我有一个名为A的域名; 它有2个AD服务器和一些networking服务器。 并且这被configuration为具有与名为B的域的单向信任。简而言之,信任B,但是B不是A.
此外,域B的用户可以使用他们的B帐户login到A域中的任何服务器。 但是现在,在尝试使用B帐户login时,他们收到错误“没有可用的login服务器”。
我相信有某种信任关系的错误,但我是一个初学者。 谁可以帮我这个事? 我们如何检查信任关系中的错误?
涉及的所有服务器都是2008R2。
我相信有某种信任关系的错误
读错误信息(咳嗽)告诉你,情况并非如此。
“没有可用的login服务器”错误正在抛出
检查双方的DNS条目。 当没有DC可以被发现/达到时,这是典型的。 检查相关的DC错误日志是否完美无缺。
正如错误所述,这不是一个TRUST问题。 信任configuration正确。 这是华盛顿特区发现的问题,并不意味着可以有很多原因。
基本上在A机器试图find一个服务器来authentication用户B,没有它可以find。
任何人都可以帮助我,我们如何检查信任关系中的任何错误?
您可以通过这些步骤来validation信任是否正常。
validation信任

您还可以查看在两个域中的域控制器上运行DCDIAG命令,以及在两个域中的域控制器上检查SYSTEM事件日志。 如果信任validation成功,这可能有助于缩小问题的范围。
至于你的“IIS应用程序池”后续问题TomTom,我会build议作为一个单独的问题,随着IIS错误和日志。