域用户无法登录域故障处理(AD问题)
(AD 域用户无法登录域故障处理
问题)
系统故障记录
1. 故障记录日期:2010-01-14
2. 主机名及IP :FS03(192.168.2.246)
3. 主机系统及应用:DC、FileServer
4. 系统状态及错误信息:Win2003 系统启动到登陆界面时出现以下错误提示:“由于下列错误,安全帐户管理器初始化失败,目录服务无法启动。
错误状态:0xc00002e1."
5. 检查过程及解决步骤:
原因:经微软KB及网上资料信息显示该提示为病毒(用户上传的文件)可能破坏了系统文件,导致 2.246 无法正常启动目录服务,所以客户端的域用户无法正常登陆。
解决方案1:准备进入目录还原模式,修复Active Directory 数据库。
备注:由于系统安装时间比较已久,还原密码未知,
解决方案2:升级其他BDC为PDC,解决用户登陆问题。
备注:现已将FSBDC升级为PDC,用户已可正常登陆。
步骤1:
用Domain Admin 用户登陆FSBDC,打开运行,输入“ CMD”进入命令行状态使用Ntdsutil 工具,将FSMO中PDC角色抢夺过来。
ntdsutil
ROIeS
COnneCtions
COnneCt to SerVer FSBDC
q
SeiZe domain naming master
SeiZe infrastructwre master
SeiZe PDC
SeiZe RlD master
SeiZe SChema master
q
步骤2:
升级FSBDC为GC
在管理工具中,打开“Active DireCtOry站点和服务”
点击"Sites-FOShan-SerVerS-FSBDC-NTDS Settings*右键点击选择属性, 选中“全局编目”
[此帖子已被ekin. Iiu在2010-01-14 20:13:56编辑过]当前状态为[已登记]ekin・IiU
2010-01-14 20:18:51其他问题:
在升级GC的时候,碰到一个问题,因原有Xin. Xingfa. Cn的域信息没有完全清除,需要要清除后GC才能升级成功。
错误提示信息为:
1、
分区DC=xm,DC=xingfa,DC=cn 的一个部分复制集被主持在站点CN=Foshan,CN =Sites,CN=Configuration,DC=xingfa,DC=cn 上,但是找不到此站点的可写的源。
2、
Active Directory 无法建立与全局编录的连接。
额外数据错误值: 1355 指定的域不存在,或无法联系。
内部ID:
3200c89
用户操作: 请确定在林中有可用的全局编录,并且可以从此域控制器访问。
您可以使用n ltest 实用工具来诊断此问题。
3、尝试用下列参数建立与只读目录分区的复制链接时失败。
目录分区:
DC=xm,DC=xingfa,DC=cn
源域控制器:
CN=NTDS Settings,CN=FS03,CN=Servers,CN=Foshan,CN=Sites,CN=Configurat ion,DC=xingfa,DC=cn 源域控制器地址:
bfd75c1f-13e3-4a63-aeda-9cda328158de._ 站点间传输(如果有):
其他数据
错误值:
1753 终结点映射器中没有更多的终结点可用。
[此帖子已被ekin.liu 在2010-01-14 20:29:55 编辑过]当前状态为[]
ekin.liu
2010-01-14 20:38:45步骤1:
以下是所有命令提示符下的操作过程:
Microsoft Windows [ 版本5.2.3790]
(C) 版权所有1985-2003 Microsoft Corp.
C:\Documents and Settings\Administrator>ntdsutil
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server
server connections: quit
metadata cleanup: ?
metadata cleanup: select operation target
select operation target: ?
select operation target: list site
select operation target: list domains
找到 2 域
0 - DC=xingfa,DC=cn
1 - DC=xm,DC=xingfa,DC=cn
select operation target: select domain 1 ( 无用的域名)
select operation target: list server for domain in site
select operation target: select server 0
select operation target: quit
metadata cleanup: quit
ntdsutil: ?
ntdsutil: domain management
domain management: ?
