解决GINA登录代理安装故障
安装GINA登录代理时可能会出现以下错误,请按照提供的解决方案进行解决:
-
'Remcom.exe' 不是内部或外部命令、可操作程序或批处理文件。
如果用于在远程计算机上安装登录代理的 Remcom.exe 文件被杀毒软件标记并删除,则会出现此错误。要解决此问题:
- 检查 Remcom.exe 文件是否存在于 ADSelfService Plus 安装目录的 bin 文件夹中 (C:\ManageEngine\ADSelfService Plus\bin)。
- 如果没有,请检查您的杀毒软件是否已删除该文件。配置您的杀毒软件信任 Remcom.exe 文件。
-
无法安装客户端软件
由于安装客户端软件时网络超时,出现此错误。确保重新建立网络连接并重试安装软件。
-
启动到远程服务的连接失败
如果无法联系目标计算机,则可能会发生此错误。为防止这种情况:
- 确保这样的计算机确实存在。如果是,请确保它已连接到网络。
- 为检查连通性,从安装有 ADSelfService Plus 的服务器 ping 这台计算机。
- 确保客户端计算机上的远程注册表服务正在运行。
-
无法连接到机器,ADMIN$。访问被拒绝
由于客户端计算机上未启用管理共享,可能会出现此错误。要解决此问题:
- 使用具有域管理员特权的不同用户帐户配置域设置(作为控制台运行时)或登录选项卡(作为服务运行时)。
- 启用管理共享:
- 在客户端计算机上,依次点击开始 > 运行,输入gpedit.msc并按 Enter。
- 展开管理模板 > 网络 > 网络连接 > Windows 防火墙。
- 点击域配置文件,双击 Windows 防火墙:允许入站远程管理例外。
- 选择已启用,然后点击确定。
登录失败:目标帐户名称不正确。
如果两个计算机具有相同的计算机名称,则可能会出现此错误信息。一台计算机位于子域;另一台计算机位于父域。
登录失败:未知用户名或错误密码。
当客户端计算机中可能未启用管理员共享时会出现此错误信息。若要解决此问题:
- 使用具有域管理员权限的其他用户帐户配置域设置(在以控制台运行时)或登录选项卡(在以服务运行时)。
- 启用管理员共享:
- 在客户端计算机上,依次点击开始 > 运行,输入gpedit.msc并按 Enter。
- 展开管理模板 > 网络 > 网络连接 > Windows 防火墙。
- 点击域配置文件,双击 Windows 防火墙:允许入站远程管理例外。
- 选择已启用,然后点击确定。
无法启动远程服务。重叠的 I/O 操作正在进行中。
远程服务无法启动的原因可能是被防病毒软件阻止复制或服务无法自动启动。若要防止这种情况:
- 在客户端机器中,进入服务选项卡,检查远程注册表和服务器服务是否已启动。如果没有,启用这些服务。
此产品的另一个版本已经安装。
当远程机器上已安装此登录代理的另一个版本时,会出现此错误。若要防止这种情况,请从此机器卸载现有的客户端软件。
另一个安装已经在进行中。
当另一个安装已经在进行时,会出现此错误。为防止这种情况,请在几分钟后尝试安装客户端软件。
无法连接到机器。
如果无法联系目标计算机,可能会出现此错误。为防止这种情况:
- 确保该计算机确实存在。
- 如果确实存在,确保它已连接到网络。
- 要检查连接性,请仅在安装ADSelfService Plus的服务器上ping该计算机。
找不到网络路径/凭据无效。
如果无法联系目标计算机,可能会出现此错误。为防止这种情况:
- 使用具有域管理员权限的其他用户帐户配置域设置(在以控制台运行时)或登录选项卡(在以服务运行时)。
- 启用管理员共享:
- 在客户端计算机上,依次点击开始 > 运行,输入gpedit.msc并按 Enter。
- 展开管理模板 > 网络 > 网络连接 > Windows 防火墙。
- 点击
域配置文件 并双击 Windows 防火墙:允许传入远程管理例外。
- 选择 启用 然后点击 确定。
无法复制 ADSelfServicePlusClientSoftware.msi
出现此错误是因为 ADSelfService Plus 服务器没有足够的权限访问客户端机器。为防止此问题:
- 使用具有域管理员权限的不同用户账户配置域设置(以控制台方式运行时)或登录选项卡(以服务方式运行时)。
- 启用管理员共享:
- 在客户端计算机上,转到 开始 > 运行,输入 gpedit.msc 并按 回车。
- 展开 管理模板 > 网络 > 网络连接 > Windows 防火墙。
- 点击 域配置文件 并双击 Windows 防火墙:允许传入远程管理例外。
- 选择 启用 然后点击 确定。
同一用户对服务器或共享资源的多个连接。
当其他应用程序或进程使用由 ADSelfService Plus 用于尝试连接到需要安装登录代理的远程计算机的同一用户账户时,会出现此错误。要解决此问题:
- 断开与服务器或共享资源的所有先前连接,然后重试。
- 使用具有域管理员权限的不同用户账户配置域设置(以控制台方式运行时)或登录选项卡(以服务方式运行时)。
security-core.js 中的错误。用户将遇到一个显示脚本错误消息的弹出窗口。
可能的原因:
- 系统账户在 Internet Explorer 中未启用 Cookie。
- ADSelfService Plus 产品 URL 未被添加为 Internet Explorer 中的受信任站点。
解决方案:
- 按照此处步骤启用 Cookie。
- 按照此处步骤将 ADSelfService Plus 产品 URL 添加到 Internet Explorer 中的受信任站点列表中。
用户尝试使用 Windows MFA 进行身份验证或执行密码重置或账户解锁等自助服务操作时出现空白屏幕。
可能原因:用户系统上的 Internet Explorer 未启用 Cookie。
解决方案:按照此处步骤在 Internet Explorer 中启用 Cookie。
在端点 MFA 过程中出现空白屏幕。
可能原因:ADSelfService Plus 产品 URL 未被添加为 Internet Explorer 中的受信任站点。
解决方案:按照此处步骤将 ADSelfService Plus URL 添加到 Internet Explorer 中的受信任站点列表中。
用户尝试登录其机器时,GINA 组件的加载出现延迟。
可能原因:用户正在使用自签名证书。
解决方案:禁用证书吊销,或在计划到期日期之前使 TLS/SSL 证书失效。 有两种方法可以做到这一点。
方法 1:添加注册表值
- 打开 运行
对话框中通过在出现GINA加载问题的机器上按下Windows + R。
- 在运行对话框中输入regedit并打开注册表编辑器。
- 导航到Computer\HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings。
- 右键单击Internet Settings并选择新建 → DWORD。
- 将注册表值名称输入为CertificateRevocation。右键单击此新注册表值并选择修改。在出现的编辑 DWORD 值对话框中,将数值数据输入为0。

