Windows Server: Błąd podczas testowania bezpiecznego kanału emulatora kontrolera PDC: "Domena nie istnieje lub nie można się z nią skontaktować"
Summary: Testowanie bezpiecznego kanału na kontrolerze domeny (DC) usługi Active Directory (AD), który pełni rolę emulatora kontrolera PDC, powoduje błąd. Ten błąd oznacza, że domena nie istnieje lub nie można się z nią skontaktować. Nie oznacza to problemu z bezpiecznym kanałem. ...
Symptoms
Plik Test-ComputerSecureChannel Polecenie programu PowerShell zwraca błąd "Określona domena nie istnieje lub nie można się z nią skontaktować" po uruchomieniu w emulatorze kontrolera PDC.
Inne polecenia służące do testowania bezpiecznego kanału, takie jak nltest /sc_query, nltest /sc_verifyi netdom verify, zwracają również podobne błędy w emulatorze kontrolera PDC.
Cause
Przyczyna nie jest znana. To zachowanie jest spójne, ale podstawowy problem nie wydaje się być nigdzie udokumentowany.
Resolution
Te błędy są oczekiwane po uruchomieniu tych poleceń w emulatorze kontrolera PDC. Same w sobie nie wskazują na problem z bezpiecznym kanałem.
Jeśli istnieje podejrzenie uszkodzenia bezpiecznego kanału, należy użyć innych środków, aby to potwierdzić. Ogólnie rzecz biorąc, jeśli replikacja usługi AD działa między kontrolerami domeny, a różne konsole usługi AD nie zwracają błędów, bezpieczny kanał jest nienaruszony. Kilka błędów często wskazuje na uszkodzony bezpieczny kanał:
- Główna nazwa docelowa jest niepoprawna.
- Nazwa konta docelowego jest niepoprawna.
- Relacje zaufania między tą stacją roboczą a domeną podstawową nie powiodły się.
- Baza danych zabezpieczeń na serwerze nie ma konta komputera dla tej relacji zaufania stacji roboczej.
Naprawa uszkodzonego bezpiecznego kanału wykracza poza zakres tego artykułu.