Windows Server: Chyba při testování zabezpečeného kanálu emulátoru primárního řadiče domény: "Doména neexistuje nebo se ji nepodařilo kontaktovat"
Summary: Testování zabezpečeného kanálu na řadiči domény (DC) služby Active Directory (AD), který má roli emulátoru primárního řadiče domény, vede k chybě. Tato chyba znamená, že doména buď neexistuje, nebo ji nelze kontaktovat. To neznamená problém se zabezpečeným kanálem. ...
Symptoms
Skript Test-ComputerSecureChannel Příkaz PowerShellu vrátí při spuštění na emulátoru primárního řadiče domény chybu "Zadaná doména buď neexistuje, nebo ji nebylo možné kontaktovat".
Další příkazy pro testování zabezpečeného kanálu, například nltest /sc_query, nltest /sc_verifya netdom verify, vrátí podobné chyby také v emulátoru primárního řadiče domény.
Cause
Příčina není známa. Toto chování je konzistentní, ale zdá se, že základní problém není nikde zdokumentovaný.
Resolution
Tyto chyby jsou očekávány při spuštění těchto příkazů v emulátoru primárního řadiče domény. Samy o sobě nenaznačují problém se zabezpečeným kanálem.
Pokud existuje podezření na poškozený zabezpečený kanál, je nutné použít jiné prostředky k potvrzení. Obecně platí, že pokud je replikace služby AD mezi řadiči domény funkční a různé konzoly AD nevracejí chyby, je zabezpečený kanál nedotčený. Poškozený zabezpečený kanál obvykle indikuje několik chyb:
- Cílový hlavní název je nesprávný.
- Název cílového účtu je nesprávný.
- Vztah důvěryhodnosti mezi touto pracovní stanicí a primární doménou selhal.
- Databáze zabezpečení na serveru nemá účet počítače pro tento vztah důvěryhodnosti pracovní stanice.
Oprava poškozeného zabezpečeného kanálu je mimo rozsah tohoto článku.