Windows Server: Fel vid testning av den säkra kanalen för PDC-emulatorn: "Domänen finns inte eller kunde inte kontaktas"
Summary: Om du testar den säkra kanalen på en Active Directory-domänkontrollant (AD) som innehåller PDC-emulatorns roll resulterar det i ett fel. Det här felet indikerar att domänen antingen inte finns eller inte kunde kontaktas. Detta tyder inte på något problem med den säkra kanalen. ...
Symptoms
Informationen Test-ComputerSecureChannel PowerShell-kommandot returnerar felet "Den angivna domänen finns antingen inte eller kunde inte kontaktas" när den körs på PDC-emulatorn.
Andra kommandon för att testa den säkra kanalen, t.ex. nltest /sc_query, nltest /sc_verifyoch netdom verifyreturnerar också liknande fel på PDC-emulatorn.
Cause
Orsaken är inte känd. Det här beteendet är konsekvent, men det underliggande problemet verkar inte vara dokumenterat någonstans.
Resolution
Dessa fel förväntas när dessa kommandon körs på PDC-emulatorn. De ensamma indikerar inte ett problem med den säkra kanalen.
Om det finns misstanke om att det rör sig om en bruten säker kanal ska detta bekräftas på annat sätt. I allmänhet, om AD-replikeringen fungerar mellan domänkontrollanter och de olika AD-konsolerna inte returnerar fel, är den säkra kanalen intakt. Flera fel indikerar vanligtvis en trasig säker kanal:
- Namnet på målhuvudkontot är felaktigt.
- Målkontots namn är felaktigt.
- Förtroenderelationen mellan den här arbetsstationen och den primära domänen misslyckades.
- Säkerhetsdatabasen på servern har inget datorkonto för den här förtroenderelationen för arbetsstationen.
Reparation av en trasig säker kanal ligger utanför omfånget för den här artikeln.