我正在使用C#从我的林中的外部域控制器获取域,其中包含AD(可从我的计算机访问):
DirectoryEntry deTrustedForest = new DirectoryEntry(string.Format("LDAP://{0}/RootDSE", TrustedForestDnsName));
虽然我在这个域控制器中有一个 RootCA ,但我仍然遇到以下异常:
服务器无法运行
另外我在wireshark中可以看到没有创建 TLSv1 连接(没有 ClientHello 等等)。看起来域控制器拒绝请求:
*注意 - 如果我将计算机DNS更改为域控制器DNS,我可以使用LDAPS来获取AD。
有人可以告诉我问题可能在哪里吗?
答案 0 :(得分:0)
来自帖子中的“* Note-xxx”,是否意味着当前的DNS无法解析域名(TrustedForestDnsName)?
尝试在命令提示符下ping TrustedForestDnsName 如果它无法从域名解析IP,那么它当然无法连接到DC。