我有一个直流跑步Windows 服务器 2012内部 IP 为172.31.27.158.它既是DC 和 DNS 服务器。
以下是 DNS 运行良好的证明:
我想添加到域中的机器有一个内部 IP172.31.18.222
当我跑步时ipconfig在客户端机器上我得到:
但是,当我尝试将其添加到域时,出现以下信息:
以下是完整消息:
注意:此信息仅供网络管理员使用。如果您不是网络管理员,请通知管理员您已收到此信息,该信息已记录在文件 C:\Windows\debug\dcdiag.txt 中。
已成功查询 DNS 以获取用于定位域“contoso.com”的域控制器的服务定位(SRV)资源记录:
该查询针对 _ldap._tcp.dc._msdcs.contoso.com 的 SRV 记录
查询识别了以下域控制器:win-ld81qu9k4eu.contoso.com
但无法联系域控制器。
导致此错误的常见原因包括:
将域控制器名称映射到其 IP 地址的主机 (A) 或 (AAAA) 记录缺失或包含不正确的地址。
DNS 中注册的域控制器未连接到网络或未运行。
以下是我的 IPv4 设置:
这里还有组安全设置:
如何将机器添加到域中?
答案1
看起来客户端和服务器之间有一个防火墙,阻止了客户端加入域所需的通信。
我的建议是,如果防火墙仅与这两个实例相关,则您解除(允许)这两个实例之间通过防火墙的所有流量。
答案2
似乎无法找到 DC 的 DNS 记录。
您是否尝试将 DC 的 IP 添加到计算机 IPv4 设置下的首选 DNS 服务器?