域服务器注册证书或者续订证书时出错,错误: RPC 服务器不可用。0x800706ba

Qiyong Yu 0 信誉分
2024-09-24T02:43:25.15+00:00

CA服务器和客户端服务器:win2012

故障现象:该客服端服务器去年才申请的证书,最近将要过期了,申请续订此证书时出错(申请新证书时故障一样),提示错误: RPC 服务器不可用。0x800706ba;

其他客户端:但是其他客户端服务器申请证书是正常的,

参照平台上的帖子https://learn.microsoft.com/zh-cn/answers/questions/1648166/rpc 进行排查,故障依旧

User's image

查看客户端本地日志:

User's image

User's image

CA根服务器日志:

User's image

这里的“请至少将激活身份验证级别提升为在客户端应用程序中RPC_C_AUTHN_LEVEL_PKT_INTEGRITY。”是什么操作呢?

Windows 商业版 | Windows Server | 用户体验 | 其他
{count} 票

2 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-09-24T09:26:15.7666667+00:00

    尊敬的客户,您好!

    感谢您在Q&A论坛发帖。

    错误代码 0x800706ba 表示 "RPC 服务器不可用"。这个错误通常与网络配置、服务器配置或RPC服务本身的问题有关。以下是一些可能的解决办法:

    检查基本网络连接

    1.确保服务器在线:确保目标服务器是在线并且可以Ping通。

    2.检查防火墙设置:确保防火墙允许RPC流量(通常是TCP端口135)。

    3.确保网络设备工作正常:检查路由器和交换机等网络设备,确保它们正常运行。

    确认RPC服务

    1.检查RPC服务状态:在目标服务器上,确保RPC相关服务是运行状态,包括“Remote Procedure Call (RPC)”和“RPC Endpoint Mapper” 。 打开服务管理器(运行 services.msc)。 找到并检查上述服务,确保它们是启动状态。

    2.重新启动RPC服务:如果服务运行但问题依然存在,尝试重新启动这些服务。

    DNS配置

    1.检查DNS设置:确保正确配置DNS,确保域名解析正常,不会有解析失败的情况。

    2.刷新DNS缓存:在命令提示符下运行 ipconfig /flushdns 以刷新DNS缓存。

    端口和协议

    1.检查网络端口:确保没有端口阻塞,特别是TCP端口135(RPC Endpoint Mapper)和其他动态分配的RPC端口。

    2.检查Windows防火墙:在Windows防火墙中,确保允许RPC通信的相关规则没有被禁用。

    另外,请检查如下信息 (您上面提到的帖子中的):

    1.检查“经过身份验证的用户(Authenticated Users)”组是否位于“Active Directory 用户和计算机”中的“证书服务 DCOM 访问”组中。

    2.检查内置的Users 组是否包含以下成员组:Authenticated Users, Domain Users 和 INTERACTIVE。

    3.检查CA服务器“我的电脑”的DCOM访问限制。

    特别注意下图标出来的按钮是否是灰色的。

    Image

    我希望以上信息对您有所帮助。

    如果您有任何问题或疑虑,请随时告诉我们。

    Best Regards,

    Daisy Zhou

    ============================================

    如果答案有帮助,请点击“接受答案”并投赞成票。


  2. Qiyong Yu 0 信誉分
    2024-09-26T15:27:33.7733333+00:00

    故障机长时间没有检查更新了,更新补丁后,成功续订证书了。

    User's image

    0 个注释 无注释

你的答案

问题作者可以将答案标记为“接受的答案”,这有助于用户了解已解决作者问题的答案。