无法联系 Active Directory 域控制器

无法联系 Active Directory 域控制器

创建 Active Directory 域控制器后,我尝试将客户端计算机添加到域中,但一直遇到障碍。

当 DNS 查询用于定位域 xxcom 的 Active Directory 域控制器 (AD DC) 的服务定位 (SRV) 资源记录时,发生以下错误:
错误为:DNS 名称不存在。 (错误代码 0x0000232B RCODE_NAME_ERROR) 查询的是 _ldap._tcp.dc._msdcs.xxcom 的 SRV 记录

遇到这种情况后,我确保客户端计算机使用的是服务器的首选域名和 IP 地址。两台计算机都能够成功 ping 通对方。

此后我再次尝试,但又遇到了另一个障碍

无法联系域 zedvance.com 的活动目录域控制器

点击详情后,我看到了这个

错误是:远程主机强制关闭现有连接。

我已经在这个问题上停留很长时间了。

答案1

首先检查错误中的 DNS 记录是否确实存在。如果不存在:

  1. 确保 DC 使用其自身作为其主 DNS 服务器。
  2. 重新启动 DC 上的 netlogon 服务以重新注册 SRV 记录。

检查记录现在是否存在。如果存在,请确保您的客户端正在使用 DC 作为其主 DNS 服务器,然后尝试再次加入(但首先运行“ipconfig /flushdns”以清除客户端上的 DNS 缓存)

希望这可以帮助。

答案2

您可以手动配置客户端机器的 ip 配置,使其与 DC 相同,而不是 ip 地址。然后尝试 ping 服务器的 ip 地址,如果成功,则加入域。或者,您可以关闭服务器和客户端机器的防火墙,然后重试。

答案3

将 PC 指向 DC 的 DNS IP。如果您已经尝试过,请尝试将 DC 的 IP 地址添加为 WINS 服务器。

相关内容