无法联系域的 Active Directory 域控制器....

无法联系域的 Active Directory 域控制器....

我收到此错误:

注意:此信息仅供网络管理员使用。如果您不是网络管理员,请通知管理员您已收到此信息,该信息已记录在文件 C:\WINDOWS\debug\dcdiag.txt 中。

在向 DNS 查询用于定位域“mydomain.com”的 Active Directory 域控制器 (AD DC) 的服务定位 (SRV) 资源记录时,发生以下错误:

错误是:“DNS 名称不存在。”
(错误代码 0x0000232B RCODE_NAME_ERROR)

该查询针对的是 _ldap._tcp.dc._msdcs.mydomain.com 的 SRV 记录

导致此错误的常见原因包括:

- 定位域的 AD DC 所需的 DNS SRV 记录未在 DNS 中注册。当 AD DC 添加到域时,这些记录会自动在 DNS 服务器上注册。它们由 AD DC 按照设定的时间间隔进行更新。此计算机配置为使用具有以下 IP 地址的 DNS 服务器:

192.168.1.1

- 下列一个或多个区域不包括对其子区域的委派:

我的域名
com
. (根区)

我在 Windows 2008 服务器上设置了 Active Directory(家庭设置 2 台计算机,上面提到的服务器和 Windows 10 桌面),主机计算机连接到域时没有问题。客户端计算机可以访问服务器及其所有资源,但无法登录域,这是我收到的错误。DNS 解析为正确的 IP,路由器设置为将流量定向到该 IP。尝试了 DMZ,只是为了测试没有变化,编辑主机文件以指向内部网络 IP 而不是 WAN IP 没有变化。

Web 服务、SFTP、文件共享都可以远程和本地运行,但是无法让我的本地计算机连接到域。在互联网上进行了大量研究,但没有任何解决方案可行。我感觉我错过了一些简单的东西……有人吗?

答案1

DC/DNS 服务器应该使用自己的 IP 地址作为主 DNS,使用 127.0.0.1 作为辅助 DNS(假设单个 DC/DNS 服务器)。

客户端应该使用 DC/DNS 服务器进行 DNS。

您可以配置 DNS 服务器属性以使用您选择的转发器来解析外部 DNS 名称。

相关内容