如何修复未启动的“Microsoft 密钥分发服务”?(不要与 Kerberos KDS 混淆)

Chr*_*ski 5 windows active-directory bitlocker domain-controller managed-service-accounts

Microsoft Key Distribution Service没有启动我的DC(kdssvc.dll),当我看到在Microsoft \ Kdssvc事件日志中,我看到的事件:

事件 ID 4001 组密钥分发服务无法启动。状态 0x80070020。

事件 ID 4007
组密钥分发服务无法连接到本地主机上的域控制器。状态 0x80070020。由于错误,无法启动组密钥分发服务。请联系管理员解决问题。

错误 0x80070020 表示某种类型的文件锁定。

有谁知道我该如何解决这个错误?在网上对此进行的故障排除有点稀少,并且与 KDC 混淆。

澄清一下:这个问题与 Kerberos 无关,而是关于在企业环境中处理组托管服务帐户 (gMSA)、Bitlocker 和 Windows 激活服务的服务帐户。

更新这里是procmon

在此处输入图片说明

小智 0

验证您的 DC 是否位于默认“域控制器”OU 中,否则服务将失败。这是我们经历过的移动 DC 的唯一明显影响。