在Windows 2008 R2 上安裝證書服務重啟後出現ertificationAuthority錯誤

點評:最近在學習2008 R2,在自己的電腦上同時安裝AD 和證書 往往會出現一個CertificationAuthority錯誤

最近在學習2008 R2,在自己的電腦上同時安裝AD 和證書 往往會出現一個CertificationAuthority錯誤,如下:

產生問題的主要原因是:

證書服務器與DC 裝在同一臺服務器上,證書服務在 AD 的服務啟動前就先啟動瞭,所以聯系不到AD 服務,報錯。問題的原因找到瞭,因為這個錯誤隻在服務器啟動的時候報錯,啟動後就正常瞭,對系統並沒有影響,但是不好看,總顯示有報錯信息。於是就把證書 服務的啟動類型由“自動”更改為“自動(延遲啟動)”,同時修改證書服務的依存關系來解決。再次重啟服務器後,服務器報錯信息就沒有瞭。



註意:ADWS前面的空格是必須的。修改後的依存關系如圖:

同樣DNS也有類似問題還有:

DNS 服務器 4013警告信息:

DNS 服務器正在等待 Active Directory 域服務(AD DS)發出該目錄的初始同步已完成的信號。在初始同步完成之前,DNS 服務器服務無法啟動,因為可能尚未將重要的 DNS 數據復制到該域控制器上。如果 AD DS 事件日志中的事件表明存在 DNS 名稱解析問題,請考慮在該計算機的 Internet 協議屬性中向 DNS 服務器列表添加此域的其他 DNS 服務器的 IP 地址。在 AD DS 發出初始同步已成功完成的信號之前,請每隔兩分鐘記錄一次該事件。

解決方法:

設置DNS SERVER服務的啟動方式為"自動(延遲啟動)"

DFS 命名空間服務無法初始化該域控制器上的跨林信任信息,但該服務將定期重試該操作。返回代碼位於記錄數據中。

1、將DFS Namespace啟動類型改為“自動(延遲啟動)”

2、修改註冊表鍵值

運行註冊表編輯器,定位到下面的註冊路徑:
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dfs
 修改 DependOnService 的鍵值,重起一行並添加“NTDS”。

Leave a Reply

Your email address will not be published. Required fields are marked *