您好,@冉凡瑞,
欢迎来到微软问答平台!
针对你的问题,我逐一回答:
1、"此计算机无法与域 CONTOSO 中的域控制器建立安全 会话",此计算机是指客户端计算机连接失败吗?
"此计算机无法与域 CONTOSO 中的域控制器建立安全会话",这里的"此计算机"通常指的是发生错误的那台具体的Exchange服务器,而不是指客户端计算机。因为错误源是 NETLOGON,这通常与服务器尝试认证和连接到AD域有关。
2、这个报错是什么原因导致的?
出现此问题的原因可能是以下任一原因:
- Netlogon 服务在网络准备就绪之前启动。网络堆栈和适配器初始化通常几乎同时开始。某些网络适配器和交换机具有链接仲裁和 MAC 地址唯一性检查,完成检查所需的时间比为 Netlogon 设置的检测网络连接的等待时间要长。
- 验证新网络成员运行状况的解决方案会延迟网络连接和您访问域控制器的能力。如果您启用了自动直接访问通道连接,则可能还需要比 Netlogon 允许的更多时间。
- 802.1X 身份验证过程会延迟与域控制器的连接。
- 客户端从 DHCP 服务器检索 IP 地址时遇到延迟。它会延迟网络接口的显示。
Windows Vista 及更高版本中的组策略用于协商启用了 NLA 的网络状态。它等待具有 DC 连接的网络。但是,由于策略应用程序的原因,组策略可能会提前启动。当初创公司之间交替查找网络的延迟时,这种情况尤其如此。
3、目前观察事件ID 5719本月就出现4次,好像不影响AD和邮件正常功能的使用,根据这个报错信息,对此错误事件需要特别关注吗?还是这是正常现象?
尽管事件 ID 5719 出现并不频繁,且似乎没有影响到AD和邮件服务的正常功能,但仍建议密切关注。长期存在的话,它可能暗示着潜在的网络稳定性或连接性问题,未来可能会影响服务。如果后面没有出现事件 ID 5719,就不需要特别关注了。
4、如何消除或者避免错误ID 5719的告警事件发生?(DNS配置是正常的)
关于 Netlogon 事件 ID 5719,官方提供了多个解决办法,你可以参考这个链接:https://learn.microsoft.com/en-us/troubleshoot/windows-server/group-policy/netlogon-event-id-5719-or-group-policy-event-1129?source=recommendations#resolution-1
(注意:微软提供此信息是为了方便您。这些网站不受微软控制。微软不能就其中发现的任何软件或信息的质量,安全性或适用性做出任何陈述。在从上述链接中检索任何建议之前,请确保您完全了解风险。 )
希望这些信息对您有所帮助!如果您需要更多帮助,请随时回帖。
如果答案对您有帮助,请点击 “接受答案”,因为它可以帮助微软问答社区中其他有类似问题并正在寻找解决方案的成员。
感谢您的支持和理解。