Контроллер домена Active Directory для этого домена не может быть подключен
Нечто очень странное происходит. У нас есть компьютер с Windows Server 2003, который НЕ является частью нашего домена. Это просто подача файлов через общие папки (не спрашивайте меня, почему они использовали Win 2k3 для простого файлового сервера).
В любом случае я пытаюсь присоединить его к нашему домену, и это вызывает у меня ужас
A Domain Controller for the domain <domain> could not be contacted
Нажав на детали, это дает мне:
The error was: "DNS name does not exist."
(error code 0x0000232B RCODE_NAME_ERROR)
Что очень странно, потому что я могу использовать nslookup, чтобы успешно запросить у NS полное доменное имя контроллера домена, и он возвращается с правильным IP.
Кроме того, используя:
nslookup -q=srv _ldap._tcp.dc._msdcs.<domain>
Возвращает правильную информацию:
Server: <dc name>.<domain>
Address: xxx.xxx.xxx.xxx
_ldap._tcp.dc._msdcs.<domain> SRV service location:
priority = 0
weight = 100
port = 389
svr hostname = <dc name>.<domain>
<dc name>.<domain> internet address = xxx.xxx.xxx.xxx
Я могу пропинговать DC от файлового сервера, и я могу пропинговать файловый сервер от DC.
Что, черт возьми, происходит?! Почему мой файловый сервер не может присоединиться к нашему домену?
У нас есть только 1 DC в нашей небольшой сети (менее 20 пользователей). Конечно, я что-то упустил?
РЕДАКТИРОВАТЬ: Ах да, DC также DNS-сервер и на файловом сервере его основной DNS-сервер является DC. EDIT2: DC является Win Server 2k3 box
3 ответа
Просто ради этого, когда вы пытаетесь присоединиться к домену, вы вводите NetBIOS-имя домена или DNS-имя домена? Что бы вы ни пытались, попробуйте другой.
Какой DNS-сервер выдает вашему DHCP-серверу?
Ваш DHCP-сервер раздает поисковый домен?
Если у вас есть только один DNS-сервер, вы можете раздавать общедоступный DNS-сервер, это может сбить с толку сервер, к которому вы пытаетесь подключиться, поскольку он не знает, какое у вас "доменное имя", и ищет его на общедоступном сервере, потому что поисковый домен отсутствует..
T
Все это звучит разумно, но, очевидно, какая-то мелочь не является быстрым "щелчком".
Это один из случаев, когда я добавлял необязательный компонент Microsoft "Сетевой монитор" на компьютер файлового сервера и отслеживал трафик во время операции присоединения к домену, чтобы увидеть, что может происходить неправильно.
Потратьте 5 минут, бросьте Netmon на коробку и посмотрите, что вы видите.