iT邦幫忙

0

請個位大大幫幫忙~無法登入網域

注意事項: 這個專業資訊是提供給網路系統管理員。如果您不是網路系統管理員,請將這個資訊告訴您的網路系統管理員。這個資訊已經記錄在檔案 C:\WINDOWS\debug\dcdiag.txt 中。

在查詢服務位置 (SRV) 資源記錄用來尋找網域 changyee.com.tw 網域控制站的 DNS 時,遇到下列錯誤:

錯誤是:"DNS 名稱不存在。"
(錯誤碼 0x0000232B RCODE_NAME_ERROR)

這是 _ldap._tcp.dc._msdcs.changyee.com.tw 的 SRV 記錄查詢

一般錯誤原因可能是:

  1. DNS SRV 記錄並未登錄到 DNS 中。

2.下列一些區域的子區域中並未包含委派:

changyee.com.tw
com.tw
tw
. (根區域)

請按 [說明] 取得問題修正的資訊。

上面就是系統發出來的訊息~請各位大大幫幫忙

將DC的群組原則允許本機登入將使用者加入進去
一般使用者在DC擁有允許本機登入的權限,才可以網域控制站上登入,權限可以透過群組原則來開放。以windows 2019 Server為例,DC的左下角開始圖示->Windows 系統管理工具->群組原則管理。展開 Domain Controllers->Default Domain Controllers Policy 按右鍵按編輯。
雙擊電腦設定原則>Windows設定->安全性設定->本機原則->使用者權限指派->允許本機登入->按新增使用者或者群組,將要登入的使用者帳號加到清單。

Client 電腦再選擇登入網域,要求你登入帳號 密碼 網域,可加入網域。
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
8
tsaoshunyu
iT邦新手 4 級 ‧ 2010-01-28 09:47:50
最佳解答

測試方向建議:
1.Client端是否可以Ping到Server的IP.
2.檢查一下Client端的時間是否與DC時間差很多.正常不要超過5分鐘.
3.檢查DC上是否有這台Client端的"電腦"及DNS的A記錄.
4.在Client端網卡進階中加入DNS尾碼.
5.建議你先將DC上的DNS服務移除在重新安裝,並設定反向區域.
6.將Client端退出Domain再重新加入Domain.

10
cysmis02
iT邦新手 4 級 ‧ 2010-01-27 21:31:19

這是client端所檢查到的錯誤or dns server上的錯誤?
client無法登入網域通常是dns設置錯誤,如果你的dns server本身就有問題
那麼你client無法登入網域是很正常的,如果你是單純某台的問題,那麼你應
該check你client端的問題所在。先把問題切開,再來想想為什麼,要發問,
也應該讓人家知道你要問什麼

12
花輪
iT邦大師 1 級 ‧ 2010-01-27 22:45:00

嗯~問題沒講清楚是從何而來的,給答案有點難...

我判斷是發生在client端,先確定client的dns設定是否正確,再來將 dc兼dns上的「netlogon」service restart看看吧!

hune75711 iT邦新手 5 級 ‧ 2010-01-27 23:08:13 檢舉

我再client端 測試過將dns有相關的服務從新啟動 還有網路卡重新安裝
在電腦設定dns伺服器啟用指向我門公司的dns伺服器ip位址 可是還是沒辦法解析到
不知道還有沒有什麼辦法可以測試?

sailsolitary iT邦研究生 2 級 ‧ 2010-01-28 09:44:21 檢舉

在client PC 上的 命令提示字元 裡打 nslookup changyee.com.tw 看看是不是指到你的 Domain 主機

花輪 iT邦大師 1 級 ‧ 2010-12-14 11:16:05 檢舉

hune75711提到:
在電腦設定dns伺服器啟用指向我門公司的dns伺服器ip位址

Client 的 DNS 要指到 AD 的 DNS 喔,除非您公司的 DNS(通常是對外的) 就是 AD 的 DNS(對內,不建議對外!)。

0
spacemonkey
iT邦新手 5 級 ‧ 2020-11-11 16:55:17

將DC的群組原則允許本機登入將使用者加入進去
一般使用者在DC擁有允許本機登入的權限,才可以網域控制站上登入,權限可以透過群組原則來開放。以windows 2019 Server為例,DC的左下角開始圖示->Windows 系統管理工具->群組原則管理。展開 Domain Controllers->Default Domain Controllers Policy 按右鍵按編輯。
雙擊電腦設定原則>Windows設定->安全性設定->本機原則->使用者權限指派->允許本機登入->按新增使用者或者群組,將要登入的使用者帳號加到清單。

Client 電腦再選擇登入網域,要求你登入帳號 密碼 網域,可加入網域。

我要發表回答

立即登入回答