domain management: list (显示所有的domain 信息)注意: 使用International/Unicode 字符的目录分区名只能在加载了合适的字符和语言支持后才能正确显示找到名称上下文7
0 - CN=Configuration,DC=xingfa,DC=cn
1 - DC=xingfa,DC=cn
2 - CN=Schema,CN=Configuration, DC=xingfa,DC=cn
3 - DC=DomainDnsZones, DC=xingfa,DC=cn
4 - DC=ForestDnsZones, DC=xingfa,DC=cn
5 - DC=xm, DC=xingfa,DC=cn
6 - DC=DomainDnsZones,DC=xm, DC=xingfa,DC=cn
domain management: delete nc dc=domaindnszones,dc=xm, DC=xingfa, DC=cn (找到不要的子域信息用delete nc 命令删除)此操作已经成功。
分区已经标记为从企业中删除。
一段时间内它将在后台删除。
注意: 请不要用同名创建另一分区,直到服务拥有此分区的服务有足够的时间删除它。
这将
在此分区删除在整个林内复制时完成,而且拥有此分区的服务已经删除该分区内的所有对象。
可以通过查阅每个服务器上的目录事件日志来验证分区删除是否完成。
domain management: delete nc dc=jx,dc=zhkd,dc=ad (找到不要的子域
信息用delete nc 命令删除)
此操作已经成功。
分区已经标记为从企业中删除。
一段时间内它将在后台删除
注意: 请不要用同名创建另一分区,直到服务拥有此分区的服务有足够的时间删除它。
这将
在此分区删除在整个林内复制时完成,而且拥有此分区的服务已经删除该分区内的所有对象。
可以通过查阅每个服务器上的目录事件日志来验证分区删除是否完成。
domain management: list (再次显示域信息确定子域信息已经删除)
注意: 使用International/Unicode 字符的目录分区名只能在加载了合适的字符和语言支
持后才能正确显示
找到名称上下文5
0 - CN=Configuration, DC=xingfa,DC=cn
1 - DC=xingfa,DC=cn
2 - CN=Schema,CN=Configuration, DC=xingfa,DC=cn
3 - DC=DomainDnsZones, DC=xingfa,DC=cn
4 - DC=ForestDnsZones, DC=xingfa,DC=cn
domain management: quit
ntdsutil: quit
步骤2:
打开““ Active D riectory 站点和服务””找到 上的DC 按右键“删除"
步骤3:
打开“ Active Diredtory 域和信任关系”在“信任”里找到xm.xingfa.c n的信任关系点击“删除”
[此帖子已被ekin.liu 在2010-01-14 20:41:28 编辑过]当前状态为[]
lhy
2010-01-20 23:11:43 除了做以上处理外,主要还有以下两点做了处理:
1. 目前,正在将原
2.246 上的File 转移至新的文件服务器上(作为FileServer 整合工作的一部分)
2. 已经将Solidworks 服务管理器转移至XFFS上。
域用户无法登录域故障处理(AD问题)
域用户无法登录域故障处理(AD 问题)系统故障记录1. 故障记录日期:2010-01-142. 主机名及IP:FS03(192.168.2.246)3. 主机系统及应用:DC、FileServer4. 系统状态及错误信息:Win2003系统启动到登陆界面时出现以下错误提示:“由于下列错误,安全帐户管理器初始化失败,目录服务无法启动。
错误状态:0xc00002e1."5. 检查过程及解决步骤:原因:经微软KB及网上资料信息显示该提示为病毒(用户上传的文件)可能破坏了系统文件,导致2.246无法正常启动目录服务,所以客户端的域用户无法正常登陆。
解决方案1:准备进入目录还原模式,修复Active Directory数据库。
备注:由于系统安装时间比较已久,还原密码未知,解决方案2:升级其他BDC为PDC,解决用户登陆问题。
备注:现已将FSBDC升级为PDC,用户已可正常登陆。
步骤1:用Domain Admin用户登陆FSBDC,打开运行,输入“CMD”进入命令行状态。
使用Ntdsutil工具,将FSMO中PDC角色抢夺过来。
