DC上的安全通道(SC)重置失败,但出现错误:没有可用的登录服务器

时间:2016-02-27 14:26:35

标签: active-directory

我正在努力解决这个错误。 我认为通过创建正向和反向查找的辅助区域,我已经正确设置了DNS部分。我可以ping所有服务器,端口打开等。在某些时候,我可以完美地验证信任。但是当我稍后再次检查(现在=第二天)时,我收到了这个错误(我之前有过这个错误,首先尝试重新创建所有内容)。

  

成功验证了传出信任。

     

Active Directory域控制器上的安全通道(SC)重置   域mydomain2.local到域的\ DC-02.mydomain2.local   intranet.mydomain1.local失败并显示错误:目前没有   登录服务器可用于为登录请求提供服务。

域控制器:

  • mydomain2 :DC-01,DC-02
  • mydomain1 :有4个域控制器,DNS不在主域控制器上(仍然需要将新的DNS服务器提升为PDC)。

这个问题总是提到DC-02,不确定这是否相关? 我该怎么检查?

我也尝试按照建议重置密码。这导致了一个" No Logon服务器可用"错误。

更新:再次从域1验证时,它声称RPC服务器不可用。进一步的调查:似乎突然间,从PDC,我不能通过domain2的域或域控制器的名称来ping。我昨天仔细检查了这个,然后它起了作用。从域1中的其他域控制器,它仍然有效。我禁用了Kaspersky Endpoint Security,然后运行了 ipconfig / flushdns 并再次尝试:工作。可能是卡巴斯基,还是DNS问题(很奇怪,因为使用了相同的DNS服务器以及其他DC使用它?)

1 个答案:

答案 0 :(得分:1)

请验证以下内容:

  1. 在DNS设置中的Condintional转发器中 - 添加其他域的DNS服务器名称和IP。

  2. 打开ncpa.cpl - 转到IPv4的属性,然后单击高级。 转到DNS - 单击单选按钮 - “附加这些DNS后缀(按顺序):” 然后添加域名 - 例如lab.com在其中。

  3. 在域的域控制器/ DNS服务器中执行上述两个步骤。