none
2008R2虚拟机升级成DC后,ping localhost失败,DPS不能启动 RRS feed

  • 常规讨论

  • 环境:域和森林级别都升级到2008R2,

    安装有两个DC:hyper-v Server 2008 R2上的DC-A , Server 2008 R2上的DC-B

    DC-B上运行ping localhost,回应是:传输失败,general failure. 并且diagnostic Policy Service因为拒绝访问而不能运行

    同在一个工作组(LocalServiceNoNetwork)的四个服务都使用“本地服务”账号,其中MpsSvc、BFE能启动

    但从域成员上看DC-B好像是正常的,登录没有问题,ping也正常。

    将一个新的虚拟机升级为DC,以上故障立即重现。

    关闭防火墙,无效

    使用SCW重新配置安全策略,无效


    如果给我机会,我愿成佛


    • 已编辑 穗鹤 2011年4月25日 13:56
    2011年4月21日 3:22

全部回复

  • 补充:在物理机上新升级的DC也是同样的故障。

    怀疑是域控制器策略的原因。

    有一个小的发现:在使用ADSIEDIT查看活动目录时,发现域控制器OU下的CN=servername 的安全属性中没有network Service账号,而在网上看到别人的服务器中是有的。


    如果给我机会,我愿成佛
    2011年4月25日 12:02