Назад | Перейти на главную страницу

Не удалось связаться с доменом Active Directory

У меня такая проблема с присоединением клиентских ПК к домену. Думаю, я все сделал правильно, настроил AD DS, DHCP, DNS на своем сервере, отключил DHCP-сервер на моем роутере. Я убедился, что предпочтительный DNS-сервер на клиентском компьютере является IP-адресом моего сервера, а затем я попытался присоединиться к домену, но получил сообщение об ошибке

The Active Directory Domain controller could not be contacted

Я погуглил и заметил, что большинство решений предлагали предоставить клиентскому компьютеру статический IP-адрес, установить шлюз по умолчанию на IP-адрес маршрутизатора и установить предпочтительный DNS на IP-адрес сервера. Выполнив точный шаг, я смог присоединиться к домену. Проблема в том, что у меня есть до 100 компьютеров, которые я хочу присоединить к домену, и будет очень сложно вспомнить, где я остановился с последним назначением IP вручную, а также предотвратить конфликты. Я заметил, что если я не выполнял статическую IP-конфигурацию на стороне клиента, запуск IP-конфигурации выявлял некоторый IP-адрес, который выглядел как общедоступный IP-адрес, который отличается от того, что нам назначил мой интернет-провайдер.

Таким образом, не предполагается ли, что конфигурация DHCP сервера предназначена для обработки IP-адресов? Если да, то почему мне все еще нужно давать клиентским ПК статические IP-адреса, чтобы иметь возможность присоединиться к домену? Почему я не могу присоединиться к домену без настройки статического IP на стороне клиента ?. Любая помощь очень ценится. PS: Я использую стандартные IP-настройки Windows Server 2012 от DC IpConfig / все результаты для DC

C:\Users\Administrator>ipconfig /all

Windows IP Configuration

   Host Name . . . . . . . . . . . . : zedcrestcapital
   Primary Dns Suffix  . . . . . . . : zedcrest.com
   Node Type . . . . . . . . . . . . : Mixed
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No
   DNS Suffix Search List. . . . . . : zedcrest.com

Ethernet adapter Ethernet:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Hyper-V Network Adapter
   Physical Address. . . . . . . . . : 00-15-5D-01-15-02
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::6db9:db40:551f:87d3%12(Preferred)
   IPv4 Address. . . . . . . . . . . : 192.168.1.3(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
   Default Gateway . . . . . . . . . : 192.168.1.1
   DNS Servers . . . . . . . . . . . : ::1
                                       192.168.1.3
                                       192.168.1.1
   NetBIOS over Tcpip. . . . . . . . : Enabled

Tunnel adapter isatap.{E7C36792-32F9-4B58-B251-DEC330C868E4}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Настройка области DHCP для DC Настройки DNS для DC

Ошибка на стороне клиента при присоединении к домену

Note: This information is intended for a network administrator.  If you are not your network's administrator, notify the administrator that you received this information, which has been recorded in the file C:\WINDOWS\debug\dcdiag.txt.

The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain "zedcrest.com":

The error was: "This operation returned because the timeout period expired."
(error code 0x000005B4 ERROR_TIMEOUT)

The query was for the SRV record for _ldap._tcp.dc._msdcs.zedcrest.com

The DNS servers used by this computer for name resolution are not responding. This computer is configured to use DNS servers with the following IP addresses:

192.168.1.3

Verify that this computer is connected to the network, that these are the correct DNS server IP addresses, and that at least one of the DNS servers is running.

Настройки IP клиента

ipconfig / все результаты для клиента

Windows IP Configuration

   Host Name . . . . . . . . . . . . : ZEDVANCE-PC
   Primary Dns Suffix  . . . . . . . :
   Node Type . . . . . . . . . . . . : Mixed
   IP Routing Enabled. . . . . . . . : No
   WINS Proxy Enabled. . . . . . . . : No

Ethernet adapter Ethernet:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Realtek PCIe FE Family Controller
   Physical Address. . . . . . . . . : F8-A9-63-88-76-A6
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Ralink RT3290 802.11bgn Wi-Fi Adapter
   Physical Address. . . . . . . . . : 90-48-9A-0C-12-65
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Local Area Connection* 13:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Wi-Fi Direct Virtual Adapter #3
   Physical Address. . . . . . . . . : 48-EE-0C-26-2B-E4
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Wireless LAN adapter Wi-Fi 3:

   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : D-Link DWA-121 Wireless N USB Adapter
   Physical Address. . . . . . . . . : 48-EE-0C-26-2B-E4
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes
   Link-local IPv6 Address . . . . . : fe80::1926:c27f:5f08:8bd6%21(Preferred)
   Autoconfiguration IPv4 Address. . : 169.254.139.214(Preferred)
   Subnet Mask . . . . . . . . . . . : 255.255.0.0
   Default Gateway . . . . . . . . . :
   DHCPv6 IAID . . . . . . . . . . . : 323546636
   DHCPv6 Client DUID. . . . . . . . : 00-01-00-01-1D-81-30-3C-F8-A9-63-88-76-A6
   DNS Servers . . . . . . . . . . . : 192.168.1.3
   NetBIOS over Tcpip. . . . . . . . : Enabled

Ethernet adapter Bluetooth Network Connection:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Bluetooth Device (Personal Area Network)
   Physical Address. . . . . . . . . : 90-48-9A-0C-12-66
   DHCP Enabled. . . . . . . . . . . : Yes
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter isatap.{D178DE62-2A03-433F-914A-0750C974FB9E}:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft ISATAP Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Tunnel adapter Local Area Connection* 11:

   Media State . . . . . . . . . . . : Media disconnected
   Connection-specific DNS Suffix  . :
   Description . . . . . . . . . . . : Microsoft Teredo Tunneling Adapter
   Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP Enabled. . . . . . . . . . . : No
   Autoconfiguration Enabled . . . . : Yes

Хорошо, проблема в том, что у клиента есть адрес APIPA (169.254.139.214), что означает, что он не получает IP-адрес от DHCP. На ваших снимках экрана я вижу, что у DHCP-сервера есть красная стрелка, что означает, что он не был авторизован, а это значит, что он не будет назначать клиентам информацию об IP-адресации. Вам нужно авторизовать DHCP-сервер, и тогда все должно работать.

Кроме того, вам не следует вручную назначать DNS-сервер на клиенте. Назначьте DNS-сервер через DHCP в параметрах области DHCP.

Еще одна вещь, у вас есть 192.168.1.1, назначенный в качестве DNS-сервера на вашем DC, который предположительно является вашим маршрутизатором. Не делай этого. В домене AD все машины должны использовать только DNS-серверы AD для DNS. Удалите это из DC и добавьте вместо него 127.0.0.1 (при условии, что это единственный DC / DNS-сервер).

Прочтите здесь ссылку на значок DHCP-сервера:

https://technet.microsoft.com/en-us/library/gg722802(v=ws.10).aspx