Windows Server: Fejl ved test af PDC-emulatorens sikre kanal: "Domænet findes ikke eller kunne ikke kontaktes"
Summary: Test af den sikre kanal på en Active Directory (AD) domænecontroller (DC), der indeholder PDC-emulatorrollen, resulterer i en fejl. Denne fejl angiver, at domænet enten ikke findes eller ikke kunne kontaktes. Dette indikerer ikke et problem med den sikre kanal. ...
Symptoms
Ikonet Test-ComputerSecureChannel PowerShell-kommandoen returnerer fejlen "Det angivne domæne findes enten ikke eller kunne ikke kontaktes", når det køres på PDC-emulatoren.
Andre kommandoer til test af den sikre kanal, f.eks. nltest /sc_query, nltest /sc_verifyog netdom verify, returnerer også lignende fejl på PDC-emulatoren.
Cause
Årsagen kendes ikke. Denne adfærd er konsekvent, men det underliggende problem synes ikke at være dokumenteret nogen steder.
Resolution
Disse fejl forventes, når disse kommandoer køres på PDC-emulatoren. De alene indikerer ikke et problem med den sikre kanal.
Hvis der er mistanke om en ødelagt sikker kanal, skal der bruges andre midler til at bekræfte dette. Generelt gælder det, at hvis AD-replikering fungerer mellem DC'er, og de forskellige AD-konsoller ikke returnerer fejl, er den sikre kanal intakt. Flere fejl indikerer normalt en ødelagt sikker kanal:
- Hovednavnet på målet er forkert.
- Målkontonavnet er forkert.
- Tillidsforholdet mellem denne arbejdsstation og det primære domæne mislykkedes.
- Sikkerhedsdatabasen på serveren har ikke en computerkonto til dette tillidsforhold for arbejdsstationen.
Reparation af en ødelagt sikker kanal falder uden for denne artikels anvendelsesområde.