ đấy? ngoại trừ del nó đi add lại domain user thì okie thôi/. nhưng rồi nó cũng bị lại hà và các computer khác ko thể truy cập lại. thực ra như LK nói nếu cài đặt lại có thể sẽ ko còn bị tình trạng trên. nhưng do mình mún tìm hiểu để biết nó là gì. vì biết đâu cài lại sau này nó lại bị. trường hợp trên có cách sửa khá lâu là thoát nó ra khỏi domain, sau đó remove user lạ đi và connect lại vào domain để load domain user về lại thì okie. nhưng sau đó vài ngày vẫn bị lại à.
|
|
|
|
|
|
Jun 14 2008, 10:55 AM
|

Đến Bên Em...

Group: Admin
Posts: 2,336
Cash: 513k
Age: 25
Joined: 25-August 05
From: Yahoo! - 69
Member No.: 7,126
Yahoo! Status: 

|
Ntdsutil.exe is a command-line tool that provides management facilities for Active Directory. Use Ntdsutil to perform database maintenance of Active Directory, manage and control single master operations, remove metadata left behind by domain controllers that were removed from the network without being properly uninstalled, and create application directory partitions. The tool has a series of menus that allow you to move between different management tasks. This tool is intended to be used by experienced administrators. By default, Ntdsutil is installed in the systemroot\System32 folder and can be accessed at the command prompt. For command-line information about the Ntdsutil command-line tool, see Ntdsutil.
You can invoke Ntdsutil from the command prompt with no arguments. Rather than support and extend an ever-increasing set of cryptic command-line arguments, the tool parses keyboard input after you invoke it. For example, you can type the following: •
list roles for connected server •
connect to serverxxx
For convenience, you need only specify enough of each word to make it unique with respect to any other words that you can enter in that specific menu. Thus, as you become more familiar with the tool, you could type li r f c s rather than list roles for connected server. Processing command input
Ntdsutil processes as input all the arguments that you type when you start the program. For example, if you type the following: •
ntdsutil help connections help quit quit
Ntdsutil does the following steps:
1.
Invokes Ntdsutil.exe.
2.
Displays its Help information.
3.
Invokes the Connections submenu.
4.
Displays its Help information.
5.
Closes the Connections submenu and returns to the top-level menu.
6.
Quits the program. Automating Ntdsutil commands
You can automate Ntdsutil by creating batch files or scripts that contain a series of Ntdsutil commands. Many Ntdsutil commands that perform writes, open by default a message that asks users if they really want to perform a particular operation. When these messages appear, the program will pause and wait for keyboard input. Use the Popups %s command to disable these messages when running Ntdsutil from a batch file or script. For example, to disable these messages, type the following: •
popups off
To reenable the display of these messages, type the following: •
popups on
It is good practice to disable these messages only when you are scripting Ntdsutil commands and to reenable them as soon as you finish scripting. Errors in Ntdsutil
Ntdsutil does not provide error level kick back or fail overs. The only way to verify that changes were made is to parse, then view the log file. Availability of access token limitation option in Ntdsutil
A special version of Ntdsutil is available that includes the group membership evaluation option, which you can use to address access token limitation problems.
Windows Server 2003 and Windows 2000 Server environments that contain complex group structures can encounter problems with an access token limitation during authentication. This problem can result in the inability of a user to log on or access resources.
Windows Server 2003 Directory Service opens its files in exclusive mode. This means that the files cannot be managed while the server is operating as a domain controller.
To start the server in Directory Services Restore mode, follow these steps: 1. Restart the computer. 2. After the BIOS information is displayed, press F8. 3. Use the DOWN ARROW to select Directory Services Restore Mode(Windows Server 2003 domain controllers only), and then press ENTER. 4. Use the UP and DOWN ARROWS to select the Windows Server 2003 operating system, and then press ENTER. 5. Log on with your administrative account and password.
Note: To install Windows Support Tools, follow these steps: 1. Insert the Windows Server 2003 installation CD in the CD-ROM or DVD-ROM drive. 2. Click Start, click Run, type drive_letter:\Support\Tools\suptools.msi, and then press ENTER. To start Ntdsutil, click Start, click Run, type ntdsutil in the Open box, and then press ENTER.
|
|
|
|
|
|
Jun 14 2008, 11:11 AM
|

Đến Bên Em...

