Windows Server: Error al probar el canal seguro del emulador de PDC: "El dominio no existe o no se pudo establecer contacto"
Summary: La prueba del canal seguro en una controladora de dominio (DC) de Active Directory (AD) que contiene la función Emulador de PDC genera un error. Este error indica que el dominio no existe o no se pudo contactar con él. Esto no indica un problema con el canal seguro. ...
Symptoms
La variable Test-ComputerSecureChannel El comando de PowerShell devuelve el error "El dominio especificado no existe o no se pudo contactar" cuando se ejecuta en el emulador de PDC.
Otros comandos para probar el canal seguro, como nltest /sc_query, nltest /sc_verifyy netdom verify, también devuelven errores similares en el emulador de PDC.
Cause
Se desconoce la causa. Este comportamiento es coherente, pero el problema subyacente no parece estar documentado en ninguna parte.
Resolution
Estos errores se esperan cuando estos comandos se ejecutan en el emulador de PDC. No indican por sí solos un problema con el canal seguro.
Si se sospecha que un canal seguro no está funcionando, se deben utilizar otros medios para confirmarlo. En general, si la replicación de AD funciona entre DC y las diversas consolas de AD no arrojan errores, el canal seguro está intacto. Por lo general, varios errores indican que un canal seguro dañado:
- El nombre principal de destino es incorrecto.
- El nombre de la cuenta objetivo es incorrecto.
- La relación de confianza entre esta estación de trabajo y el dominio primario falló.
- La base de datos de seguridad en el servidor no tiene una cuenta de computadora para esta relación de confianza de estación de trabajo.
La reparación de un canal seguro roto está fuera del alcance de este artículo.