编辑文件夹权限时 Windows Server 2008 R2 挂起

Lit*_*eeX 5 permissions active-directory domain windows-server-2008-r2

背景:

  • 有问题的服务器是域的成员。
  • 这是一个全新的服务器,刚安装。
  • 我可以使用任何域用户登录到此服务器(这告诉我在某种程度上它正在访问 DC 和 Active Directory)。
  • 此服务器上没有本地用户(管理员除外)。
  • NET USERS /domain 返回 Active Directory 中的所有用户。
  • UAC 已关闭(目前我不确定这是否是问题的根源)。
  • 无论我是以本地管理员身份登录还是以域管理员身份登录,都会出现以下问题。

问题:

我想要做的就是更改文件夹(和所有子项)的权限以包含我的域组之一(即使我只是尝试包含单个用户或将权限应用于单个文件,也会出现同样的问题) .

我们有另一台服务器连接到 DC,它运行良好。更改文件/文件夹权限通常是一项非常简单的任务:

  1. 右键单击文件夹(或文件),然后选择属性。
  2. 在安全选项卡下单击编辑以更改权限。
  3. 单击添加以添加用户或组。

这就是我的问题开始的地方。“从此位置”字段正确显示我的域。

但是,无论我在“输入要选择的对象名称”字段中输入什么,单击“确定”或“检查名称”后都会弹出“选择进度”对话框,其中包含“找到的对象:0”和一个停止按钮。有一个图标表示系统正在搜索更多对象,但我可以将它放置几个小时,它不会找到任何东西。如果我单击停止,则没有任何反应。最后,我不得不强行关闭。

同样,如果我决定单击位置,系统将挂起,并且“选择用户、计算机、服务帐户或组”对话框变得无响应。最糟糕的是,在我多次点击位置中,其中一个在大约 30 分钟后终于打开了位置对话框(所以它在某种程度上工作,但速度慢得令人难以置信)。当然,我点击了域旁边的小加号,它无限期地挂在那里。

我真的很茫然。这种行为似乎与 Active Directory 和我的域控制器有关,但没有多大意义,因为我可以以域用户身份登录并在几秒钟内进行验证。

小智 0

尝试单击“位置...”按钮并选择“整个目录”。如果它开始工作,则说明您遇到了 LDAP 问题。选择“整个目录”会强制“选择”对话框使用 GC 端口来执行查询。选择特定域将导致其使用 LDAP 端口。