Group: Admin
Posts: 2,336
Cash: 513k
Age: 25
Joined: 25-August 05
From: Yahoo! - 69
Member No.: 7,126
Yahoo! Status: 

|
What is a local account?
A local account is like a network account (e.g., your Indiana University Network ID), except that a local account only controls access to one single, physical computer. Your local account credentials (username, password, and SID/UID) are stored locally on the computer's hard drive, and the computer checks its own files to authenticate your login. Local accounts are different from network domain accounts. Network domain accounts are created and stored on network servers (sometimes called domain controllers), and computers query the server to give network access to those eligible for it.
A local account allows you some level of access to an individual computer and that computer's hard drive. The local account's settings determine your rights for running programs, installing and removing programs, accessing files, and enabling or disabling services.
In Windows NT, 2000, and XP, what is the SID (security identifier)?
The SID (Security IDentifier) is a string of alphanumeric characters assigned to each user on a Windows NT, 2000, or XP computer, or to each user, group, and computer on a domain-controlled network such as Indiana University's Active Directory. In short, it's a unique ID number that a computer or domain controller uses to identify you. You can think of it in the same way that you think about your student, staff, or faculty ID number at IU: it uniquely and unquestionably defines you within the system.
At a basic level, Windows uses SIDs instead of usernames. Whenever you enter a username and password, Windows first checks to see if the password you entered for the username matches what is has stored (in the case of Kerberos, domain or Active Directory authentication, the computer asks the domain controller or controllers whether the password is correct). After that, it looks in the Windows registry to see what SID is associated with that username. From that point on, for any user action that requires a permissions check, Windows uses the SID instead of the username to see if it's allowed. For example, if you double-click a folder, Windows checks whether your SID is allowed to access it; it doesn't use your username.
SIDs are important specifically because at the operating system level they identify accounts beyond question. To illustrate, consider what happens after you leave IU. When your ADS account is deleted, for example, someone can't come along later, create a new ADS account with your exact old username and then use it to access network resources (such as your Exchange account) that have not been erased yet. In this example, the Exchange servers know this person with your exact username isn't you, because the SID isn't the same. Technical information
SIDs are created in Microsoft environments; while they have an equivalent in the Unix world (the UID or User ID), SIDs are only used by Windows computers or domain-managed/Active Directory networks. They are generated by a security "authority". On a local computer, that authority is Windows itself. On a domain or Active Directory network, that authority is the domain controller.
An SID looks like this: S-1-5-32-1045337234-12924708993-5683276719-19000 Microsoft usually breaks this down into this pattern: (SID)-(revision level)-(identifier-authority)-(sub-authority1)-(sub-authority2)-(etc)
* SID: The initial S merely identifies the following string as being an SID.
* Revision level: To date, this has never changed and has always been 1.
* Identifier-authority: This is a 48-bit string that identifies the authority (the computer or network) that created the SID.
* Sub-authority: This is a variable number that identifies the relation of the user or group described by the SID to the authority that created it. In plain English, the number tells you:
o Which computer (or network) created the number o Whether this user is a normal user, a guest, an administrator, or part of some other group o In what order the user's account was created by this authority (i.e., "This was the first user" or "This is the 231st machine account created".)
This number is also referred to as the "Relative identifier". There can be several sub-authorities involved, especially if the account exists on a domain and belongs to different groups.What is a local account?
A local account is like a network account (e.g., your Indiana University Network ID), except that a local account only controls access to one single, physical computer. Your local account credentials (username, password, and SID/UID) are stored locally on the computer's hard drive, and the computer checks its own files to authenticate your login. Local accounts are different from network domain accounts. Network domain accounts are created and stored on network servers (sometimes called domain controllers), and computers query the server to give network access to those eligible for it.
A local account allows you some level of access to an individual computer and that computer's hard drive. The local account's settings determine your rights for running programs, installing and removing programs, accessing files, and enabling or disabling services.
|
|
|
|
|
|
Jun 14 2008, 03:12 PM
|

Đến Bên Em...

