基於Windows Server 2003/2008 域控制器Event ID 5807的事件解決方法

這幾天,域控制器中的【Windows 日誌】系統項中,突然爆出一個警告。
 
在過去的 4.13 小時中有 18 連接從 IP 地址 沒有映射到企業中任何站點的客戶端計算機 到這個域控制器。這些客戶端因此有未定義 的站點,而且可能連接到任何域控制器, 包括遠離客戶端的域控制器。客戶端站點 由從其子網到一個已有的站點的映射決定。 要將以上客戶端移動到站點之一,請考慮 創建包括映射到已有站點之一的以上 IP  地址的子網對象。問題中的客戶端的名稱 和 IP 地址已經被記錄在這臺計算機上的 下列日誌文件 '%SystemRoot%\debug\r etlogon.log' 中,如果前一日誌爲空則 可能創建在日誌 '%SystemRoot%\debug\r etlogon.bak' 中。 日誌可能包含額外不相關的調試信息。要 篩選出需要的信息,請搜索包含文本 'NO_CLIENT_SITE:' 的行。該字符串後的 第一個詞是客戶端的名稱,第二個詞是 客戶端 IP地址。日誌的最大值由下列 註冊表DWORD 值控制。 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon
\Parameters\LogFileMaxSize'; 默認是 20000000 字節。當前最大是 20000000 字節。 要設置不同的最大值,創建上面的註冊表值 並設置所期望的以字節計的最大值。
 
解決方案:
其實比較簡單,只要打開【%SystemRoot%\debug\netlogon.log】文件,找到
02/15 10:51:27 DOMAIN: NO_CLIENT_SITE: COMPUTERNAME IP-ADRESS
就可以發現問題了,原因就是因爲網絡中添加了未知網段,域站點中又沒有添加該網段
信息導致的。
只要在站點中加入未識別的網段即可。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章