无法联系此域的 Active Directory 域控制器

无法联系此域的 Active Directory 域控制器

发生了一些非常奇怪的事情。我们有一台 Windows Server 2003 计算机,它不属于我们的域。它只是通过文件共享提供文件(不要问我为什么他们使用 Win 2k3 作为简单的文件服务器)。

无论如何,我试图将它加入我们的域,但它给了我可怕的

A Domain Controller for the domain <domain> could not be contacted

单击它提供的详细信息:

The error was: "DNS name does not exist."  
(error code 0x0000232B RCODE_NAME_ERROR)

这很奇怪,因为我可以使用 nslookup 成功查询 NS 以获取 DC 的 FQDN,并且它返回正确的 IP。

此外,使用:

nslookup -q=srv _ldap._tcp.dc._msdcs.<domain>

返回正确的信息:

Server:  <dc name>.<domain>
Address:  xxx.xxx.xxx.xxx

_ldap._tcp.dc._msdcs.<domain>   SRV service location:
  priority       = 0
  weight         = 100
  port           = 389
  svr hostname   = <dc name>.<domain>
<dc name>.<domain>  internet address = xxx.xxx.xxx.xxx

我可以从文件服务器 ping 通 DC,也可以从 DC ping 通文件服务器。

到底发生了什么事?!为什么我的文件服务器无法加入我们的域?

我们的小型网络(少于 20 个用户)上仅设置了 1 个 DC。我肯定遗漏了什么?

编辑:哦,是的,DC 也是 DNS 服务器,在文件服务器上,它的主 DNS 服务器是 DC。编辑 2:DC 是 Win Server 2k3 盒

答案1

只是为了好玩,当您尝试加入域时,您输入的是域的 NetBIOS 名称还是域的 DNS 名称?无论您尝试哪一个,都请尝试另一个。

答案2

这一切听起来都很合理,但显然有些小事并没有快速“点击”。

这是我把微软的“网络监视器”可选组件放到文件服务器计算机上并在域加入操作期间嗅探流量以查看可能出现的问题的时候之一。

花 5 分钟,将 Netmon 扔到盒子上,看看能看到什么。

答案3

您的 DHCP 服务器分发什么 DNS 服务器?

您的 DHCP 服务器是否正在分发搜索域?

如果您只有一台 DNS 服务器,那么您可能会分发一个公共 DNS 服务器,这可能会使您尝试加入的服务器感到困惑,因为它不知道您的“域名”是什么,并且正在公共服务器上寻找它,因为缺少搜索域。

电视

相关内容