Windows Server: Fout bij het testen van het beveiligde kanaal van de PDC-emulator: "Domein bestaat niet of er kan geen contact mee worden gemaakt"
Summary: Het testen van het beveiligde kanaal op een Active Directory (AD)-domeincontroller (DC) die de rol van PDC-emulator heeft, resulteert in een fout. Deze fout geeft aan dat het domein niet bestaat of dat er geen contact met het domein kan worden bereikt. Dit duidt niet op een probleem met het beveiligde kanaal. ...
Symptoms
De Test-ComputerSecureChannel De PowerShell-opdracht retourneert de fout "Het opgegeven domein bestaat niet of er kan geen contact worden gemaakt" wanneer deze wordt uitgevoerd op de PDC-emulator.
Andere opdrachten voor het testen van het beveiligde kanaal, zoals nltest /sc_query, nltest /sc_verifyen netdom verify, retourneert ook soortgelijke fouten op de PDC-emulator.
Cause
De oorzaak is niet bekend. Dit gedrag is consistent, maar het onderliggende probleem lijkt nergens te zijn gedocumenteerd.
Resolution
Deze fouten worden verwacht wanneer deze opdrachten worden uitgevoerd op de PDC-emulator. Ze alleen duiden niet op een probleem met het beveiligde kanaal.
Als een verbroken beveiligd kanaal wordt vermoed, moeten andere middelen worden gebruikt om dit te bevestigen. In het algemeen geldt dat als AD-replicatie tussen DC's functioneert en de verschillende AD-consoles geen fouten retourneren, het beveiligde kanaal intact is. Verschillende fouten duiden vaak op een verbroken beveiligd kanaal:
- De naam van de doel-principal is onjuist.
- De naam van het doelaccount is onjuist.
- De vertrouwensrelatie tussen dit workstation en het primaire domein is mislukt.
- De beveiligingsdatabase op de server heeft geen computeraccount voor deze vertrouwensrelatie op het werkstation.
Het repareren van een kapot beveiligd kanaal valt buiten het bestek van dit artikel.