域控制器不初始化LDAPS请求

时间:2015-01-01 15:59:00

标签: c# dns active-directory ldap wireshark

我正在使用C#从我的林中的外部域控制器获取域,其中包含AD(可从我的计算机访问):

DirectoryEntry deTrustedForest = new DirectoryEntry(string.Format("LDAP://{0}/RootDSE", TrustedForestDnsName));

虽然我在这个域控制器中有一个 RootCA ,但我仍然遇到以下异常:

服务器无法运行

另外我在wireshark中可以看到没有创建 TLSv1 连接(没有 ClientHello 等等)。看起来域控制器拒绝请求: enter image description here

*注意 - 如果我将计算机DNS更改为域控制器DNS,我可以使用LDAPS来获取AD。

有人可以告诉我问题可能在哪里吗?

1 个答案:

答案 0 :(得分:0)

来自帖子中的“* Note-xxx”,是否意味着当前的DNS无法解析域名(TrustedForestDnsName)?

尝试在命令提示符下ping TrustedForestDnsName 如果它无法从域名解析IP,那么它当然无法连接到DC。