分区 DC=xm,DC=xingfa,DC=cn 的一个部分复制集被主持在站点 CN=Foshan,CN =Sites,CN=Configuration,DC=xingfa,DC=cn 上,但是找不到此站点的可写的源。
2、Active Directory 无法建立与全局编录的连接。
额外数据错误值:1355 指定的域不存在,或无法联系。
内部 ID:3200c89用户操作:请确定在林中有可用的全局编录,并且可以从此域控制器访问。
您可以使用 n ltest 实用工具来诊断此问题。
3、尝试用下列参数建立与只读目录分区的复制链接时失败。
目录分区:DC=xm,DC=xingfa,DC=cn源域控制器:CN=NTDS Settings,CN=FS03,CN=Servers,CN=Foshan,CN=Sites,CN=Configurat ion,DC=xingfa,DC=cn源域控制器地址:bfd75c1f-13e3-4a63-aeda-9cda328158de._站点间传输(如果有):其他数据错误值:1753 终结点映射器中没有更多的终结点可用。
ADM-AD故障排查思路
ADM-AD故障排查思路排查无法加入域的故障1、首先确定DC的主机名能否被成功解析ping 域名或者 ping DC的计算机全名能够出现[IP]的算成功解析2、如果说能成功解析DC的主机名,但是仍然加入不了域这个时候,就要检查DC的SRV记录是否缺失了命令:nslookupset q=srv_ldap._tcp.dc._msdcs.域名3、如果真正出现SRV记录缺失在DC上重启DNS服务和Netlogon服务排查无法登录域的情况1、首先应该确认用户的密码是否正确2、检查DC的还原点,看看Active Directory用户和计算机的Computer容器有没有客户机的记录3、如果Active Directory用户和计算机没有客户机的记录,把客户机退出域再加回来,就可以解决问题4、如果客户机退出域都加不回来,那么按照无法加入域的方式处理5、如果客户机退出域再加回来,还是不管用,则表示担任全局编录服务器的DC挂掉了,这个时候需要把DC改成全局编录修改全局编录Active Directory站点和服务,依次展开到NTDS settings,右键NTDS Settings,选择“属性”解决登陆域缓慢的问题1、如果只有一个DC,缓慢是正常的,因为一个DC承载不了那么多的访问量2、如果有两个DC,肯定是因为一个DC的DNS服务器出现问题或者是网络出现问题3、解决办法:把首选DNS服务器里的IP和备选DNS服务器里的IP换一下4、挂掉的那个DC,按照第一个“无法加入域”的故障进行处理重启DNS和Netlogon服务组策略不生效1、检查一下是否刷新gpupdategpupdate /force2、应用对象有问题密码、账户锁定计算机配置桌面、控制面板、软件分发用户配置3、检查冲突策略是否设置了筛选使用域上的策略与OU上的策略发生冲突两个DC复制的问题1、检查一下两台的DC的时间是否同步,如果时间不同步,输入命令net time /DOMAIN:域名 /set2、在创建用户的DC上打开Active Directory站点和服务找到对方DC在NTDS setting上,右键-->将配置复制到选定的DCNSlookup命令的使用server:暂时更改你的首选DNS服务器set q=srv_ldap._tcp.dc._msdcs.域名set q=a域名。
ADM-AD故障排查思路
3、如果真正出现SRV记录缺失
在DC上重启DNS服务和Netlogon服务
排查无法登录域的情况
1、首先应该确认用户的密码是否正确
2、检查DC的还原点,看看Active Directory用户和计算机的Computer容器有没有客户机的记录
3、如果Active Directory用户和计算机没有客户机的记录,把客户机退出域再加回来,就可以解决问题
两个ቤተ መጻሕፍቲ ባይዱC复制的问题
1、检查一下两台的DC的时间是否同步,如果时间不同步,输入命令
net time /DOMAIN:域名 /set
2、在创建用户的DC上
打开Active Directory站点和服务
找到对方DC
在NTDS setting上,右键
-->将配置复制到选定的DC
重启DNS和Netlogon服务
组策略不生效
1、检查一下是否刷新
gpupdate
gpupdate /force
2、应用对象有问题
密码、账户锁定 计算机配置
桌面、控制面板、软件分发 用户配置
3、检查冲突策略
是否设置了筛选
使用域上的策略与OU上的策略发生冲突
