active-directory – 编辑文件夹权限时Windows Server 2008 R2挂起

前端之家收集整理的这篇文章主要介绍了active-directory – 编辑文件夹权限时Windows Server 2008 R2挂起前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
背景:

>有问题的服务器是域的成员.
>这是一个全新安装的全新服务器.
>我可以使用任何域用户登录此服务器(这告诉我在某种程度上它正在访问DC和Active Directory).
>此服务器上没有本地用户(管理员除外).
> NET USERS / domain返回Active Directory中的所有用户.
> UAC已关闭(目前因为我不确定这是否是问题的根源).
>无论我是以本地管理员身份还是以域管理员身份登录,都会出现以下问题.

问题:

我想要做的就是更改文件夹(和所有子项)的权限以包含我的一个域组(即使我只是尝试包含单个用户,也会出现同样的问题,或者将权限应用于单个文件) .

我们有另一台服务器连接到DC,工作正常.更改文件/文件夹权限通常是一项非常简单的任务:

>右键单击文件夹(或文件),然后选择“属性”.
>在Security选项卡下单击Edit以更改权限.
>单击“添加”以添加用户或组.

这就是我的问题开始的地方. “从此位置”字段正确显示我的域.

但是,无论我输入“输入对象名称以选择”字段,单击“确定”或“检查名称”后,弹出“选择进度”对话框,其中包含“找到的对象:0”和“停止”按钮.有一个图标表示系统正在搜索更多的对象,但我可以将其保留数小时,但它不会找到任何内容.如果我单击停止,则没有任何反应.最终,我必须强行关闭.

同样,如果我决定单击“位置”,系统将挂起,“选择用户,计算机,服务帐户或组”对话框将无响应.最糟糕的是,在我点击位置的很多次中,其中一个最终在大约30分钟后启动了位置对话框(所以它在某个级别上工作,但它的速度令人难以置信).当然,我点击了域旁边的小加号,它无限期地挂在那里.

我真的很茫然.此行为似乎与Active Directory和我的域控制器有关,但它没有多大意义,因为我可以作为域用户登录并在几秒钟内验证.

尝试单击“位置…”按钮并选择“整个目录”.如果它开始工作,那么您有一个LDAP问题.选择“整个目录”会强制“选择”对话框使用GC端口执行查询.选择特定域将使其使用LDAP端口.

猜你在找的Windows相关文章