无法使用新的 Windows Server 2025 将 Data Domain 添加到域

摘要: 尝试加入已升级到 Windows 2025 的 Active Directory (AD) 计算机时,可能会出现以下错误: 未能加入域,并显示以下错误消息: ASN.1 调用系统时间库失败

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

症状

尝试加入已升级到 Windows 2025 的 Active Directory (AD) 计算机时,可能会出现以下错误:
无法加入域,并显示以下错误消息:

*** ASN.1 failed call to system time library

原因

此问题是升级到 Windows 2025 的结果,其中引入了尚不适用于 PowerProtect Data Domain (DD) 的特定更改。
发生故障是因为服务器的 Kerberos 身份验证机制在与 Windows 2025 交互时失败。
当 Kerberos 密钥分发中心回复 (KRB_KDC_REP) 包含超过 2038 年的 KerberosTime 日期时,会出现此问题:
21000914024805Z  <<< September 14th, 2100
由于此时间戳,时间库调用失败,导致身份验证过程中断。

解决方案

解决方案:此问题已从以下 Data Domain作系统 (DDOS) 版本开始修复:

  • DDOS-8.4 及更高版本
  • DDOS-8.3.1.10 长期支持 (LTS)
  • DDOS-7.13.1.40 长期支持 (LTS) 

解决办法

作为临时措施,请考虑以下解决方法:

  • 请联系 Microsoft 支持部门,了解他们是否可以为此特定问题提供修复或解决方法。
  • 延迟升级:
    将 AD 计算机推迟到 Windows 2025 的升级,直至修复程序可用并经过测试。
  • 使用兼容版本:
    继续使用已知与当前 PowerProtect DD 配置兼容的 Windows 版本。



     

受影响的产品

Data Domain
文章属性
文章编号: 000289887
文章类型: Solution
上次修改时间: 12 12月 2025
版本:  4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。