Внешнее доверие AD случайно не срабатывает
У нас есть одностороннее внешнее доверие между двумя доменами. Доверие было настроено и проверено в обоих случаях, все работало нормально. Случайно доверие перестанет функционировать. Если мы перезагрузим один из контроллеров домена, доверие будет восстановлено.
Домены связаны через схему MPLS.
DNS-сервер доверяющего DC имеет вторичную зону, настроенную для доверенного домена, и наоборот с включенной передачей зон для разрешения DNS.
Может ли кто-нибудь помочь определить этапы устранения неполадок? Вот соответствующие журналы, которые я нашел от доверяющего контроллера домена:
System-LsaSrv - 40961 - Системе безопасности не удалось установить защищенное соединение с сервером ldap/dc1.trusteddomain.local/trusteddomain.local@trusteddomain.LOCAL. Протокол аутентификации недоступен.
Система - Netlogon - 5719 - Компьютер не смог настроить безопасный сеанс с контроллером домена в домене TRUSTEDDOMAIN из-за следующего: нет серверов входа, доступных для обслуживания запроса на вход.
Приложение - SceCli - 1202 - Политики безопасности были распространены с предупреждением 0x534. Нет сопоставления между именами учетных записей и идентификаторами безопасности.
Мне кажется, что доверяющий домен теряет соединение через канал MPLS с доверенным контроллером домена. Однако всякий раз, когда мы проверяем это, оно функционирует. Так что, может быть, доверие нарушено и никогда не восстанавливается?
Спасибо за любую помощь, спасибо!