Не может добавить клиентская машина к контроллеру домена Windows Server 2008

То, какой IO делает отчет об акуле, добирается до диска? Акула показывает какое-либо продолжение организации очередей? Какое время отклика SAN показывает?

Сколько кэша SAN имеет? Другие системы используют SAN также? Как кэш на SAN размечен?

Если Вы только смотрите на Windows, чтобы дать Вам числа назад, Вы не получаете целую историю, поскольку SAN замаскирует некоторые из этих настроек.

0
задан 27 September 2009 в 23:40
1 ответ

Вы корректны - Active Directory имеет сильные зависимости от DNS.

Для создания этого легким необходимо установить сервер Microsoft DNS на компьютер контроллера домена и настроить его для использования себя для DNS. Серверы DNS Вашего ISP, вероятно, не поддерживают динамические обновления, которые сделали бы жизнь w/Active Directory легкий (и они, вероятно, не настроят зону для Вашего имени домена AD так или иначе).

Можно дополнительно настроить сервер DNS ISP как "Средство передачи" в сервере DNS, который Вы выполняете для разрешения запросов, на которые сервер DNS не может ответить, чтобы быть пересланным к ISP, но сервер Microsoft DNS разрешит запросы к корневым серверам DNS в его конфигурации "запаса". Использование сервера DNS Вашего ISP действительно не является грандиозным предприятием, все же.

Настройте машины, что требуется соединить домен для использования сервера DNS контроллера домена в качестве их единственного сервера DNS. Не указывайте никакие другие серверы DNS ни на одной из машин. Они должны использовать Ваш IP-адрес сервера Microsoft DNS в качестве своего эксклюзивного сервера DNS.

Это получит Вас по проблеме неспособности соединить Ваши другие машины с доменом. Убедитесь, когда Вы пытаетесь присоединиться к домену от этих машин, что Вы указываете полностью определенное доменное имя (и, при необходимости, сверьтесь с "nslookup", чтобы видеть, что они могут разрешить имя домена к запись, которая относится к компьютеру контроллера домена). Если Вы несколько раз пробовали, и это все еще не работает, можно хотеть сбросить кэш DNS на машине, к которой Вы пытаетесь присоединиться путем выполнения "ipconfig/flushdns" от поднятой командной строки.


Можно использовать любое имя, Вы хотите для своего домена Active Directory имя DNS. Только Ваши серверы будут использовать сервер DNS, который "знает о" Вашем домене, таким образом, можно выбрать любое имя, Вы хотите. Примите во внимание, что Ваш сервер DNS будет "авторитетным" для того домена. Если Вы выберете "microsoft.com" в качестве своего доменного имени Active Directory, например, то Ваши компьютеры доменного участника не смогут разрешить "реальные" имена в пространстве имен "microsoft.com" (так как Ваш сервер DNS будет думать, что это "владеет" доменом "microsoft.com").

Я рекомендую или использовать субдомен доменного имени, которым Вы уже владеете, как "ad.company.com", или что Вы используете домен с суффиксом ".local" (некоторые люди говорят, что использование ".local" не является "надлежащим", так как никакой RFC не вызывает его как зарезервированный). Я предпочитаю имена стиля "ad.company.com". Похоже, что Вы уже установили AD, тем не менее, таким образом, Ваш выбор имени несколько "установлен". (Возможно переименовать домен, и не действительно слишком трудное, но в этом случае могло бы быть лучше удалить и переустановить AD.)

1
ответ дан 23 November 2019 в 13:30
  • 1
    Спасибо за быстрый и подробный ответ. Я корректен в своем понимании, что Microsoft DNS Server установлена автоматически как часть AD установки? К моему удивлению предпочтительный сервер DNS на той машине установлен на 127.0.0.1. Я didn' t делают это, я могу только предположить, что AD установка сделала. –  Patrick J Collins 24 September 2009 в 03:44
  • 2
    Я сбросил DNS на клиенте, я сделал nslookup, и разрешение корректно. Однако, когда я добавляю машину к домену, это перестало работать с ошибкой " сетевой путь не был найден ". –  Patrick J Collins 24 September 2009 в 05:22
  • 3
    Я просто возвратился и видел Ваше редактирование. Вы абсолютно потребность файл Microsoft и печать, совместно использующая возможность соединения между контроллером домена и предполагаемым доменным членским компьютером. Та ошибка you' ре, видящее все еще, похоже на проблему DNS, все же. Можете Вы отправлять " %SystemRoot %\debug\Netsetup.log" от машины that' s имеющий проблему, присоединяющуюся к домену, а также " ipconfig/all" от той машины и " ipconfig/all" от контроллера домена и вывода " nslookup < AD домен name> "? –  Evan Anderson 24 September 2009 в 07:19
  • 4
    Привет, мудро для размещения той информации на общедоступном форуме? Эти серверы являются направлением Интернета. –  Patrick J Collins 25 September 2009 в 01:49
  • 5
    Санируйте его, как Вы видите необходимый. Я, конечно, wouldn' t хотят, чтобы Вы отправили их реальные IP-адреса или имена DNS. Ваш DCDIAG заставляет его быть похожим на you' ре, все еще имеющее проблемы DNS (0x35 ошибка). –  Evan Anderson 25 September 2009 в 04:28

Теги

Похожие вопросы