- PR -

Windows NT ドメインへログオンできない

投稿者投稿内容
norinica
会議室デビュー日: 2004/03/11
投稿数: 8
お住まい・勤務地: 大阪・京都
投稿日時: 2004-03-11 20:50
はじめまして。norinicaと申します。
初めての質問で失礼があるかもしれませんが、よろしくお願いいたします。

環境としまして、

サーバ:Windows NT 4.0
ドメイン:testdomain
ユーザ:test01,test02
クライアントA:Windows 2000

という環境があります。

このような環境で、クライアントマシンの故障で、IP(192.168.0.100)を他の
クライアントに振りなおして使用していました。
故障していたマシンが修理から戻り、使用できる状態になりましたので、ド
メインにログインしようとしたところ、ドメインが存在しないか、アカウン
トがありませんというエラーでログインすることが出来ません。
代用のマシンではログインすることが出来るのですが。。

もともとあったクライアントのIPは192.168.0.200(仮)と変更しています。

やってみたこと。
1.クライアントAでtest01でログイン⇒ログイン出来ない。
2.クライアントAでtest02でログイン⇒ログイン出来る。
3.サーバのユーザ確認⇒test01,test02ともに存在する。
4.代用マシンでtest01でログイン⇒ログイン出来る。

調べたこと
NetBIOSの設定が有効になっていない場合がある⇒有効になっている。

他に考えられる原因としては何かありますでしょうか。

説明が下手で申し訳ありませんが、気になるところありましたらご指摘
下さい。 m(_ _)m
Seichan
常連さん
会議室デビュー日: 2004/03/03
投稿数: 34
お住まい・勤務地: 北海道
投稿日時: 2004-03-12 00:21
不具合のあるクライアントマシンを一度ドメインから抜けて再起動,その後再度ドメインに参加させてみたらどうなるでしょう?
NT Server や,2000 Server は触った事があまり無いのですが,Samba で似たような状態になったら上記の方法で対処できたもので.

他に疑う所としては,PC 名が同じ名前で複数あるとか…
ラフィン
ぬし
会議室デビュー日: 2002/05/23
投稿数: 809
お住まい・勤務地: 外野
投稿日時: 2004-03-12 00:51
こんにちは

・アカウントtest02にログオン先の指定がある
・アカウントtest01にクライアントAのローカルログイン権限がない
(この場合はメッセージが違うような...)
norinica
会議室デビュー日: 2004/03/11
投稿数: 8
お住まい・勤務地: 大阪・京都
投稿日時: 2004-03-12 11:33
おはようございます。

Seichanさん、ラフィンさん、早速の返答ありがとうございます。

早速試してみました
1)PC再起動してみたのですが、接続できませんでした。
 同じマシン名も調べてみたのですが、ありませんでした。

2)勘違いしておりました。test01,test02ともにドメインにログイン
 出来ず、Administratorでローカルにログイン出来るだけでした。
 ローカルログインの権限とはどこで確認するのでしょうか。
 ローカルユーザはAdministoratorしかいませんが、以前は、test01,
 test02にてログイン出来ていました。

現状としましては、ログイン出来ない端末:クライアントA(192.168.0.100)、
マシン名:clientAではドメインにまったくログインできません。アドミン
でもログインできません。(ローカルにはログインできます)

違う方向から試したところでは、他のtestdomainに参加しているマシンから
ネットワークコンピュータを見ると、clientAというマシンが見れる(?)ので、
アクセスしようとすると、
「clientAにアクセスできません。このネットワークリソースを使用するアク
セス許可がない可能性があります。アクセス許可があるかどうかこのサーバ
管理者に問い合わせてください。
このワークステーションとプライマリドメインとの信頼関係に失敗しました」
「サーバclientAはリモート要求を受け付けません」
というメッセージが出ます。

何かごちゃごちゃになってきました・・。

ドメインに参加できない場合に確認する手順当、何かいい方法ありましたら
よろしくお願いいたします。

長文・乱文申し訳ありません m(_ _)m
ラフィン
ぬし
会議室デビュー日: 2002/05/23
投稿数: 809
お住まい・勤務地: 外野
投稿日時: 2004-03-12 11:39
norinicaさん、こんにちは。

引用:

Seichanさんの書き込み (2004-03-12 00:21) より:
不具合のあるクライアントマシンを一度ドメインから抜けて再起動,その後再度ドメインに参加させてみたらどうなるでしょう?



とは、
現在clientAは該当ドメインに所属している(ように見える)と思いますが、
1.一旦所属をワークグループにする
2.再起動後、再度ドメインに所属させる
3.再起動後、ログインできるか確認する

という意味です。
norinica
会議室デビュー日: 2004/03/11
投稿数: 8
お住まい・勤務地: 大阪・京都
投稿日時: 2004-03-12 12:25
お世話になります。norinicaです。

ラフィンさん。こんにちは m(_ _)m
早速のお返事、ありがとうございます。

> 1.一旦所属をワークグループにする
> 2.再起動後、再度ドメインに所属させる
> 3.再起動後、ログインできるか確認する

このとおりに作業しましたところ、administrator でドメインにログイン
することができました。
しかし、ドメインのユーザ(test01,test02)は依然としてログインできない
状況です。

※そのときのエラーメッセージ
「このドメインにログインできません。プライマリドメインのシステムに
コンピュータアカウントが無いか、アカウントのパスワードに誤りがあり
ます。」

もう少し調べてみたいと思います。
何か気になることがあればご指導よろしくお願いいたします m(_ _)m
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2004-03-12 12:49
こんにちわ.

引用:

> 1.一旦所属をワークグループにする
> 2.再起動後、再度ドメインに所属させる
> 3.再起動後、ログインできるか確認する

このとおりに作業しましたところ、administrator でドメインにログイン


これで本当にドメインにログインできています?個人的には,1 と 2 の間にドメイン側でコンピュータ・アカウントを削除してやる必要があるかと.
ラフィン
ぬし
会議室デビュー日: 2002/05/23
投稿数: 809
お住まい・勤務地: 外野
投稿日時: 2004-03-12 14:39
こんにちは

>kazさん

 コンピュータ・アカウントを明示的に削除しないといけないケースは少ないような気が...

>norinicaさん

 色々な単語が出てきていますが皆さん同じことを言われています。
 NT系はログインするアカウントの他にコンピュータ自体もドメインに登録します。
 最初にclientAをセットアップした時にドメイン指定した際にAdmin権限を持つアカウントとパスワードを求められたと思いますが、その時にコンピュータ・アカウント(でこのスレッドは統一)が作成されています。

「1.一旦所属をワークグループにする 」
 clientAのマイコンピュータのプロパティのネットワークIDでワークグループのメンバーにします。(再起動)

「ドメイン側でコンピュータ・アカウントを削除してやる必要があるかと」
 ドメインコントローラーのサーバーマネージャーでclientAをドメインから削除します。

「2.再起動後、再度ドメインに所属させる 」
 clientAのマイコンピュータのプロパティのネットワークIDでドメインのメンバーにします。(この際Admin権限を持つアカウントとパスワード要)(再起動)

...という流れでどうでしょう?

スキルアップ/キャリアアップ(JOB@IT)