Windows Server: Fehler beim Testen des sicheren Kanals des PDC-Emulators: "Domain ist nicht vorhanden oder konnte nicht kontaktiert werden"
Summary: Das Testen des sicheren Kanals auf einem Active Directory (AD) Domain Controller (DC), der die PDC-Emulatorrolle innehat, führt zu einem Fehler. Dieser Fehler weist darauf hin, dass die Domain entweder nicht vorhanden ist oder nicht kontaktiert werden konnte. Dies deutet nicht auf ein Problem mit dem sicheren Kanal hin. ...
Symptoms
Die Datei Test-ComputerSecureChannel Der PowerShell-Befehl gibt den Fehler "Die angegebene Domäne ist entweder nicht vorhanden oder konnte nicht kontaktiert werden" zurück, wenn er auf dem PDC-Emulator ausgeführt wird.
Andere Befehle zum Testen des sicheren Kanals, z. B. nltest /sc_query, nltest /sc_verifyund netdom verify, geben ähnliche Fehler auf dem PDC-Emulator zurück.
Cause
Die Ursache ist nicht bekannt. Dieses Verhalten ist konsistent, aber das zugrunde liegende Problem scheint nirgendwo dokumentiert zu sein.
Resolution
Diese Fehler werden erwartet, wenn diese Befehle auf dem PDC-Emulator ausgeführt werden. Sie allein deuten nicht auf ein Problem mit dem sicheren Kanal hin.
Wenn ein defekter sicherer Kanal vermutet wird, müssen andere Mittel verwendet werden, um dies zu bestätigen. Im Allgemeinen gilt: Wenn die AD-Replikation zwischen DCs funktioniert und die verschiedenen AD-Konsolen keine Fehler zurückgeben, ist der sichere Kanal intakt. Mehrere Fehler weisen häufig auf einen unterbrochenen sicheren Kanal hin:
- Der Zielprinzipalname ist falsch.
- Der Name des Zielkontos ist falsch.
- Die Vertrauensstellung zwischen dieser Arbeitsstation und der primären Domäne konnte nicht hergestellt werden.
- Die Sicherheitsdatenbank auf dem Server verfügt nicht über ein Computerkonto für diese Workstation-Vertrauensbeziehung.
Das Reparieren eines beschädigten sicheren Kanals wird nicht in diesem Artikel behandelt.