Joh*_*ren 3 windows-server-2008 active-directory
我已经尝试将域控制器添加到主机文件中,并且我也尝试了基本上我知道的所有技巧来完成这项工作,但我什么也没得到。
为什么我会收到此错误消息?这里的根本问题是什么?
我注意到当我输入域控制器名称时,nslookup 有时会失败,通常我会尝试...
nslookup [SERVER]
nslookup [SERVER].
nslookup [SERVER].[DOMAIN]
nslookup [SERVER].[DOMAIN].
Run Code Online (Sandbox Code Playgroud)
...通常只nslookup [SERVER].[DOMAIN].返回一个响应,但有时甚至不返回。我尝试以不同的方式配置 DHCP 服务器,最终只向客户端提供一个 DNS 服务器,即 DC 本身。这通常可以解决 nslookup 问题,但并没有解释为什么我无法加入域。
如果我禁用 TCP/IP 上的 NetBIOS,我会遇到与无法通过 WINS 名称或类似名称找到的域控制器相关的安全问题。显然,这也与我们的域控制器的设置方式有关。
我们在 Windows Server 中的域名只是一个“名称”,我的一位同事说这可能是问题的一部分。根据他阅读的一些文档,它应该类似于 [DOMAIN].local,但不是,请注意评论?
[DOMAIN] 和 [SERVER] 是域名和域控制器名称的占位符。
域名 [DOMAIN] 可能是 NetBIOS 域名。如果是这种情况,请验证该域名是否已正确注册到 WINS。
如果您确定该名称不是 NetBIOS 域名,那么以下信息可以帮助您解决 DNS 配置问题。
DNS 已成功查询用于定位域 [DOMAIN] 的域控制器的服务位置 (SRV) 资源记录:
查询是针对 _ldap._tcp.dc._msdcs.[DOMAIN] 的 SRV 记录
查询确定了以下域控制器:
[服务器].[域]
此错误的常见原因包括:
将域控制器的名称映射到其 IP 地址的主机 (A) 记录丢失或包含不正确的地址。
在 DNS 中注册的域控制器未连接到网络或未运行。
有关更正此问题的信息,请单击帮助。
编辑您的 Hosts 文件是一个坏主意。
您的域控制器未正确注册 DNS 服务器。
检查域控制器 IP 设置,并确保它指向内部 DNS 服务器(我猜在你的情况下它会是它自己)
检查您尝试加入的机器的 IP 设置。如果它是静态的,请确保它指向域控制器所指向的内部 DNS 服务器
确保您的 DNS 服务器已启用并正确配置
如果这一切都失败了,那就是更险恶的事情是错误的。一个肮脏的解决方法是手动将 A 记录添加到相关区域的 DNS 服务器。它会是这样的:
一个
SERVER.DOMAIN.loc
10.0.0.5
此外 - 您是否使用过 netdiag 或 dcdiag?
| 归档时间: |
|
| 查看次数: |
54742 次 |
| 最近记录: |