我正在努力解决这个错误。 我认为通过创建正向和反向查找的辅助区域,我已经正确设置了DNS部分。我可以ping所有服务器,端口打开等。在某些时候,我可以完美地验证信任。但是当我稍后再次检查(现在=第二天)时,我收到了这个错误(我之前有过这个错误,首先尝试重新创建所有内容)。
成功验证了传出信任。
Active Directory域控制器上的安全通道(SC)重置 域mydomain2.local到域的\ DC-02.mydomain2.local intranet.mydomain1.local失败并显示错误:目前没有 登录服务器可用于为登录请求提供服务。
域控制器:
这个问题总是提到DC-02,不确定这是否相关? 我该怎么检查?
我也尝试按照建议重置密码。这导致了一个" No Logon服务器可用"错误。
更新:再次从域1验证时,它声称RPC服务器不可用。进一步的调查:似乎突然间,从PDC,我不能通过domain2的域或域控制器的名称来ping。我昨天仔细检查了这个,然后它起了作用。从域1中的其他域控制器,它仍然有效。我禁用了Kaspersky Endpoint Security,然后运行了 ipconfig / flushdns 并再次尝试:工作。可能是卡巴斯基,还是DNS问题(很奇怪,因为使用了相同的DNS服务器以及其他DC使用它?)
答案 0 :(得分:1)
请验证以下内容:
在DNS设置中的Condintional转发器中 - 添加其他域的DNS服务器名称和IP。
打开ncpa.cpl - 转到IPv4的属性,然后单击高级。 转到DNS - 单击单选按钮 - “附加这些DNS后缀(按顺序):” 然后添加域名 - 例如lab.com在其中。
在域的域控制器/ DNS服务器中执行上述两个步骤。