Windows Server: Erro ao testar o canal seguro do emulador PDC: "O domínio não existe ou não pôde ser contatado"
Summary: O teste do canal seguro em um controlador de domínio (DC) do Active Directory (AD) que detém a função de emulador do PDC resulta em um erro. Esse erro indica que o domínio não existe ou não pôde ser contatado. Isso não indica um problema com o canal seguro. ...
Symptoms
O comando Test-ComputerSecureChannel O comando do PowerShell retorna o erro "O domínio especificado não existe ou não pôde ser contatado" quando executado no emulador do PDC.
Outros comandos para testar o canal seguro, como nltest /sc_query, nltest /sc_verifye netdom verify, também retornam erros semelhantes no emulador PDC.
Cause
A causa não é conhecida. Esse comportamento é consistente, mas o problema subjacente não parece estar documentado em nenhum lugar.
Resolution
Esses erros são esperados quando esses comandos são executados no emulador PDC. Eles, por si só, não indicam um problema com o canal seguro.
Se houver suspeita de um canal seguro quebrado, outros meios devem ser usados para confirmar isso. Em geral, se a replicação do AD estiver funcional entre DCs e os vários consoles do AD não retornarem erros, o canal seguro permanecerá intacto. Vários erros geralmente indicam um canal seguro quebrado:
- O nome do principal de destino está incorreto.
- O nome da conta de destino está incorreto.
- Falha na relação de confiança entre esta estação de trabalho e o domínio principal.
- O banco de dados de segurança no servidor não tem uma conta de computador para essa relação de confiança da estação de trabalho.
O reparo de um canal seguro quebrado está fora do escopo deste artigo.