Group: Admin
Posts: 2,336
Cash: 513k
Age: 25
Joined: 25-August 05
From: Yahoo! - 69
Member No.: 7,126
Yahoo! Status: 

|
QUOTE (hoian @ Jun 14 2008, 10:28 AM)  Hix, thanks LK và có thể giúp mình thêm ko? to TH: ở đây vẫn share bình thường mà  . từ computer bị lỗi hoàn toàn có thể trụy cập vô tư đến các máy khác. tuy nhiên các máy khác ko thể truy cập trở lại và báo lỗi đại khái là ko được quyền truy cập! cái mình gặp có thể là lỗi gì đó trong chính sách security. Như hình ở bên trên: user lạ cứ xuất hiện hoài và nếu xóa add lại user như domain user hay everyone v..v thì truy cập bình thường. tuy nhiên sẽ bị lại nếu shutdown máy. bạn thấy phần administrator và của cả phần user trong group nữa chỉ hiện thị 1 mình user lạ đấy? ngoại trừ del nó đi add lại domain user thì okie thôi/. nhưng rồi nó cũng bị lại hà và các computer khác ko thể truy cập lại. thực ra như LK nói nếu cài đặt lại có thể sẽ ko còn bị tình trạng trên. nhưng do mình mún tìm hiểu để biết nó là gì. vì biết đâu cài lại sau này nó lại bị. trường hợp trên có cách sửa khá lâu là thoát nó ra khỏi domain, sau đó remove user lạ đi và connect lại vào domain để load domain user về lại thì okie. nhưng sau đó vài ngày vẫn bị lại à. Bạn hoian nên biết một số vấn đề sau: -answer file: file chứa những thiết lập cấu hình mà khi cài Windows bạn sẽ bị hỏi. -SID: Security ID - một con số ngẫu nhiên giống như số CMND. Sau khi cài đặt xong Windows, detect hết Hardware, Windows sẽ tự động sinh ra con số này, và là duy nhất cho mỗi bản Windows trên mỗi máy. Vì một lí do nào đó, SID sẽ bị xung đột (do thông tin so sánh với các máy khác trong mạng bị trùng lặp hoặc không phù hợp, lỗi,...) sẽ gây ra lỗi, trường hợp của bạn là một ví dụ. Cách giải quyết đơn giản nhất là, thực hiện việc ghost "cross-platform" (ghost đa cấu hình cho mọi loại máy). Cách làm như sau: Trước khi bắt đầu, ta cần chuẩn bị một số thứ sau: -Một máy cung cấp bản ghost. -Một phần mềm tạo image như Norton hay PowerQuest gì đó. -Phương tiện phân phối image. Bạn có thể ghost từ ổ cứng qua ổ cứng, ghost từ CD vào ổ cứng, ghost qua đường mạng. -Và cuối cùng là các máy sẽ được ghost. Tiến hành: 1.Cài Windows XP lên máy cung cấp. 2.Logon với quyền Admin, cài đặt các ứng dụng cần thiết. 3.Tạo một thư mục tên SYSPREP trên ổ đĩa cài windows của bạn (%systemdrive%). Đút đĩa Win XP vào ổ CDROM, vào thư mục Support\Tools. Giải nén file deploy.cab vào thư mục %systemdrive%\SYSPREP vừa tạo. Vào thư mục SYSPREP, chạy file setupmgr.exe> Next> Create a new anser file, Next> Sysprep Install, Next> Chọn bản Windows của bạn> Yes, fully automate …, Next> Trả lời các câu hỏi chương trình đặt ra. Cuối cùng, khi nó hỏi lưu file answer ở đâu thì gõ tên file là sysprep.inf, lưu vào thư mục SYSPREP luôn. 4.Vào thư mục SYSPREP, chạy file sysprep.exe. Bạn sẽ nhận được lời nhắn nhủ là sau khi chạy file này xong, máy bạn sẽ phải được shutdown (tự động hoặc thủ công). À, nói thêm chút là khi chạy file này, chính là bạn đang gỡ bỏ SID của bản Windows hiện hành. Bởi vì nếu mang SID của bản Windows đó ghost sang các máy khác thì không ổn vì thứ nhất là đụng chạm phần cứng, thứ hai là do SID là duy nhất trên mỗi bản Windows nên không thể có chuyện hai bản Win cùng SID. Bạn cứ vô tư Yes để cho nó làm việc và shutdown máy. 5.Khởi động lại máy bằng đĩa CD bootable có chương trình tạo image, như Norton Ghost (cái này dùng cho FAT32, Lãng khách nghe nói Ghost 11 trở lên dùng cho NTFS được rồi, nhưng chưa có dịp thử nghiệm  ) hay Acronis True Image Home (cái này dùng cho NTFS). Tạo một image của bản windows bạn cần ghost, để cho đơn giản ta nên chứa image vào một CD rồi mang sang máy khác. 6.Chép image vào máy được ghost, boot lại máy bằng đĩa CD có chương trình phục hồi image như Norton Ghost. Phục hồi lại image đó vào máy được ghost (ta vẫn hay gọi là "ghost lại"). Sau đó khởi động lại để xem chuyện gì xảy ra! Chúc bạn may mắn  .
|
|
|
|
|
|
Jun 14 2008, 03:29 PM
|

