Сервер Windows: Помилка при тестуванні захищеного каналу емулятора PDC: "Домен не існує або з ним не вдалося зв'язатися"
Summary: Перевірка захищеного каналу на контролері домену Active Directory (AD) (DC), який має роль емулятора PDC, призводить до помилки. Ця помилка вказує на те, що домену або не існує, або з ним не вдалося зв'язатися. Це не вказує на проблему з захищеним каналом. ...
Symptoms
Об'єкт Test-ComputerSecureChannel Команда PowerShell повертає помилку «Вказаний домен або не існує, або з ним не вдалося зв'язатися» під час запуску на емуляторі PDC.
Інші команди для перевірки захищеного каналу, такі як nltest /sc_query, nltest /sc_verifyі netdom verify, також повертають аналогічні помилки на емуляторі PDC.
Cause
Причина невідома. Така поведінка є послідовною, але основна проблема, схоже, ніде не задокументована.
Resolution
Ці помилки очікуються, коли ці команди виконуються на емуляторі PDC. Самі по собі вони не вказують на проблему з захищеним каналом.
При підозрі на поломку захищеного каналу необхідно використовувати інші засоби для підтвердження цього. Загалом, якщо реплікація AD функціонує між DC і різні консолі AD не повертають помилки, захищений канал не пошкоджений. На поломку захищеного каналу зазвичай вказують кілька помилок:
- Ім'я цільового директора неправильне.
- Ім'я цільового облікового запису неправильне.
- Не вдалося встановити довірчі відносини між цією робочою станцією та основним доменом.
- База даних безпеки на сервері не має облікового запису комп'ютера для цього відношення довіри робочої станції.
Ремонт зламаного захищеного каналу виходить за рамки цієї статті.