加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Windows > 正文

active-directory – 新域控制器无法注册KerberosAuthentication

发布时间:2020-12-13 23:46:06 所属栏目:Windows 来源:网络整理
导读:我有一个AD域名. 2003年FFL / DFL.该架构已升级到Server 2012的版本56.该域包含来自Server 2003,Server 2008,Server 2008 R2和现在Server 2012的混合域控制器. 我有一个运行2008 R2的企业颁发证书颁发机构. 在Server 2012域控制器上,他们无法注册或自动注册
我有一个AD域名. 2003年FFL / DFL.该架构已升级到Server 2012的版本56.该域包含来自Server 2003,Server 2008,Server 2008 R2和现在Server 2012的混合域控制器.

我有一个运行2008 R2的企业颁发证书颁发机构.

在Server 2012域控制器上,他们无法注册或自动注册其KerberosAuthentication证书.应用程序日志中的错误事件ID 6和13:

Automatic certificate enrollment for local system failed (0x800706ba) The RPC server is unavailable.

Certificate enrollment for Local system failed to enroll for a KerberosAuthentication certificate with request ID 5512 from ECA.domain.comCompany Issuing CA (The RPC server is unavailable. 0x800706ba (WIN32: 1722)).

看到“RPC服务器不可用”本能地使人们跳到了存在网络连接问题的结论.但事实并非如此.

>我已经使用portqry.exe来验证终端映射器和所有高编号端口确实可以从DC到ECA.
> 2012域控制器成功自动注册了两种其他类型的证书.只有这一个证书就是问题所在.
>我在ECA上看到了请求,但它失败了,并且与客户端失败的理由相同.

所以它显然有网络通讯.这个特定证书有一些东西.没有其他域控制器出现此证书的问题.只有2012年的DC.

1722错误在证书服务中可能是错误的和误导性的.你试过这个吗?

https://sites.google.com/site/sergioceokb/microsoft/microsoft-errors

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读