我们远程位置的所有 Windows 10 计算机都存在域信任关系问题。计算机在重新启动后能够登录,但计算机进入睡眠状态后问题再次出现。
远程站点中有一个域控制器,Remote-AD
——但是看起来机器正在登录到主站点的域Main-AD
。
问题
远程服务器
remote-ad
似乎无法正常运行。remote-ad
不接受已加入域的 PC,并且似乎无法正确复制无法将 Windows 10 计算机连接到域,除非指定用作
Main-ad
服务器
原因
(成功)- 网络。网络已检查,路由似乎运行良好,工作站和服务器之间的 ping 和连接正常
(成功)DNS - DNS 本身似乎正在为所有域控制器提取正确的 IP 地址
(问题)复制 - 复制过程中发现的问题
- DC 已墓碑化,需要解决方案
概括
Reset-ComputerMachinePassword -Credential $c
(无效)将计算机重新加入域(暂时有效)
取消选中 IPV6(没有解决问题)
ipconfig /release /renew
正在运行:
repadmin /showrepl
同步到Remote-AD
- 自上次联系日期起 60 天
错误详情
错误:客户端,远程站点
此工作站与主域之间的信任关系失败
错误:远程 AD
以下站点中所有能够通过此传输复制目录分区的域控制器当前均不可用。
站点:CN=SLC、CN=Sites、CN=Configuration、DC=Domain、DC=com 目录分区:CN=Configuration、DC=Domain、DC=com 传输:CN=IP、CN=Inter-Site Transports、CN=Sites、CN=Configuration、DC=Domain、DC=com
有关详细信息,请参阅帮助和支持中心 http://go.microsoft.com/fwlink/events.asp。
答案1
由于域控制器已到达墓碑日期,我们通过在远程站点设置新的 DC 解决了这个问题。