Назад | Перейти на главную страницу

Не удалось связаться с контроллером домена AD для домена

Итак, я пытался привязать свой рабочий стол (Windows 10) к моему виртуальному серверу (Server 2016 Datacenter, размещенному в ESXi 6.0), на котором в настоящее время работают DNS, AD и файловое хранилище (это новая установка примерно трехдневной давности). Однако, когда я пытаюсь подключиться для привязки к своему домену (назовем его domain.com), я получаю следующую ошибку.

Ошибка:

DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain "domain.com":

The query was for the SRV record for _ldap._tcp.dc._msdcs.domain.com

The following domain controllers were identified by the query:
SERVER.domain.com


However no domain controllers could be contacted.

Common causes of this error include:

- Host (A) or (AAAA) records that map the names of the domain controllers to their IP addresses are missing or contain incorrect addresses.

- Domain controllers registered in DNS are not connected to the network or are not running.

Однако меня это сбивает с толку, потому что seems что мой DNS правильно настроен. Я установил DNS-сервер своего рабочего стола на IPv4 моего сервера, DNS-сервер моего сервера установлен на 127.0.0.1, я создал соответствующий объект компьютера в AD, и я могу пинговать сервер как по IP, так и по имени хоста из рабочий стол. Устройства находятся в одной подсети и, по сути, в одной и той же VLAN (настроенной в моем коммутаторе). Ниже приведены мои текущие конфигурации DNS.

DNS (отредактировано для анонимности): _msdcs.domain.com: domain.com:

Я новичок в DNS и управлении доменами в целом, но после многих поисков в Google мне не удалось найти решение этой проблемы. Любая помощь будет оценена по достоинству.

Что такое сетевой профиль и профиль брандмауэра DC? А как насчет клиента?

Контроллер домена должен использовать профиль домена как для профиля сети, так и для профиля брандмауэра. Клиент должен использовать приватный профиль для обоих.

Запустите DCDIAG, и он даст вам возможность тщательно изучить конфигурацию DNS. Если DC не может быть найден, значит, где-то отсутствует запись. Попробуйте что-нибудь вроде: DCDIAG / e / c / y / test: DNS >> c: \ results.txt

Это даст вам тщательный экзамен, а затем вы сможете погуглить тесты, которые не прошли. -ларрик