4、如果客户机退出域都加不回来,那么按照无法加入域的方式处理
5、如果客户机退出域再加回来,还是不管用,则表示担任全局编录服务器的DC挂掉了,这个时候需要把DC改成全局编录
修改全局编录
Active Directory站点和服务,依次展开到NTDS settings,右键NTDS Settings,选择“属性”
NSlookup命令的使用
server:暂时更改你的首选DNS服务器
windows10pro域账号登录bug
windows10pro域账号登录bug摘要:1.问题描述2.问题原因3.解决方案4.预防措施正文:Windows 10 Pro 域账号登录Bug 是指在某些情况下,Windows 10 Pro 系统的用户在尝试使用域账号登录时可能会遇到的问题。
具体表现为,用户在输入正确的用户名和密码后,系统会提示登录失败,需要用户重新输入账号和密码。
这个问题可能会导致用户无法正常登录系统,影响工作和学习。
经过分析,这个问题可能是由于以下原因导致的:1.网络连接问题:当用户的电脑与域控制器之间的网络连接不稳定时,可能会出现登录失败的情况。
此时,用户可以尝试检查网络连接,或者更换网络环境,看是否能够解决问题。
2.域账号设置问题:如果域账号的设置有误,也可能导致登录失败。
例如,如果账号的密码过期或者被禁用,用户需要联系域管理员进行处理。
3.系统组件问题:有时候,Windows 10 Pro 系统中的某些组件出现问题,也可能导致登录Bug。
此时,用户可以尝试更新系统或者重新安装系统,看是否能够解决问题。
针对这个问题,可以采取以下解决方案:1.检查网络连接:确保电脑与域控制器之间的网络连接稳定。
2.更新系统组件:通过Windows Update 更新系统组件,修复可能存在的登录Bug。
3.重新安装系统:在尝试其他方法无法解决问题的情况下,可以尝试重装系统。
在重装系统前,请确保备份重要的数据。
为了预防类似问题的发生,可以采取以下措施:1.定期检查网络连接:确保网络连接稳定,避免因为网络问题导致登录失败。
2.保持系统更新:及时安装Windows Update 提供的系统补丁和更新,确保系统处于最新状态。
3.加强账号管理:域管理员应该加强对账号的管理,定期检查账号的设置和状态,确保账号能够正常使用。
总之,Windows 10 Pro 域账号登录Bug 是一个影响用户正常使用的问题。
通过了解问题原因和解决方案,可以有效地应对这个问题,确保用户能够正常登录系统。
windows AD域故障排除
AD域故障汇总Q1、客户机无法加入到域?一、权限问题。
要想把一台计算机加入到域,必须得以这台计算机上的本地管理员(默认为administrator)身份登录,保证对这台计算机有管理控制权限。
普通用户登录进来,更改按钮为灰色不可用。
并按照提示输入一个域用户帐号或域管理员帐号,保证能在域内为这台计算机创建一个计算机帐号。
二、用同一个普通域帐户加计算机到域,有时没问题,有时却出现“拒绝访问”提示。
问题的产生是由于AD已有同名计算机帐户,这通常是由于非正常脱离域,计算机帐户没有被自动禁用或手动删除,而普通域帐户无权覆盖而产生的。
解决办法:1、手动在AD中删除该计算机帐户;2、改用管理员帐户将计算机加入到域;3、在最初预建帐户时就指明可加入域的用户。
三、域xxx不是AD域,或用于域的AD域控制器无法联系上。
在2000/03域中,2000及以上客户机主要靠DNS来查找域控制器,获得DC的IP 地址,然后开始进行网络身份验证。
DNS不可用时,也可以利用浏览服务,但会比较慢。
2000以前老版本计算机,不能利用DNS来定位DC,只能利用浏览服务、WINS、lmhosts文件来定位DC。
所以加入域时,为了能找到DC,应首先将客户机TCP/IP配置中所配的DNS服务器,指向DC所用的DNS服务器。
加入域时,如果输入的域名为FQDN格式,形如gdb.local,必须利用DNS中的SRV记录来找到DC,如果客户机的DNS指的不对,就无法加入到域,出错提示为“域xxx不是AD域,或用于域的AD域控制器无法联系上。
”2000及以上版本的计算机跨子网(路由)加入域时,也就是说,加入域的计算机是2000及以上,且与DC不在同一子网时,应该用此方法。
加入域时,如果输入的域名为NetBIOS格式,如gdb,也可以利用浏览服务(广播方式)直接找到DC,但浏览服务不是一个完善的服务,经常会不好使。
而且这样虽然也可以把计算机加入到域,但在加入域和以后登录时,需要等待较长的时间,所以不推荐。
(Active Directory)域故障解决实例(一)
