我们有一个持续的问题有一段时间了,我周六来这里试图解决这个问题,我想我已经找到了问题,只是不是原因......
几个月来,我们的第二个域控制器已经停止随机响应 LDAP。最初我们并没有太在意,只是重新启动它,一切都很好。
当我尝试登录时,我收到此错误:
服务器上的安全数据库没有此工作站信任关系的计算机帐户。
我已经根据各种论坛和博客检查了此错误的所有“常见”解决方案;检查域后缀和 ADSI Edit 以验证计算机帐户是否具有所有正确的主机名。大多数这些博客文章都在谈论客户端计算机或非 DC 服务器,因此我不太热衷于将控制器降级、离开域、重新加入并重新提升它。
事件查看器“系统”显示各种错误:
安全帐户管理器以意外方式使 KDC 请求失败。错误在数据字段中。帐户名称为 SVW08-DC2$,查找类型为 0x0。
深入研究“应用程序和服务日志”->“目录服务”下的事件查看器,我发现了导致问题的实际错误——它似乎是硬件故障:
尝试一些 repadmin /kcc 和 dcdiag /r(也许也可以使用 /fix)