注意事項: 這個專業資訊是提供給網路系統管理員。如果您不是網路系統管理員,請將這個資訊告訴您的網路系統管理員。這個資訊已經記錄在檔案 C:\WINDOWS\debug\dcdiag.txt 中。
在查詢服務位置 (SRV) 資源記錄用來尋找網域 changyee.com.tw 網域控制站的 DNS 時,遇到下列錯誤:
錯誤是:"DNS 名稱不存在。"
(錯誤碼 0x0000232B RCODE_NAME_ERROR)
這是 _ldap._tcp.dc._msdcs.changyee.com.tw 的 SRV 記錄查詢
一般錯誤原因可能是:
2.下列一些區域的子區域中並未包含委派:
changyee.com.tw
com.tw
tw
. (根區域)
上面就是系統發出來的訊息~請各位大大幫幫忙
測試方向建議:
1.Client端是否可以Ping到Server的IP.
2.檢查一下Client端的時間是否與DC時間差很多.正常不要超過5分鐘.
3.檢查DC上是否有這台Client端的"電腦"及DNS的A記錄.
4.在Client端網卡進階中加入DNS尾碼.
5.建議你先將DC上的DNS服務移除在重新安裝,並設定反向區域.
6.將Client端退出Domain再重新加入Domain.
這是client端所檢查到的錯誤or dns server上的錯誤?
client無法登入網域通常是dns設置錯誤,如果你的dns server本身就有問題
那麼你client無法登入網域是很正常的,如果你是單純某台的問題,那麼你應
該check你client端的問題所在。先把問題切開,再來想想為什麼,要發問,
也應該讓人家知道你要問什麼
嗯~問題沒講清楚是從何而來的,給答案有點難...
我判斷是發生在client端,先確定client的dns設定是否正確,再來將 dc兼dns上的「netlogon」service restart看看吧!
將DC的群組原則允許本機登入將使用者加入進去
一般使用者在DC擁有允許本機登入的權限,才可以網域控制站上登入,權限可以透過群組原則來開放。以windows 2019 Server為例,DC的左下角開始圖示->Windows 系統管理工具->群組原則管理。展開 Domain Controllers->Default Domain Controllers Policy 按右鍵按編輯。
雙擊電腦設定原則>Windows設定->安全性設定->本機原則->使用者權限指派->允許本機登入->按新增使用者或者群組,將要登入的使用者帳號加到清單。
Client 電腦再選擇登入網域,要求你登入帳號 密碼 網域,可加入網域。