
最近在学习2008 R2,AD和证书安装在自己的计算机上往往导致认证机构误差,如下:
问题的主要原因是:
证书服务器和DC安装在同一服务器上。证书服务在AD开始服务之前就启动了,所以它没有连接到AD服务,并且报告错误。原因是错误,因为只有在服务器启动时错误才出现。启动后,这是正常的。它没有影响系统,但看起来不太好。它总是显示错误的信息,所以我们启动证书服务启动类型,从自动变为自动(延迟启动),修改证书服务的依赖关系来解决它。
注意:在前面的自动空间是必要的。改进的依赖关系如下:
同一个DNS也有类似的问题。
DNS服务器4013警告信息:
DNS服务器等待ActiveDirectory域服务(AD DS)发送目录的初始同步信号。在初始同步完成,DNS服务器服务不能因为重要的DNS数据可能不被复制到域控制器启动。如果在AD DS事件日志显示DNS名称解析的存在,认为在计算机的Internet协议属性的DNS服务器列表中添加其他DNS服务器的IP地址。请记录事件每两分钟AD DS发出信号,初始同步已成功完成之前。
uff1a解
设置DNS服务器服务是自动(延迟启动)。
DFS命名空间服务不能初始化域控制器上的跨林信任信息,但服务将定期重试操作。返回代码位于记录数据中。
1,将DFS命名空间启动类型更改为自动(延迟启动);
2。修改注册表的键值。
运行注册表编辑器并找到下面的注册路径:
hkey_local_machine 系统 CurrentControlSet 服务 DFS
修改的dependonservice键值,重新启动线和添加NTDS。