无法使用新的 Windows Server 2025 将 Data Domain 添加到域
摘要: 尝试加入已升级到 Windows 2025 的 Active Directory (AD) 计算机时,可能会出现以下错误: 未能加入域,并显示以下错误消息: ASN.1 调用系统时间库失败
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
症状
尝试加入已升级到 Windows 2025 的 Active Directory (AD) 计算机时,可能会出现以下错误:
无法加入域,并显示以下错误消息:
*** ASN.1 failed call to system time library
原因
此问题是升级到 Windows 2025 的结果,其中引入了尚不适用于 PowerProtect Data Domain (DD) 的特定更改。
发生故障是因为服务器的 Kerberos 身份验证机制在与 Windows 2025 交互时失败。
当 Kerberos 密钥分发中心回复 (KRB_KDC_REP) 包含超过 2038 年的 KerberosTime 日期时,会出现此问题:21000914024805Z <<< September 14th, 2100
由于此时间戳,时间库调用失败,导致身份验证过程中断。
解决方案
解决方案:此问题已从以下 Data Domain作系统 (DDOS) 版本开始修复:
- DDOS-8.4 及更高版本
- DDOS-8.3.1.10 长期支持 (LTS)
- DDOS-7.13.1.40 长期支持 (LTS)
解决办法:
作为临时措施,请考虑以下解决方法:
- 请联系 Microsoft 支持部门,了解他们是否可以为此特定问题提供修复或解决方法。
- 延迟升级:
将 AD 计算机推迟到 Windows 2025 的升级,直至修复程序可用并经过测试。 - 使用兼容版本:
继续使用已知与当前 PowerProtect DD 配置兼容的 Windows 版本。
受影响的产品
Data Domain文章属性
文章编号: 000289887
文章类型: Solution
上次修改时间: 12 12月 2025
版本: 4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。