Đến Bên Em...

Group: Admin
Posts: 2,336
Cash: 513k
Age: 25
Joined: 25-August 05
From: Yahoo! - 69
Member No.: 7,126
Yahoo! Status: 

|
Lập lại từng bước thật chính xác cho việc làm ra file ghost XP chạy trên nhiều máy có cấu hình khác nhau như sau: A) Bước 1 : bạn phải chuẩn bị cho bước này thật đúng như sau: 1) Bạn phải chuẩn bị làm ở trên máy đơn giản chỉ xài sound và card màn hình on board. Cài XP fresh với CD installed XPSP2 trên một ổ C format qua NTFS( cần bảo vệ mật nhưng thường không cần thiết ) hay FAT 32 tuỳ ý (nhưng dùng FAT 32 cứu hộ sau này bằng ghost sau này ở môi trường DOS rõ ràng dễ hơn. 2) Sau khi cài xong XP (chưa cài đặt thêm driver nào cả) , vào trong XP đầu tiên mới dùng đĩa cài đặt XP tìm ra thư mục SUPPORTTOOLS để ồ giải nén toàn bộ file deploy.cab ra thư mục SYSPREP ở C có XP. 3) Trong thư mục Sysprep này, ta sẽ tìm ra file setupmgr.exe chạy nhằm tạo ra tạo ra tập tin giúp cài XP tự động sau này (unattended). Ấn next và ở mục Create a new answer file, chúng ta sẽ chọn mục 2 Sysprep setup. Ở product , chọn bản XP professional và ở phần License Agreement screen chọn No, do not fully automate the installation, ấn next.. 4) Bây giờ nó yêu cầu bạn điền mọi thông tin cho nó biết. Lưu ý ở các phần: a) General settings : - Name and organization, phần name để trống (dành cho Sysprep làm việc sau này), - Organization: home. Ấn next. - ở Display settings: chọn 3 mục vào Use windows defaults, - Time zone: nên chọn vào GMT+7 Hanoi Djakarta. - Product Key: Điền các ô CD key hợp lệ cho XPSP2 . b) ở Network settings : - Computer Name chọn nút kiểm Automatically generated computer name - Administrator: chọn nút kiểm prompt the end user for administrator password - Networks components chọn vào Typical settings - Workgroup : chọn vào Workgroup . c) Advanced settings: - Telephone: Country Vietnam, các ô khác để trống. - Regional setting: Chọn vào use the default regional setting - Các mục còn lại của Advanced settings như install printer, run one, Additional commands và Indentification string, ấn next để bỏ ra 5) Một cửa sổ sau cùng hiện ra, hỏi chúng ta muốn lưu ở đâu: file sysprep.inf ở ổ C :SYSPREP và ấn OK. 6) Ở cửa sổ setup manager, chọn file và exit. Thoát khỏi chương trình. B ) Bước 2 : Không phải là để đĩa CD có Ghost vào mà bắt đầu trong XP chạy sysprep.exe trong thư mục C:SYSPREP 1) Ở cửa sổ đầu tiên System Preparation Tool, chọn vào nút kiểm Minisetup, Don’t regenerate security indentifier và Detect non plug and play . Trong mục shutdown mode chọn Reboot và ấn vào bên phải nút Reseal . b) Sysprep bắt đầu chuẩn bị mọi thứ cho việc chạy minisetup và cập nhật driver sau này. Reboot máy lại. 3) Bước 3: Bây giờ mới chọn first boot device CDROM và để đĩa CD có ghost như Hiren 80 vào mà bắt đầu làm file ghost để chạy cho nhiều máy. Khi để vào máy khác bằng ghost này nhờ có Syspsprep.inf và cấu hình chạy minisetup sẳn nó sẽ tạo lập XP theo cấu hình mới theo như mong muốn. Có điều bạn phải thủ sẳn đĩa cài đặt WìnXPSP vì chắc chắn nó sẽ hỏi đĩa này ở đâu để cập nhật lại mọi driver của phần cứng. IV) Kết luận: Dù là chúng ta có thể làm file ghost XP cho nhiều máy cấu hình khác nhau nhưng cũng không thể quá khác nhau như dùng mainboard PentiumIII và Pentium IV nhằm tránh xung đột vẫn có . Các bạn cũng không nên thu nhỏ XP bằng Nlite như thế sau khi restore lại bằng Ghost sẽ không cài được nhiều chương trình khác nhau trong máy mới.
|
|
|
|
|
|
Jun 16 2008, 03:33 PM
|

