Внешнее доверие AD случайно не срабатывает

У нас есть одностороннее внешнее доверие между двумя доменами. Доверие было настроено и проверено в обоих случаях, все работало нормально. Случайно доверие перестанет функционировать. Если мы перезагрузим один из контроллеров домена, доверие будет восстановлено.

Домены связаны через схему MPLS.

DNS-сервер доверяющего DC имеет вторичную зону, настроенную для доверенного домена, и наоборот с включенной передачей зон для разрешения DNS.

Может ли кто-нибудь помочь определить этапы устранения неполадок? Вот соответствующие журналы, которые я нашел от доверяющего контроллера домена:

System-LsaSrv - 40961 - Системе безопасности не удалось установить защищенное соединение с сервером ldap/dc1.trusteddomain.local/trusteddomain.local@trusteddomain.LOCAL. Протокол аутентификации недоступен.

Система - Netlogon - 5719 - Компьютер не смог настроить безопасный сеанс с контроллером домена в домене TRUSTEDDOMAIN из-за следующего: нет серверов входа, доступных для обслуживания запроса на вход.

Приложение - SceCli - 1202 - Политики безопасности были распространены с предупреждением 0x534. Нет сопоставления между именами учетных записей и идентификаторами безопасности.

Мне кажется, что доверяющий домен теряет соединение через канал MPLS с доверенным контроллером домена. Однако всякий раз, когда мы проверяем это, оно функционирует. Так что, может быть, доверие нарушено и никогда не восстанавливается?

Спасибо за любую помощь, спасибо!

0 ответов

Другие вопросы по тегам