Mam nadzieję, że ktoś potwierdzi moje obserwacje, ponieważ kwestionuję swoją pamięć ...
Tytuł mówi wszystko. Pracując szybko nad wdrożeniem wielu podobnych systemów, wydawało się, że jesteśmy w stanie stworzyć systemy o tej samej nazwie, a usługa Active Directory pozwoliła nam dodać je do domeny.
Problem polegał na tym, że jedna z maszyn nie widziała już domeny, mówiąc, że nie jest już w stanie jej zobaczyć.
Usunąłem maszynę z domeny, a następnie dodałem ją z odmianą do nazwy; czy coś źle pamiętam, czy jest możliwe dodanie dwóch komputerów do AD i skuteczne usunięcie drugiego komputera z domeny? Czy mylę się, sądząc, że jest to coś, na co AD nie powinno pozwolić? Myślałem, że dałoby to ostrzeżenie, podobnie jak AD, gdy próbujesz dodać nazwę użytkownika, która już istnieje w strukturze AD.
źródło
Odpowiedzi:
Nie, nazwy komputerów muszą być unikalne. Po dodaniu drugiego komputera o tej samej nazwie system Windows zmienił identyfikator sid w bazie danych AD odpowiadającej tej nazwie, dzięki czemu pierwszy komputer nie może nawiązać połączenia z domeną.
Aby zachować pierwszy komputer w domenie, musisz usunąć drugi komputer z domeny, a następnie ponownie wczytać pierwszy komputer do domeny. Następnie dodaj drugi komputer do domeny pod drugą nazwą.
Aby zachować drugi komputer w domenie, zabierz pierwszy komputer z domeny, zmień jego nazwę i dodaj z powrotem do domeny pod nową nazwą.
źródło
Nazwa komputera jest taka sama, ale identyfikator SID zmienia się po dodaniu nowego komputera o tej samej nazwie co stary. SID jest tym, z czym wszystko związane jest w AD, a nie to samo. To skutecznie „wypycha” starą maszynę z AD, ponieważ odpowiedni identyfikator SID już nie istnieje.
źródło
Czy prawidłowo sysprepujesz maszyny, aby uzyskać inny identyfikator SID? Myślę, że Twój problem nie dotyczy tyle nazwy hosta, ile może być związany z identyfikatorem SID. Tak czy inaczej, nie powinieneś mieć tej samej maszyny wiele razy w AD, ale wierzę, że AD faktycznie to umożliwia.
Myślę, że sedno twojego problemu może być związane z SID.
źródło
Kilka myśli
NewSID tak naprawdę wcale nie jest obsługiwanym sposobem. Powinieneś używać Sysprep na dowolnym urządzeniu z systemem Windows 2000 lub lepszym.
AD wymusi sprawdzenie unikatowości nazwy komputera w odniesieniu do atrybutu sAMAccountName, który będzie miał nazwę komputera (po której nastąpi znak $).
Ponieważ AD jest systemem rozproszonym, całkowicie możliwe jest utworzenie dwóch komputerów o tej samej nazwie na dwóch kontrolerach domeny między cyklami replikacji. Zakładając, że zostały utworzone w tym samym kontenerze, AD zamieniłoby jeden w obiekt konfliktu.
źródło