首页 > 解决方案 > add-kdsrootkey 错误 请求不被支持

问题描述

我正在尝试创建一个组托管服务帐户。因此,我们将 Windows Server 2016 VM 提升为域控制器。模式的对象版本是 87。现在我正在尝试创建一个KdsRootKey给我一个“不支持请求”的错误。我以域管理员身份登录。请帮助。

标签: azureazure-active-directorydomaincontroller

解决方案


如果你使用的是 Azure ADDS,则不需要创建 KDS 根密钥,因为它是在 Azure AD 域服务托管域上预先创建的。此外,您也无法查看托管域上的 KDS 根密钥。因此,您可以尝试只创建 GMSA 帐户。如果根密钥不存在,它应该会失败。


推荐阅读