最近在学习2008 R2,在自己的电脑上同时安装AD 和证书 往往会出现一个CertificationAuthority错误,如下:
产生问题的主要原因是:
证书服务器与DC 装在同一台服务器上,证书服务在 AD 的服务启动前就先启动了,所以联系不到AD 服务,报错。问题的原因找到了,因为这个错误只在服务器启动的时候报错,启动后就正常了,对系统并没有影响,但是不好看,总显示有报错信息。于是就把证书 服务的启动类型由“自动”更改为“自动(延迟启动)”,同时修改证书服务的依存关系来解决。再次重启服务器后,服务器报错信息就没有了。
注意:ADWS前面的空格是必须的。修改后的依存关系如图:
同样DNS也有类似问题还有:
DNS 服务器 4013警告信息:
DNS 服务器正在等待 Active Directory 域服务(AD DS)发出该目录的初始同步已完成的信号。在初始同步完成之前,DNS 服务器服务无法启动,因为可能尚未将重要的 DNS 数据复制到该域控制器上。如果 AD DS 事件日志中的事件表明存在 DNS 名称解析问题,请考虑在该计算机的 Internet 协议属性中向 DNS 服务器列表添加此域的其他 DNS 服务器的 IP 地址。在 AD DS 发出初始同步已成功完成的信号之前,请每隔两分钟记录一次该事件。
解决方法:
设置DNS SERVER服务的启动方式为"自动(延迟启动)"
DFS 命名空间服务无法初始化该域控制器上的跨林信任信息,但该服务将定期重试该操作。返回代码位于记录数据中。
1、将DFS Namespace启动类型改为“自动(延迟启动)”
2、修改注册表键值
运行注册表编辑器,定位到下面的注册路径:
\HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\Dfs
修改 DependOnService 的键值,重起一行并添加“NTDS”。