Tiếu Ngạo Giang Hồ

Group: Trader
Posts: 461
Cash: 106k
Age: 26
Joined: 16-November 05
From: Chuồng Khĩ
Member No.: 9,460
Yahoo! Status: 

|
xin lỗi vì máy ngày nay cơ quan có 1 số việc nên ko thể tiếp tục nhờ các bạn giúp đỡ trong topic này. giờ mình vào xem lại thì có thể hiểu đại ý việc phát sinh lỗi trên là do xung đột SID như LK nói. và tốt hơn hết là nên cài lại nếu ko rõ nguyên nhân gây ra. vấn đề này chắc chắn sẽ làm và ghost lại vì đám máy này là của đời trước để lại sẵn cho mình chứ ko phải do mình cài  . tuy nhiên mình mún tìm hiểu rõ tình trạng như vậy và cách xử lý vậy mà. bởi vì có 1 số nguyên nhân khiến mình thắc mắc. thứ nhất. có 1 computer hoạt động đang rất bình thường. tuy nhiên khi mình thay máy in khác vào đó và share máy in cho các user trên computer khác dùng chung. thì 1 thời gian phát sinh lỗi như trên. khi lỗi như trên xuất hiện. cách giải quyết duy nhất là thoát ra khỏi DC và remove user lạ kia đi sẽ xài rất ổn. và sau đó kết nối lại vào DC. to longbottom: khi kết nối vào DC đúng là có hỏi user được quyền kết nối vào. và mình có user administrator quyền builtin. do đó máy A kết nối được với DC là chắc chắn. sau khi kết nối lại được với DC tiến hành add domain user vào để có quyền truy cập share printer or share folder share data v...v okie rất ổn. tuy nhiên sau 1 thời gian lại bị lại. không rõ nguyên nhân. chán thật. nếu bị. out khỏi DC và remove user lạ. chạy rất ổn. ko bị gì? sau đó tiến hành log vào lại DC. log vào bình thường? và kể cả add domain user vào cũng rất bình thường? nhưng 1 thời gian lại bị lại. hoặc cũng có trường hợp vừa shut down lại bị ngay  có lẽ phải thử disable toàn bộ share. sau đó lại out DC rồi remove. rồi log lại vào DC sau đó add lại user. xem có phải do bên ngoài ko. thanks all và chờ xin ý kiến của các bạn về vấn đề này. tất nhiên trong tình huống cấp bách hoặc vẫn ko giải quyết đc. chắc chắn phải cài lại máy rồi.
|
|
|
|
|