基于Windows Server 2003/2008 域控制器Event ID 5807的事件解决方法

这几天,域控制器中的【Windows 日志】系统项中,忽然爆出一个警告。
 
在过去的 4.13 小时中有 18 链接从 IP 地址 没有映射到企业中任何站点的客户端计算机 到这个域控制器。这些客户端所以有未定义 的站点,并且可能链接到任何域控制器, 包括远离客户端的域控制器。客户端站点 由从其子网到一个已有的站点的映射决定。 要将以上客户端移动到站点之一,请考虑 建立包括映射到已有站点之一的以上 IP  地址的子网对象。问题中的客户端的名称 和 IP 地址已经被记录在这台计算机上的 下列日志文件 '%SystemRoot%\debug\r etlogon.log' 中,若是前一日志为空则 可能建立在日志 '%SystemRoot%\debug\r etlogon.bak' 中。 日志可能包含额外不相关的调试信息。要 筛选出须要的信息,请搜索包含文本 'NO_CLIENT_SITE:' 的行。该字符串后的 第一个词是客户端的名称,第二个词是 客户端 IP地址。日志的最大值由下列 注册表DWORD 值控制。 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon
\Parameters\LogFileMaxSize'; 默认是 20000000 字节。当前最大是 20000000 字节。 要设置不一样的最大值,建立上面的注册表值 并设置所指望的以字节计的最大值。
 
解决方案:
其实比较简单,只要打开【%SystemRoot%\debug\netlogon.log】文件,找到
02/15 10:51:27 DOMAIN: NO_CLIENT_SITE: COMPUTERNAME IP-ADRESS
就能够发现问题了,缘由就是由于网络中添加了未知网段,域站点中又没有添加该网段
信息致使的。
只要在站点中加入未识别的网段便可。
相关文章
相关标签/搜索