Apabila cuba log masuk ke domain dari PC klien, saya baru-baru mendapat mesej ralat berikut di Windows:
Kegagalan Log masuk: Nama akaun sasaran tidak betul.
Yang aneh ialah ia hanya berlaku untuk satu akaun pengguna tertentu dalam Active Directory dan bukan akaun lain. Apabila saya mencuba akaun yang berbeza, saya dapat log masuk ke pelayan.
Anda juga mungkin menerima mesej ralat ini dalam situasi lain, seperti ketika anda mengetik laluan UNC ke bahagian dalam Windows Explorer. Jika anda mendapat mesej Kegagalan Logon, berikut adalah beberapa perkara yang anda boleh cuba untuk menyelesaikan masalah ini.
Kaedah 1 - Tetapkan semula Kata Laluan Akaun Mesin menggunakan Netdom.exe
Anda boleh menjalankan perintah Netdom pada pengawal domain yang bertanggungjawab untuk menerima permintaan log masuk dari PC yang anda hadapi dengan masalah.
Pertama, anda perlu memasang Alat Sokongan Windows Server dari CD-ROM. Setelah dipasang, anda perlu menghentikan perkhidmatan Pusat Pengagihan Utama Kerberos dan menetapkan Jenis Permulaan ke Manual .
Kemudian mulakan semula pelayan dan buka command prompt. Anda perlu memulakan semula untuk menghapus cache tiket Kerberos. Anda juga boleh mengeluarkannya dengan menggunakan alat KLIST atau KerbTray.
Akhirnya, taipkan arahan berikut pada arahan arahan:
netdom resetpwd / s: server / ud: domain \ User / pd: *
/ S: pelayan adalah nama pengawal domain lain di mana perkhidmatan KDC sedang dijalankan. Pelayan itu akan digunakan untuk menetapkan kata laluan akaun mesin.
Dua parameter lain hanyalah nama pengguna dan kata laluan untuk akaun pentadbir domain.
Perhatikan bahawa kaedah ini pada asasnya adalah memperbaiki masalah dengan replikasi antara dua pengawal domain. Kadang-kadang replikasi boleh gagal kerana kata laluan rahsia antara pengawal domain keluar dari sync.
Pastikan replikasi antara pengawal domain anda sebenarnya berfungsi!
Kaedah 2 - Nama Domain Sepenuh Penuh
Kadangkala, bergantung pada bagaimana DNS anda diset pada pelayan, anda mungkin perlu menggunakan nama domain yang lengkap (FQDN) dari pelayan dan bukan hanya nama pelayan.
Jadi, jika anda cuba mengakses bahagian rangkaian menggunakan nama laluan UNC atau dalam skrip log masuk, cuba gunakan servername.domain.lan dan ia mungkin berfungsi dengan baik.
Sekiranya ini berfungsi, anda boleh menukar tetapan DNS supaya anda tidak perlu menggunakan FQDN dengan pergi ke tetapan DNS di bawah Tetapan TCP / IP Lanjutan apabila anda pergi ke Properties untuk kad Rangkaian.
Pastikan bahawa akhiran DNS yang dinyatakan dalam Lampiran akhiran DNS (dalam susunan) ini adalah betul.
Kaedah 3 - Padam Akaun Komputer Lama
Sebab lain, anda boleh mendapatkan ralat "nama akaun sasaran tidak betul" adalah jika pengawal domain baru-baru ini dipindahkan dari domain induk ke domain kanak-kanak.
Dalam kes ini, akaun komputer lama untuk pengawal domain mungkin masih wujud di domain kanak-kanak. Apa yang anda perlu lakukan ialah memadam akaun dari domain induk dan anda akan dapat pergi.
Satu lagi cara untuk membetulkannya ialah untuk mengeluarkan pelayan dari domain dan bergabung kembali ke domain supaya akaun komputer akan ditetapkan semula.
Mereka cukup banyak sebab yang pernah saya lihat untuk kesilapan ini, jadi jika anda masih menghadapi masalah dengan Logon Failure, hantar komen di sini dan saya akan cuba membantu! Nikmati!