连接到AD FSconfiguration数据库的问题

我刚刚使用Windows内部数据库在我的DC上安装了AD FSangular色。 在我把所有东西都设置好之后,似乎所有东西都没有问题,但是,一旦我重新启动我的DC,在尝试加载AD FSpipe理器时,出现以下错误:

试图访问AD FSconfiguration数据库时出错:错误消息:ADMIN0017:连接到configuration服务时发生exception。 configuration服务URL“net.tcp:// localhost:1500 / policy”可能不正确,或者AD FS 2.0 Windows服务未运行。

在检查服务时,我注意到AD FS服务实际上已停止。 当试图手动启动,我得到的错误:

Windows无法在本地计算机上启动Active Directory联合身份validation服务服务。 错误1064:处理控制请求时,服务中发生exception。

我不完全确定在这里做什么。 我一直在阅读,它可能与用于运行服务的服务帐户有关,但是我已经确认该帐户是正确的(解锁,正确的密码等)。 我也读过你必须明确地将这个服务帐户添加到允许在相关GPO中作为服务login的帐户列表。

任何帮助是极大的赞赏。

在通过VMware SRM将ADFS VM迁移到另一个数据中心之后,我得到了完全相同的错误。 环境是Windows 2012 R2 ADFS 3.0

我从ADFS服务器检查过的东西,它为我工作

  1. 检查Windows防火墙“closures”为“域networking”
  2. 如果您有多个AD服务器(为了获取计算机名称更新),请检查连接(通过ping AD IP或名称)到AD服务器(这对于ADFS工作至关重要)还检查AD服务器之间的站点复制。
  3. 转到服务控制台双击“Windows内部数据库”服务删除ADFS服务帐户密码并再次input密码并启动服务。
  4. 也请按照步骤3获得“Active Directory联合身份validation服务”。

一旦这两个服务都在ADFS上就行了。

要进一步排除故障,您必须从事件查看器中检查ADFS事件日志。

我希望这有助于解决您的问题。 如果您发现任何其他方法,请更新。