Active Directory エラー4000

 テスト用のActive directoryが破損してしまいました。
 DNSマネージャを起動するとアクセス権がありません。追加しますか?と問われるので追加するとゾーンが読み込まれていなくDNSサービスの再起動や停止以外受け付けません。
 イベントビューアにはエラー4000番が頻繁に出ています。

 状況から原因をしらべると、PDC で Secure チャネルを失った場合に発生するようで、KDCサービスを停止して、以下のコマンドで解決できるとのことでした。

netdom resetpwd /s:<server> /ud:<domain\User> /pd:*
 最後の”*”はパスワード入力するウィンドウを表示させた時に使用します。”*”に直接パスワードを指定しても可能です。

 しかし、認証に失敗したというメッセセージが出てきてうまくいきません。
 原因は<server>の部分でした、ホスト名で入力していましたが、DNSサーバへのアクセス権がないので、名前解決が出来ないためか、IPアドレスに変更したらうまくいきました。
 OSを再起動するとDNSマネージャに正常にアクセスができ、イベントビューアのエラーも解消されました。

関連記事

TOP