域控制器网络配置文件以公共方式启动

域控制器网络配置文件以公共方式启动

首先,我是一名程序员,需要修复某些网络问题,所以请耐心等待 :)。另外,抱歉,问题标题不对。我想不出更好的标题了。

其次,这与问题不一样:域控制器认为它位于公共网络上,因为那个人启用了 IP v6,然后禁用它来解决他的问题。下面我具体说明我的问题是什么以及我发现了什么。

我们的网络目前有 2 个域控制器处于活跃状态。我们暂时无法在晚上运行服务器,因此我们需要在早上启动它们。

我尝试过的事情:

  • 此处所述的所有内容:域控制器认为它位于公共网络上
  • 在网络适配器中附加主 DNS 后缀等。
  • 管理我们路由器中的固定 IP 地址。
  • 更改“本地安全策略”,以便所有未识别的网络都是私有的。

启动“主”DC 后,它连接到名为“网络 5”的公共网络,重新启动网络适配器后,它连接到名为“.org”的域网络(它被称为我们的域,但我更愿意保持匿名),一切正常。过了一会儿,我遇到了这个:

此网络配置文件处于管理之下:“网络 5”简介,其 MAC 地址有误。

此网络配置文件处于未管理状态:'.org' 个人资料,哪个具有正确的 MAC 地址

那么,这是配置错误还是发生了其他事情?

答案1

我不明白您的意思,因为您的问题有点冗长。

话虽如此,但这并没有任何魔法,所以请停止进行那些你不知道其效果的改变。

您不应该手动分配特定于连接的 DNS 后缀,因此请撤消该更改。

不要手动尝试设置网络位置,因此请撤消该更改。

不要禁用 IPv6。如果已禁用,请重新启用它。

路由器与此无关。

解决此问题的第一步是确保您遵循有关域控制器上的 DNS 客户端设置的最佳实践,当前的最佳实践规定如下:

每个 DC/DNS 服务器都应使用合作伙伴 DC/DNS 服务器作为主 DNS。每个 DC/DNS 服务器都应使用自身作为辅助 DNS。每个 DC/DNS 服务器都应使用 127.0.0.1 作为第三 DNS。

这是我见过的此类场景下的工作方式:早上启动这些服务器时,一次启动一个。第一个 DC 启动并运行几分钟后,启动第二个 DC。第二个 DC 启动并运行几分钟后,重新启动第一个 DC。

您遇到的问题可能是因为两个 DC 都无法通过同时冷启动来初始化网络堆栈、DNS 和 AD DS。让其中一个启动并初始化,然后是第二个,然后再次重新启动第一个。在这种情况下,这对我有用。

答案2

在我看来,您的机器上可能有第二个网络适配器(由错误的 MAC 地址注释指示)。我建议禁用第二个 NIC 或将它们组合在一起。

相关内容