无法将 Windows 用户或 Windows 用户组添加到 FactoryTalk Directory
如果在将
Windows
用户或 Windows
用户组添加到 FactoryTalk Directory
时收到有关找不到 Windows
域控制器的错误,或发现域控制器与 FactoryTalk Directory
之间的通信存在延迟,请执行以下操作:- 在Windows域控制器(Windows2008 服务器)计算机上,检查Windows“例外”列表,确保选中了“Active Directory 域服务”和“DNS 服务”例外。
- 在Windows“开始”菜单中,依次选择“开始”>“设置”>“控制面板”。
- 在控制面板窗口中,双击安全中心,然后选择。Windows防火墙
- 在对话框中,单击Windows防火墙例外选项卡。
- 在例外选项卡的程序和服务下,确保选中了Active Directory 域服务和DNS 服务例外。如果未选中这两项例外,请选中它们旁边的复选框。
- 如果“例外”选项卡上的“程序和服务”列表中未列出“Active Directory 域服务”和“DNS 服务”例外,则必须将 TCP 445 端口、UDP 53 端口以及 Kerberos 密钥分发中心程序手动添加到例外列表中。
- 要添加 TCP 445 和 UDP 53 端口:
- 在例外选项卡上,选择添加端口。
- 在添加端口对话框中,确保选中了TCP单选按钮,然后在“端口号”字段中键入445。
- 选择确定。
- 再次选择添加端口以添加 53 UDP 端口。
- 在添加端口对话框中,选中UDP单选按钮,然后在“端口号”字段中键入53。
- 选择确定。
- 要添加 Kerberos 密钥分发中心程序:
- 在例外选项卡上,选择添加程序。
- 在添加程序对话框中,选择浏览,然后导航到 C:\Windows\System32\,选择lsass.exe,然后选择打开。
- 选择确定。
提供反馈