Windows Server: Feil ved testing av den sikre kanalen til PDC-emulatoren: "Domenet finnes ikke eller kan ikke kontaktes"
Summary: Testing av den sikre kanalen på en Active Directory (AD)-domenekontroller (DC) som innehar PDC-emulatorrollen, resulterer i en feil. Denne feilen angir at domenet enten ikke finnes eller ikke kunne kontaktes. Dette indikerer ikke et problem med den sikre kanalen. ...
Symptoms
Informasjonen i Test-ComputerSecureChannel PowerShell-kommandoen returnerer feilen "Det angitte domenet eksisterer ikke eller kan ikke kontaktes" når det kjøres på PDC-emulatoren.
Andre kommandoer for testing av sikker kanal, for eksempel nltest /sc_query, nltest /sc_verifyog netdom verify, returner også lignende feil på PDC-emulatoren.
Cause
Årsaken er ikke kjent. Denne virkemåten er konsekvent, men det underliggende problemet ser ikke ut til å være dokumentert noe sted.
Resolution
Disse feilene forventes når disse kommandoene kjøres på PDC-emulatoren. De alene indikerer ikke et problem med den sikre kanalen.
Hvis det er mistanke om en ødelagt sikker kanal, må andre midler brukes for å bekrefte dette. Hvis AD-replikering fungerer mellom DC-er og de ulike AD-konsollene ikke returnerer feil, er den sikre kanalen intakt. Flere feil indikerer ofte en ødelagt sikker kanal:
- Navnet på målkontohaveren er feil.
- Målkontonavnet er feil.
- Klareringsforholdet mellom denne arbeidsstasjonen og det primære domenet mislyktes.
- Sikkerhetsdatabasen på serveren har ikke en datamaskinkonto for dette klareringsforholdet for arbeidsstasjonen.
Reparasjon av en ødelagt, sikker kanal er utenfor omfanget av denne artikkelen.