Я играю с установкой Windows Server 2016 AD DS и Nano server и наткнулся на кое-что, что, как я думал, кто-то может прояснить для меня. Я установил Windows Server 2016 Datacentre edition в качестве гостевой ОС на VMWare Workstation, после чего настроил ее в качестве контроллера домена, используя доменное имя «test.com».
Затем я скомпилировал файл vhdx сервера Nano, используя New-NanoServerImage
и создал новую виртуальную машину в Hyper-V.
Вот что меня немного смущает ... Я выполнил автономное присоединение к домену, используя следующую команду:
djoin.exe /provision /domain test.com /machine “Nano” /savefile C:\odjnano
Затем скопировал файл на сервер Nano и запустил следующее:
djoin.exe /requestodj /loadfile C:\odjnano /windowspath C:\Windows /localos
Но по какой-то причине он, похоже, не присоединился к домену (или, по крайней мере, мне не удалось подключиться к серверу Nano, используя полное доменное имя сервера). После того, как некоторые посмотрели на некоторые другие примеры того, как другие использовали команду djoin, я сделал следующее:
djoin.exe /provision /domain test /machine “Nano” /savefile C:\odjnano
Я удалил часть «.com» из переключателя домена, и это сработало, я смог использовать имя компьютера для доступа к серверу.
Я попытался поискать в Интернете, почему это так, глядя на то, как взаимодействуют AD DS и DNS, но я не нашел ничего, что помогло бы мне.
Я надеялся, что кто-то здесь сможет пролить свет на то, почему вторая команда была успешной, а первая - нет.
Спасибо.
Какие DNS-серверы использовал нано-сервер?
Я предполагаю, что он разрешал test.com извне, и, поскольку test.com является реальным доменным именем, это привело к сбою присоединения к домену, потому что сервер Nano не смог найти записи DNS для контроллера домена, который ему нужен для присоединения к домену .
Когда вы присоединились к домену, используя имя NetBIOS, сервер Nano выполнил локальную широковещательную рассылку, чтобы найти DC для домена, что, естественно, сработало.
Никогда не используйте чужое доменное имя, даже для тестирования. Используйте обозначенные RFC имена для тестирования, документации и т. Д.