这部分内容将以实例的形式,介绍活动目录(Active Directory)的域故障排除,基本上遵循由易到难,由简到繁的顺序来讲解讨论。
Q1、客户机无法加入到域?一、权限问题。
要想把一台计算机加入到域,必须得以这台计算机上的本地管理员(默认为administrator)身份登录,保证对这台计算机有管理控制权限。
普通用户登录进来,更改按钮为灰色不可用。
并按照提示输入一个域用户帐号或域管理员帐号,保证能在域内为这台计算机创建一个计算机帐号。
二、不是说“在2000/03域中,默认一个普通的域用户(Authenticated Users)即可加10台计算机到域。
”吗?这时如何在这台计算机上登录到域呀!显然这位网管误解了这名话的意思,此时计算机尚未加入到域,当然无法登录到域。
也有人有办法,在本地上建了一个与域用户同名同口令的用户,结果可想而知。
这句话的意思是普通的域用户就有能力在域中创建10个新的计算机帐号,但你想把一台计算机加入到域,首先你得对这台计算机的管理权限才行。
再有就是当你加第11台新计算机帐号时,会有出错提示,此时可在组策略中,将帐号复位,或干脆删了再新建一个域用户帐号,如joindomain。
注意:域管理员不受10台的限制。
三、用同一个普通域帐户加计算机到域,有时没问题,有时却出现“拒绝访问”提示。
这个问题的产生是由于AD已有同名计算机帐户,这通常是由于非正常脱离域,计算机帐户没有被自动禁用或手动删除,而普通域帐户无权覆盖而产生的。
解决办法:1、手动在AD中删除该计算机帐户;2、改用管理员帐户将计算机加入到域;3、在最初预建帐户时就指明可加入域的用户。
四、域xxx不是AD域,或用于域的AD域控制器无法联系上。
在2000/03域中,2000及以上客户机主要靠DNS来查找域控制器,获得DC的IP地址,然后开始进行网络身份验证。
DNS不可用时,也可以利用浏览服务,但会比较慢。
2000以前老版本计算机,不能利用DNS来定位DC,只能利用浏览服务、WINS、lmhosts文件来定位DC。
修改windowsad端口后无法加入域
修改windowsad端口后无法加入域修改windows ad端口后无法加入域关于AD限制开放端口后加域不成功的问题。
现在我的环境中是Win7的客户端,AD使用的是Windows Server2008 R2,并在网络中需要通过防火墙,在网上也查到了AD需要开放的端口,单向开通了从客户端到AD的如下端口:Port Protocol53/TCP/UDP DNS88/TCP/UDP Kerberos123/UDP Time Service135/TCP RPC139/TCP NetBIOS session445/TCP SMB389/TCP/UDP LDAP636/TCP LDAP SSL3268/TCP LDAP GC3269/TCP LDAP GC SSL464 TCP/ UDP KerberosICMP/IP ICMP50000~60000/TCP RPC动态端口我这里需要将RPC动态端口限制为50000-60000,所以在AD上使用”set dynamicportrange protocol=tcp startport=50000 numberofports=10000“命令将服务器的RPC动态端口更改为了50000-60000.查看的话也显示已更改成功。
但是在将客户端(win7)加入域时不成功,可以输入加域时需要的用户名和密码,先提示加域成功,但紧接着又出现”将该计算机的主域DNS名称更改为“”失败“的报错,后来开启了UDP138端口,不再出现该错误,但是又出现了”RPC 服务不可用“的报错,发现win7客户端始终在尝试连接AD的49152-50000之间的某个端口,我已经将AD的RPC动态端口改为了50000-60000,并且也在防火墙开启了这段端口,为什么还在使用这个端口?后来我又在防火墙中开启了49152-65536这段端口范围(但是我并没有将RPC动态端口范围改回默认的49152-65536),客户端可以加域并成功登陆到域。
1.2-AD域-常见用户登录报错-掉域脱域解决
用户登录报错/加域报错(1)操作失败,因为向进行添加/修改而提供的SPN值不是全林唯一的。
(1)(2)此工作站和主域间的信任关系失败 (1)(3)服务器上的安全数据库没有此工作站信任关系的计算机帐户 (2)(4)掉域,脱域的原因 (3)(1)操作失败,因为向进行添加/修改而提供的SPN值不是全林唯一的。
原因:要加域的电脑,使用的计算机名称已经存在了。
解决:①在AD用户和计算机工具里面删除这个计算机名称,即可重新使用此计算机名称加域。
(同步的时间可能长一点。
