Windows Server: Virhe PDC-emulaattorin suojattua kanavaa testattaessa: "Toimialuetta ei ole tai siihen ei voitu ottaa yhteyttä"
Summary: Suojatun kanavan testaaminen Active Directory (AD) -toimialueen ohjauskoneessa (DC), jolla on PDC-emulaattorin rooli, johtaa virheeseen. Tämä virhe ilmaisee, että toimialuetta ei ole tai siihen ei voitu ottaa yhteyttä. Tämä ei tarkoita, että suojatussa kanavassa olisi ongelma. ...
Symptoms
pikanäppäimellä Test-ComputerSecureChannel PowerShell-komento palauttaa virheen "Määritettyä toimialuetta joko ei ole tai sitä ei voitu ottaa yhteyttä", kun se suoritetaan PDC-emulaattorissa.
Muut suojatun kanavan testauskomennot, kuten nltest /sc_query, nltest /sc_verifyja netdom verify, palauttavat myös samanlaisia virheitä PDC-emulaattorissa.
Cause
Syytä ei tiedetä. Tämä toiminta on johdonmukaista, mutta taustalla olevaa ongelmaa ei näytä olevan dokumentoitu missään.
Resolution
Nämä virheet ovat odotettavissa, kun nämä komennot suoritetaan PDC-emulaattorissa. Ne eivät yksin osoita suojatun kanavan ongelmaa.
Jos epäillään rikkoutunutta suojattua kanavaa, on käytettävä muita keinoja tämän varmistamiseksi. Jos AD-replikointi toimii ohjauskoneiden välillä eivätkä eri AD-konsolit palauta virheitä, suojattu kanava on yleensä ehjä. Useat virheet viittaavat yleensä rikki suojattuun kanavaan:
- Kohteen päänimi on virheellinen.
- Kohdetilin nimi on virheellinen.
- Tämän työaseman ja ensisijaisen toimialueen välinen luottamussuhde epäonnistui.
- Palvelimen tietoturvatietokannassa ei ole tietokonetiliä tälle työaseman luottamussuhteelle.
Rikkoutuneen suojatun kanavan korjaaminen ei kuulu tämän artikkelin piiriin.