方法二:更改Internet Explorer设置
- 下载PsTools到出现问题的计算机上。
- 按下Windows + R打开运行对话框,并输入cmd打开命令提示符。
- 输入命令psexec.exe -s -i "C:\Program Files (x86)\Internet Explorer\iexplore.exe." 。
- 浏览器将打开。现在转到设置并选择Internet选项。

- 在Internet选项窗口中,转到高级选项卡并在设置列表中向下滚动至安全组。
- 取消选中检查发布者的证书吊销状态和检查服务器证书吊销状态旁边的复选框。

- 点击确定以关闭窗口。
解决方案:在用户系统上的Internet Explorer中启用cookie
验证用户系统上的Internet Explorer是否启用了cookie。如果没有,请按照以下步骤启用cookie:
- 下载PsTools到出现问题的计算机上。
- 打开命令提示符并运行命令psexec.exe -s -i "C:\Program Files (x86)\Internet Explorer\iexplore.exe." 。
- Internet Explorer将打开。(注意:无论用户系统上安装了其他浏览器,Windows中与GINA相关的错误只有在Internet Explorer中才能解决。)
- 转到设置并选择Internet选项。

- 在Internet选项窗口中,转到隐私选项卡。在设置下,选择高级按钮。
- 在高级隐私设置窗口中,选择一方 Cookie和第三方 Cookie下的接受单选按钮。

- 选择确定并关闭高级隐私设置窗口。
- 在Internet选项窗口中的设置下点击站点。
- 在每个站点隐私操作
窗口中,在 网站地址 字段中输入 ADSelfService Plus 产品 URL,然后单击 允许。

- 按 确定 以关闭 每站点隐私操作 和 Internet 选项 窗口。
解决方案:将 ADSelfService Plus URL 添加到局域网/可信站点
- 在出现问题的机器上下载 PsTools。
- 打开 命令提示符,运行命令 psexec.exe -s -i "C:\Program Files (x86)\Internet Explorer\iexplore.exe."。
- 浏览器将打开。现在进入 设置 并选择 Internet 选项。

- 在 Internet 选项 窗口中,转到 安全 选项卡,并在 选择一个区域查看或更改安全设置 字段中选择 可信站点。

- 单击 站点,在 选择一个区域查看或更改安全设置 字段下,打开 可信站点 窗口。

- 在 可信站点 窗口中,在 将此网站加入到区域中 字段中输入 ADSelfService Plus 应用程序的 URL,然后单击 添加。
这些步骤应确保不再有 GINA 加载问题。