Windows Server: Errore durante il test del canale sicuro dell'emulatore PDC: "Il dominio non esiste o non è stato possibile contattarlo"
Summary: Il test del canale sicuro su un controller di dominio (DC) Active Directory (AD) che contiene il ruolo di emulatore PDC genera un errore. Questo errore indica che il dominio non esiste o non può essere contattato. Ciò non indica un problema con il canale sicuro. ...
Symptoms
La variabile Test-ComputerSecureChannel Il comando PowerShell restituisce l'errore "Il dominio specificato non esiste o non può essere contattato" quando viene eseguito sull'emulatore PDC.
Altri comandi per testare il canale sicuro, ad esempio nltest /sc_query, nltest /sc_verifye netdom verify, restituiscono errori simili anche sull'emulatore PDC.
Cause
La causa non è nota. Questo comportamento è coerente, ma il problema sottostante non sembra essere documentato da nessuna parte.
Resolution
Questi errori sono previsti quando questi comandi vengono eseguiti sull'emulatore PDC. Da soli non indicano un problema con il canale sicuro.
Se si sospetta un canale protetto danneggiato, è necessario utilizzare altri mezzi per confermarlo. In generale, se la replica AD è funzionale tra i DC e le varie console AD non restituiscono errori, il canale sicuro è intatto. Diversi errori indicano comunemente un canale protetto interrotto:
- Il nome dell'entità di destinazione non è corretto.
- Il nome dell'account di destinazione non è corretto.
- La relazione di trust tra questa workstation e il dominio primario non è riuscita.
- Il database di sicurezza sul server non dispone di un account computer per questa relazione di attendibilità della workstation.
La riparazione di un canale protetto interrotto non rientra nell'ambito di questo articolo.