【问题标题】:Error on creating Managed Service Account with PowerShell使用 PowerShell 创建托管服务帐户时出错
【发布时间】:2015-12-14 09:29:15
【问题描述】:

我正在尝试创建托管服务帐户,以便在 Windows Server 2012 R2 上的 AD DS 中与 SQL Server 的服务一起使用。我使用以下 PowerShell 命令:

Import-Module ActiveDirectory
New-ADServiceAccount -Name "SQLDBEngine" -DNSHostName "<hostname with AD integrated DNS>" -Enabled $true

但是收到以下错误信息:

Key does not exist
+ CategoryInfo          : NotSpecified: (CN=SQLDBEngine,...HMS-BI,DC=LOCAL:String) [New-ADServiceAccount], ADException
+ FullyQualifiedErrorId : ActiveDirectoryServer:-2146893811,Microsoft.ActiveDirectory.Management.Commands.NewADServiceAccount

看起来我所做的一切都是正确的,但仍然无法创建托管帐户。错误消息似乎没有那么丰富。任何想法如何调试或解决问题?

【问题讨论】:

  • dnshostname 应该是一个 fqdn
  • @Kiran,它一个 FQDN!

标签: sql-server powershell active-directory windows-server-2012-r2


【解决方案1】:

我找到了帮助我解决问题的博文here。关键是 Windows Server 2012 中有一项名为密钥分发服务 (KDS) 的新服务,在开始添加新的托管帐户之前,需要使用以下 PS 命令添加 KDS 根密钥以立即生效:

Add-KdsRootKey –EffectiveTime ((get-date).addhours(-10))

【讨论】:

    猜你喜欢
    • 2015-03-10
    • 2017-06-20
    • 2020-05-22
    • 1970-01-01
    • 2019-05-31
    • 1970-01-01
    • 2021-03-29
    • 2023-01-24
    • 2016-08-11
    相关资源
    最近更新 更多