Контроллер домена Active Directory для этого домена не может быть подключен

Нечто очень странное происходит. У нас есть компьютер с Windows Server 2003, который НЕ является частью нашего домена. Это просто подача файлов через общие папки (не спрашивайте меня, почему они использовали Win 2k3 для простого файлового сервера).

В любом случае я пытаюсь присоединить его к нашему домену, и это вызывает у меня ужас

A Domain Controller for the domain <domain> could not be contacted

Нажав на детали, это дает мне:

The error was: "DNS name does not exist."  
(error code 0x0000232B RCODE_NAME_ERROR)

Что очень странно, потому что я могу использовать nslookup, чтобы успешно запросить у NS полное доменное имя контроллера домена, и он возвращается с правильным IP.

Кроме того, используя:

nslookup -q=srv _ldap._tcp.dc._msdcs.<domain>

Возвращает правильную информацию:

Server:  <dc name>.<domain>
Address:  xxx.xxx.xxx.xxx

_ldap._tcp.dc._msdcs.<domain>   SRV service location:
  priority       = 0
  weight         = 100
  port           = 389
  svr hostname   = <dc name>.<domain>
<dc name>.<domain>  internet address = xxx.xxx.xxx.xxx

Я могу пропинговать DC от файлового сервера, и я могу пропинговать файловый сервер от DC.

Что, черт возьми, происходит?! Почему мой файловый сервер не может присоединиться к нашему домену?

У нас есть только 1 DC в нашей небольшой сети (менее 20 пользователей). Конечно, я что-то упустил?

РЕДАКТИРОВАТЬ: Ах да, DC также DNS-сервер и на файловом сервере его основной DNS-сервер является DC. EDIT2: DC является Win Server 2k3 box

3 ответа

Решение

Просто ради этого, когда вы пытаетесь присоединиться к домену, вы вводите NetBIOS-имя домена или DNS-имя домена? Что бы вы ни пытались, попробуйте другой.

Какой DNS-сервер выдает вашему DHCP-серверу?

Ваш DHCP-сервер раздает поисковый домен?

Если у вас есть только один DNS-сервер, вы можете раздавать общедоступный DNS-сервер, это может сбить с толку сервер, к которому вы пытаетесь подключиться, поскольку он не знает, какое у вас "доменное имя", и ищет его на общедоступном сервере, потому что поисковый домен отсутствует..

T

Все это звучит разумно, но, очевидно, какая-то мелочь не является быстрым "щелчком".

Это один из случаев, когда я добавлял необязательный компонент Microsoft "Сетевой монитор" на компьютер файлового сервера и отслеживал трафик во время операции присоединения к домену, чтобы увидеть, что может происходить неправильно.

Потратьте 5 минут, бросьте Netmon на коробку и посмотрите, что вы видите.

Другие вопросы по тегам