Capita a volte che quando si utilizza lo snap-in Siti e servizi di Active Directory per replicare manualmente i dati tra controller di dominio di Windows 2000, è possibile che venga visualizzato un messaggio di errore analogo a uno dei seguenti:
Target Principal Name is Incorrect
in Italiano Nome principale di destinazione non corretto
È inoltre possibile che nel registro eventi di sistema vengano registrati messaggi di ID evento analoghi ai seguenti:
Event Category: None Event ID: 3210
User: N/A Event Description:
Failed to authenticate with \\DOMAINDC, a Windows NT domain controller fordomain DOMAIN.
Event ID: 5722
Event Category: None User: N/A Event Description:
The session setup from the computer 1 failed to authenticate. The name of the account referenced in the security database is 2. The following error occurred: n3
- Installare l’utilità Netdom.exe degli Strumenti di supporto di Windows 2000, quindi eseguire il seguente comando:
netdom query fsmo
- Avviare lo snap-in Utenti e computer di Active Directory, fare clic con il pulsante destro del mouse sul dominio, quindi scegliere Master operazioni. Scegliere la scheda PDC. Il detentore corrente del ruolo è visualizzato nella finestra Master operazioni. In questa scheda è possibile impostare il ruolo di master operazioni sul computer corrente nella seconda finestra (se il computer non è il detentore corrente).
- Utilizzare l’utilità Ntdsutil.exe (inclusa in Windows 2000) e l’utilità della riga di comando del Resource Kit. Queste interfacce sono tuttavia consigliate per utenti esperti.
Per ulteriori informazioni, fare clic sul numero dell’articolo della Microsoft Knowledge Base riportato di seguito:
Nei controller di dominio in cui si verifica questo problema disattivare il servizio centro distribuzione chiavi (KDC) Kerberos. Per effettuare questa operazione:
- Fare clic sul pulsante Start, scegliere Programmi, Strumenti di amministrazione e quindi Servizi.
- Fare doppio clic su KDC, impostare il tipo di avvio su Disattivato, quindi riavviare il computer.
Dopo il riavvio del computer, utilizzare l’utilità Netdom per reimpostare i canali protetti tra questi controller di dominio e il detentore del ruolo di master operazioni emulatore PDC. Per effettuare questa operazione, eseguire il seguente comando da controller di dominio diversi dal detentore del ruolo di master operazioni emulatore PDC:
dove nome_server è il nome del server detentore del ruolo di master operazioni emulatore PDC.
Per ulteriori informazioni, fare clic sul numero dell’articolo della Microsoft Knowledge Base riportato di seguito:
Dopo aver reimpostato il canale protetto, riavviare i controller di dominio. Anche se si tenta di reimpostare il canale protetto utilizzando l’utilità Netdom e il comando non viene completato correttamente, procedere con il processo di riavvio.
Se è in esecuzione solo il detentore del ruolo di master operazioni emulatore PDC, il servizio KDC forza gli altri controller di dominio a risincronizzarsi con questo computer anziché emettere un nuovo ticket Kerberos.
Dopo il riavvio dei computer, avviare il programma Servizi, riavviare il servizio KDC, quindi tentare nuovamente di eseguire la replica.
Se il dominio contiene più controller di dominio, il messaggio di errore visualizzato quando si verifica questo problema varia a seconda della modalità con cui si tenta di eseguire la replica e se uno dei controller di dominio coinivolti è anche il detentore del ruolo di master operazioni emulatore PDC.
In alcuni casi, quando si utilizza il comando net view \\nomecomputer per tentare di connettersi al controller di dominio con il ruolo di master operazioni emulatore PDC da un altro controller di dominio, è possibile che venga visualizzato il messaggio di errore “Accesso negato”. Se tuttavia si utilizza l’indirizzo IP (Internet Protocol), è possibile che il comando venga eseguito correttamente.
Quando si verifica questo problema, nei registri eventi potrebbero essere riportati numerosi errori, che variano a seconda della presenza di una delle seguenti condizioni:
- Il livello di funzionalità del controller di dominio non era completo prima del verificarsi del problema.
- Il controller di dominio non ha completato correttamente il processo dell’Installazione guidata di Active Directory.
- La cartella Sysvol del controller di dominio non è stata condivisa.
- Il controller di dominio non aveva la struttura completa dei file nella cartella Nome_dominio e la cartella Policies situata in %SystemRoot%\Sysvol\Sysvol\Nome_dominio\Policies.
Di seguito è riportato un esempio di evento che potrebbe essere segnalato:
Event ID: 3034
Type: Warning
Source: MRxSmb
Description: The redirector was unable to initialize security context or query context attributes.

