2024年1月30日 星期二

[研究]退出 GCB AD Domain 成功,但實際上沒有完全成功

[研究]退出 GCB AD Domain 成功,但實際上沒有完全成功

2024-01-30

政府組態基準(Government Configuration Baseline,簡稱GCB)

狀況:把某電腦退出 GCB AD Domain,成功,但是因某些緣故,要再加入之前退出的 GCB AD Domain,aminreboot後正常用本機帳戶登入

(下圖)工作群組已經變成 WORKGROUP,退出 AD Doamin 應該是成功的。


(下圖)加入 GCB AD Domain


(下圖) 居然出現
Active Directory 中已存在相同名稱的帳戶。安全性原則已封鎖重複使用帳戶。

(下圖) 去 GCB AD Domain 中的 DC ( Domain Controller) 查,發現主機仍在 AD Domain 中,要刪除卻失敗。

結論:也就是之前用來退出 GCB AD Doamin 的帳號權限不完全足夠 (原因不明,不是 administrator),後來找最高權限管理員幫忙,用 GCB AD Domain 上 Administrator 帳號  (因為 GCB,實際不是這個名稱) 把 DC 上該主機砍掉後,加入仍有問題,最後把主機名稱改名,再次加入,成功。

另一台已退出的,把 DC 上該主機砍掉後,加入成功。

(完)

相關

[研究]退出 GCB AD Domain 成功,但實際上沒有完全成功
https://shaurong.blogspot.com/2024/01/gcb-ad-domain.html

[研究][GCB][AD]SQL Server 2019 登入失敗:無法連線至 。使用者 的登入失敗。(Microsoft SQL Server, 錯誤: 18456)
https://shaurong.blogspot.com/2024/01/sql-server-2019-microsoft-sql-server.html

[研究]本機加入 AD Domain 所需權限測試
https://shaurong.blogspot.com/2024/01/ad-domain.html

[研究]GCB,Windows 2019、2022 Common 排除評估
https://shaurong.blogspot.com/2024/01/gcbwindows-20192022-common.html

沒有留言:

張貼留言