删掉之后,电脑重启,等几分钟,再加域)②直接更换一个新的计算机名称。
(2)此工作站和主域间的信任关系失败问题:已经加域的电脑,有时候用户登录了,显示如上报错。
原因:此电脑掉域,就是此电脑跟公司域控服务器的连接的安全隧道损坏了,要重新建立安全隧道。
(造成掉域的,方式很多,如下标题会有提出掉域的形式)解决方法:方法1:使用此电脑的本地管理员进去,进行退域,再重新加域。
方法2:用本地管理员进去。
用命令修复安全通道。
管理方式打开powershell输入:(快捷方式:win+X 选择管理员方式powershell)Test-ComputerSecureChannel -Credential 域名前缀\账号 -Repair域名前缀\账号:具有加域的账号进行修复。
检测安全隧道有没有修复成功:使用此命令Test-ComputerSecureChannel(即可判断是否加域成功)(3)服务器上的安全数据库没有此工作站信任关系的计算机帐户问题描述:用户锁屏之后,或者登录账号显示服务器上的安全数据库没有此工作站信任关系的计算机帐户。
原因:①在域控服务器中,删除了此计算机对象。
②在域控服务器中,使用netdom命令给计算机重新命名了。
导致计算机与域控的安全通道受损。
(一般重启电脑可以解决)解决方式:进入本地管理员帐号,退域重新加域。
(4)掉域,脱域的原因掉域脱域的原因:一般是由于客户端电脑和域控之间联系的安全通道损坏。
AD故障排除
AD故障排除一、权限问题。
要想把一台计算机加入到域,必须得以这台计算机上的本地管理员(默认为administrator)身份登录,保证对这台计算机有管理控制权限。
普通用户登录进来,更改按钮为灰色不可用。
并按照提示输入一个域用户帐号或域管理员帐号,保证能在域内为这台计算机创建一个计算机帐号。
二、不是说“在2000/03域中,默认一个普通的域用户(Authenticated Users)即可加10台计算机到域。
”吗?这时如何在这台计算机上登录到域呀!显然这位网管误解了这名话的意思,此时计算机尚未加入到域,当然无法登录到域。
也有人有办法,在本地上建了一个与域用户同名同口令的用户,结果可想而知。
这句话的意思是普通的域用户就有能力在域中创建10个新的计算机帐号,但你想把一台计算机加入到域,首先你得对这台计算机的管理权限才行。
再有就是当你加第11台新计算机帐号时,会有出错提示,此时可在组策略中,将帐号复位,或干脆删了再新建一个域用户帐号,如joindomain。
注意:域管理员不受10台的限制。
三、用同一个普通域帐户加计算机到域,有时没问题,有时却出现“拒绝访问”提示。
这个问题的产生是由于AD已有同名计算机帐户,这通常是由于非正常脱离域,计算机帐户没有被自动禁用或手动删除,而普通域帐户无权覆盖而产生的。
解决办法:1、手动在AD 中删除该计算机帐户;2、改用管理员帐户将计算机加入到域;3、在最初预建帐户时就指明可加入域的用户。
四、域xxx不是AD域,或用于域的AD域控制器无法联系上。
在2000/03域中,2000及以上客户机主要靠DNS来查找域控制器,获得DC的 IP 地址,然后开始进行网络身份验证。
DNS不可用时,也可以利用浏览服务,但会比较慢。
2000以前老版本计算机,不能利用DNS来定位DC,只能利用浏览服务、WINS、lmhosts文件来定位DC。
所以加入域时,为了能找到DC,应首先将客户机TCP/IP配置中所配的DNS服务器,指向DC所用的 DNS服务器。
域用户登入系统提示错误:无法登录到你的账户
域⽤户登⼊系统提⽰错误:⽆法登录到你的账户
问题:域账号登录电脑后提⽰:⽆法登录到你的账户,通常可以通过从你的账户注销,然后重新登录来解决此问题。
如果不⽴即注销,你创建的任何⽂件或进⾏的任何更改都将会丢失
第1步:我们有时账户出现问题时,在我们的域内电脑的Users⽂件夹中会出现⼀个temp账户,这个账户只是临时账户,我们不论存储任何东西在桌⾯,重启电脑东西都会消失。
第2步:那么我们应该如何解决问题呢?⾸先我们在运⾏框中输⼊“regedit”,进⼊电脑的注册表。
第3步:进⼊注册表之后,我们选择第三项“HKEY_LOCAL_MACHINE”。
第4步:进⼊后,我们选择“SOFTWARE”⽂件夹。
第5步:进⼊SOFTWARE后我们选择“Microsoft”⽂件夹。
第6步:然后我们选择“Microsoft\Windows NT”⽂件夹。
第7步:最后我们选择“Profilelist”⽂件夹,点开后我们找到对应我们账号的注册表信息的⽂件夹,将其全部删除,然后我们重启电脑再次⽤域账户登录,我们发现这次Users的⽂件夹中不再有temp临时账户了。
