跳过标题
 

Windows验证

W0103-000

在验证过程中发生TWAIN操作。

  • 确保没有其他用户登录到机器,然后重试。

W0104-000

加密密码失败。

  • 出现密码错误。

    确保正确输入密码。

  • 为“驱动程序加密密钥:加密强度”选择了[DES][AES]

    您可以通过指定驱动程序加密密钥进行访问。

  • 出现驱动程序加密密钥错误。

    确保在驱动程序中正确指定了加密密钥。

W0206-002

用户尝试通过“系统设置”屏幕上的应用程序进行验证,然而只有管理员具有验证权限。

  • 在此屏幕上只有管理员具有登录权限。

  • 通过应用程序的登录屏幕以一般用户身份登录。

W0206-003

出现验证错误,因为用户名包含空格、冒号(:)或引号(")。

  • 如果帐户名称包含以上任何禁止的字符,则请重新创建帐户。

  • 如果未正确输入帐户名称,请正确输入并再次登录。

W0207-001

出现验证错误,因为通讯簿正在另一位置被使用。

  • 稍等几分钟,然后重试。

W0208-000/W0208-002

由于已达到允许的最大验证尝试次数,帐户被锁定。

  • 请求用户管理员解除帐户的锁定。

W0400-102

Kerberos验证失败的原因是因为服务器运行不正常。

  • 确保服务器工作正常。

W0400-200

由于验证尝试的数量相当多,所有资源都很繁忙。

  • 稍等几分钟,然后重试。

W0400-202:情况1

验证服务器上的SSL设置和机器不匹配。

  • 确保验证服务器上的SSL设置和机器匹配。

W0400-202:情况2

用户在用户名中输入sAMAccountName以登录。

  • 如果用户输入sAMAccountName作为登录用户名,ldap_bind将在父/子域环境中失败。改用UserPrincipleName作为登录名。

W0406-003

出现验证错误,因为用户名包含空格、冒号(:)或引号(")。

  • 如果帐户名称包含以上任何禁止的字符,则请重新创建帐户。

  • 如果未正确输入帐户名称,请正确输入并再次登录。

W0406-101

无法完成验证,因为验证尝试数量相当多。

  • 稍等几分钟,然后重试。

  • 如果这种情况没有改善,请确保没有出现验证攻击。

  • 通过电子邮件向管理员通知屏幕信息,然后检查系统日志是否存在验证攻击可能。

W0406-107:情况1

UserPrincipleName(用户@域名.xxx.com)格式正被用于登录用户名。

  • 如果使用UserPrincipleName (user@domainname.xxx.com)形式,则无法获取用户组。

  • 使用“sAMAccountName(user)”登录,因为此帐户可让您获取用户组。

W0406-107:情况2

当前设置不允许进行组检索。

  • 在组属性中,确保用户组的组范围设置为“全局组”,组类型设置为“安全”。

  • 确保帐户已添加到用户组。

  • 确保机器上注册的用户组名称和DC(域控制器)上的组名称完全相同。DC区分大小写。

  • 在机器上注册用户帐户的“验证信息”中,确保已指定“登录时使用验证信息”。

  • 如果有多个DC,请确保各个DC之间已配置机密关系。

W0406-107:情况3

域名无法解析。

  • 请确保在“接口设置”的域名中指定了DNS/WINS。

W0406-107:情况4

无法连接到验证服务器。

  • 确保可以连接到验证服务器。

  • 在“接口设置”中使用“Ping命令”来检查连接情况。

W0406-107:情况5

出现登录用户名或密码错误。

  • 确保用户已在服务器上注册。

  • 使用注册的登录用户名和密码。

W0406-107:情况6

出现域名错误。

  • 确保正确指定Windows验证域名。

W0406-107:情况7

无法解析域名。

  • 在域名中指定IP地址并确认验证成功。

    如果验证成功:

    • 如果在域名中指定了顶级域名(如域名.xxx.com),请确保在“接口设置”中指定了DNS。

    • 如果在域名中指定了NetBIOS域名(如DOMAINNAME),请确保在“接口设置”中指定WINS。

    如果验证不成功:

    • 确保“域控制器安全策略”或“域安全策略”中未设置“限制LM/NTLM”。

    • 确保域控制防火墙端口以及设备与域控制连接路径之间的防火墙端口均处于打开状态。

  • 如果激活了Windows防火墙,则会在Windows防火墙的“高级设置”中创建防火墙规则来授权端口137和139。

  • 在“网络连接”的属性窗口中,打开TCP/IP属性。然后单击详细信息设置、WINS,然后选中“启用TCP/IP上的NetBIOS”框并将数字137设置为“打开”。

W0406-107:情况8

Kerberos验证失败。

  • 未正确配置Kerberos验证设置。

    确保正确指定了领域名、KDC(密钥分发中心)名称和相应的域名。

  • KDC和机器定时不匹配。

    如果KDC和机器定时之间的差值超过5分钟,则验证将失败。确保定时匹配。

  • 如果使用小写字母指定领域名,则Kerberos验证将失败。确保以大写字母指定领域名。

  • 如果对KDC的自动检索失败,则Kerberos验证将失败。

    询问服务代表,确保KDC检索设置为“自动检索”。

    如果自动检索工作不正常,请切换为手动检索。

W0409-000

验证超时,因为服务器未响应。

  • 检查网络配置或验证服务器上的设置。

W0511-000/W0517-000

验证服务器登录用户名与已在机器中注册的用户名相同。(通过在LDAP验证设置中指定的唯一属性识别这些名称。)

  • 删除旧的重复名称或更改登录名。

  • 如果刚更改了验证服务器,删除服务器上的旧名称。

W0606-004

验证失败,因为用户名包含一般用户无法使用的字词。

  • 请勿在一般用户帐户中使用“other”、“admin”、“supervisor”或“HIDE*”。

W0607-001

出现验证错误,因为通讯簿正在另一位置被使用。

  • 稍等几分钟,然后重试。

W0612-005

验证失败,因为不能注册更多的用户。(在通讯簿中注册的用户数量已达到了最大数。)

  • 请求用户管理员删除通讯簿中未使用的用户帐户。

W0707-001

出现验证错误,因为通讯簿正在另一位置被使用。

  • 稍等几分钟,然后重试。

W09XX-019

验证使用集中管理功能的客户端对服务器的访问时,无法在服务器上进行自动用户注册。

  • 请检查客户端与服务器之间的网络连接。

  • 在服务器上编辑通讯簿时无法注册用户。