none
Windows 2008 AD域服务无法建立与全局编录的连接 RRS feed

  • 问题

  • 单台Windows Server 2008,操作系统是新安装的,配置AD域控制器后,出现报错信息:Active Directory 域服务无法建立与全局编录的连接。 详细信息如下:

    日志名称:          Directory Service
    来源:            Microsoft-Windows-ActiveDirectory_DomainService
    日期:            2018/10/10 13:54:01
    事件 ID:         1126
    任务类别:          全局编录
    级别:            错误
    关键字:           经典
    用户:            ANONYMOUS LOGON
    计算机:           WINDOWS-EBB1JZP.fort.com
    描述:
    Active Directory 域服务无法建立与全局编录的连接。
     
    其他数据
    错误值:
    8430 目录服务遇到一个内部故障。
    内部 ID:
    3200db0
     
    用户操作:
    确保在林中有可用的全局编录,并且可以从此域控制器访问。 可以使用 nltest 实用工具来诊断此问题。

    运行dcdiag,结果如下:

    目录服务器诊断
    正在执行初始化设置:
       正在尝试查找主服务器...
       主服务器 = WINDOWS-EBB1JZP
       [WINDOWS-EBB1JZP] 目录绑定错误 1722:
       RPC 服务器不可用。
       这可能会限制某些可执行的测试。
       * 已识别的 AD 林。
       已完成收集初始化信息。
    正在进行所需的初始化测试
       正在测试服务器: Default-First-Site-Name\WINDOWS-EBB1JZP
          开始测试: Connectivity
             [WINDOWS-EBB1JZP] DsBindWithSpnEx() 失败,错误为 1722,
             RPC 服务器不可用。.
             检查 LDAP 和 RPC 连接时出错。请检查防火墙设置。
             ......................... WINDOWS-EBB1JZP 没有通过测试 Connectivity
    正在执行主要测试
       正在测试服务器: Default-First-Site-Name\WINDOWS-EBB1JZP
          跳过所有测试,原因是服务器 WINDOWS-EBB1JZP 未对目录服务请求作出响应。

       正在 ForestDnsZones
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... ForestDnsZones 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... ForestDnsZones 已通过测试 CrossRefValidatio
       正在 DomainDnsZones
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... DomainDnsZones 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... DomainDnsZones 已通过测试 CrossRefValidatio
       正在 Schema
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... Schema 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... Schema 已通过测试 CrossRefValidation
       正在 Configuration
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... Configuration 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... Configuration 已通过测试 CrossRefValidation
       正在 fort
        上运行分区测试
          开始测试: CheckSDRefDom
             ......................... fort 已通过测试 CheckSDRefDom
          开始测试: CrossRefValidation
             ......................... fort 已通过测试 CrossRefValidation
       正在 fort.com
        上运行企业测试
          开始测试: LocatorCheck
             ......................... fort.com 已通过测试 LocatorCheck
          开始测试: Intersite
             ......................... fort.com 已通过测试 Intersite

    按照提示,查看了RPC服务是正常开启的。
    防火墙仅禁止了tcp139和445端口,其它都开放了。
    请教各位,此问题应如何处理?
    谢谢!

    2018年10月10日 6:37

全部回复