可以从客户端 ping DC,但无法加入域

可以从客户端 ping DC,但无法加入域

所有虚拟机、封闭网络、所有防火墙均关闭、所有计算机都位于同一 VLAN 上,均运行 Server 2016。DC、DHCP 和 DNS 均设置在一台计算机上(HostVM 是唯一的 DC)。所有 IP 地址均静态分配。VMHost 上的范围设置为相关客户端之外的 IP。

客户端可以 ping 通 DC VM 的 IP 地址、DC VM 的名称以及域名。尝试加入域时,我收到“DNS 不存在”和“以下一个或多个区域不包括对其子区域的委派:

域名.本地

当地的

. (根区)


所有机器上均禁用 IPv6。客户端上的 DNS 服务器设置为 DC 的 IP,并在 DNS 服务器地址的“DNS 高级”选项卡上列出。


在 DC 上,DNS 服务器地址首先是 DC 的 IP,然后是环回作为备用(我尝试过环回,但无济于事)。


反向查找区域已创建。

前向区域缺少 DomainDnsZones 和 ForestDnsZones 以及 _sites、_tcp 和 _udp。

nslookup -q=srv _ldap.tcp.dc_msdcs.domain.local 导致“HostVM 找不到 _ldap.tcp.dc_msdcs.domain.local:不存在的域”

相关内容