![]() |
При каждом ребуте появляется серия ошибок в евенте
6005/6006
Код:
The winlogon notification subscriber <GPClient> took 62 second(s) to handle the notification event (CreateSession).1014 Код:
Name resolution for the name domain.local timed out after none of the configured DNS servers responded.29 Код:
The Key Distribution Center (KDC) cannot find a suitable certificate to use for smart card logons, or the KDC certificate could not be verified. Smart card logon may not function correctly if this problem is not resolved. To correct this problem, either verify the existing KDC certificate using certutil.exe or enroll for a new KDC certificate.Во-первых в Certificates/Personal/ - нет ничего, чтобы удалить недействительный. C:\Windows\system32>certutil -dcinfo verify 0: DC01 1: DC00 *** Testing DC[0]: DC01 ** Enterprise Root Certificates for DC DC01 No certs in Ent Root store! Enterprise Root store: Cannot find object or property. 0x80092004 (-2146885628) ** KDC Certificates for DC DC01 0 KDC certs for DC01 No KDC Certificate in MY store KDC certificates: Cannot find object or property. 0x80092004 (-2146885628) *** Testing DC[1]: DC00 ** Enterprise Root Certificates for DC DC00 No certs in Ent Root store! Enterprise Root store: Cannot find object or property. 0x80092004 (-2146885628) ** KDC Certificates for DC DC00 0 KDC certs for DC00 No KDC Certificate in MY store KDC certificates: Cannot find object or property. 0x80092004 (-2146885628) CertUtil: -DCInfo command FAILED: 0x80092004 (-2146885628) CertUtil: Cannot find object or property. во-вторых, при создании нового требует указать URI.. Какой указывать? если указываю LDAP:, то недоступна кнопка ADD... |
|
Вывод:
ipconfig /all dcdiag netdiag /v |
Microsoft Windows [Version 6.1.7600]
Copyright (c) 2009 Microsoft Corporation. All rights reserved. Код:
ipconfig /allКод:
Windows IP ConfigurationКод:
dcdiagКод:
Directory Server DiagnosisКод:
netdiag /vКод:
'netdiag' is not recognized as an internal or external command, |
Все ошибки решил кроме 29 (KDC). Можно развернуть AD CA?
Если да, то можно ли его настроить под управлением 2008р2 стандарт? |
Избавился от всех ошибок. Но!
Поднял CA, начали появляться ошибки 91 и 40960 при каждой перезагрузке. The Security System detected an authentication error for the server LDAP/DC00. The failure code from authentication protocol Kerberos was "An attempt was made to logon, but the netlogon service was not started. (0xc0000192)". Could not connect to the Active Directory. Active Directory Certificate Services will retry when processing requires Active Directory access. Дал разрешения как указано здесь - http://technet.microsoft.com/en-us/library/dd299803(WS.10).aspx. Не помогло. В какую сторону хоть смотреть, как справиться? По 40960 есть куча способов на евентид, но ничего толкового не увидел там... |
Параметр DependOnService имеет два значение:
LanmanWorkstation LanmanServer Так и надо? Или оставить один? |
| Время: 06:01 |