事件 ID 40960:Exchange 管理控制台无法连接到 Active Directory
上一次修改主题: 2008-02-26
本主题介绍如何解决 Exchange 管理控制台无法连接到 Active Directory 并记录事件 ID 40960 的问题。
如果发生该错误,将生成包含以下信息的事件日志错误:
事件 ID: 40960 事件源:LSASRV 事件类型:警告 说明:安全系统检测到服务器 ldap/WORKSTATION1 的身份验证错误。来自身份验证协议 Kerberos 的失败代码是“当前没有可为登录请求提供服务的登录服务器。” |
该问题可能由以下原因导致:
Kerberos 身份验证不可用,或没有在管理工作站和域控制器之间正确工作。
Kerberos 协议要求所有计算机时钟相互同步到五分钟以内。
管理工作站不是域的成员,或者其域成员身份有问题。
存储在管理工作站上供连接到特定域控制器时使用的用户名或密码无效。该存储的凭据正在替代您的当前登录凭据。在 Microsoft Windows Server 2003 中,通过在“控制面板”中使用“存储的用户名和密码”Applet,可以存储凭据。
断断续续的网络连接问题。
开始之前
要执行此步骤,必须为您使用的帐户委派本地 Administrators 组中的成员身份。有关权限、角色委派以及管理 Microsoft Exchange 2007 所需权限的详细信息,请参阅权限注意事项。
解决方法
若要解决该问题,请执行以下步骤中的一个或全部:
确保 Kerberos 身份验证正在正确工作。有关 Kerberos 身份验证的详细信息,请参阅 Windows Server 2003 中的 Kerberos 身份验证和 Kerberos 身份验证技术参考。
确保所有计算机时钟都同步到五分钟以内。
确保没有网络连接问题。