iT邦幫忙

0

跨網段無法加入網域

下面敘述的情況是小弟到職後就已存在的問題
前人也已離職一段時間,找不到方法聯繫與詢問
不才小弟才疏學淺直覺是DNS的問題,卻Google半天找不到解決的辦法
請求各位高手前輩們幫幫忙,給小弟解決的辦法或方向....Orz
狀況如下
=====分隔線=====
公司內目前有兩個網段分別為192.168.0.X與192.168.1.X
日後有機會新增192.168.2.X甚至192.168.3.X
AD、DNS與DHCP都在192.168.0.1(windows server 2008R2 std)
其中192.168.0.X網段的電腦加入網域都很正常

但是只要是192.168.1.X的電腦加入時就會出現下列訊息:

注意事項: 這個專業資訊是提供給網路系統管理員。如果您不是網路系統管理員,請將這個資訊告訴您的網路系統管理員。這個資訊已經記錄在檔案 C:\Windows\debug\dcdiag.txt 中。

在查詢 DNS 以取得用來尋找網域 "domain.com.tw" 之 Active Directory 網域控制站 (AD DC) 的服務位置 (SRV) 資源記錄時,發生下列錯誤:

錯誤是: "DNS 伺服器失敗。"
(錯誤碼 0x0000232A RCODE_SERVER_FAILURE)

這是 _ldap._tcp.dc._msdcs.domain.com.tw 的 SRV 記錄查詢

發生這個錯誤的常見原因包含:

  • 這部電腦所使用的 DNS 伺服器包含不正確根目錄提示。這部電腦設定成使用下列 IP 位址的 DNS 伺服器:

192.168.0.1
192.168.0.2

  • 下列有些區域包含不正確的委派:

domain.com.tw
com.tw
tw
. (根區域)

補充:
從192.168.1.X的電腦上ping domain.com.tw有通,解析出來的IP也是對的。
nslookup指令的結果也是正確的IP位置
把192.168.0.1的防火牆直接關了仍是無法加入

看更多先前的討論...收起先前的討論...
slime iT邦大師 1 級 ‧ 2018-09-17 14:05:06 檢舉
先確定 192.168.1~3.* 的 PC 的 DNS 通通指向 192.168.0.x 的 AD 的 DNS 主機.
Morris iT邦研究生 3 級 ‧ 2018-09-17 14:36:16 檢舉
如 Slime 大 說的就對了
但對於你的內容有點亂, 你自己要整理一下
" AD、DNS與DHCP都在192.168.0.1(windows server 2008R2 std) "
" 把192.168.0.1的防火牆直接關了仍是無法加入 "
到底 AD 的 IP 及防火牆的 IP 各為什麼,
其他網段的第一個 DNS 指向 AD 即可
713202 iT邦新手 5 級 ‧ 2018-09-17 14:49:09 檢舉
抱歉.....小弟表達的不好
AD、DNS與DHCP是同一台Server(192.168.0.1)
把192.168.0.1裡的windows內建防火牆關掉了也是無法加入
client端的DNS設定也指向192.168.0.1了
ks1217 iT邦研究生 5 級 ‧ 2018-09-17 15:56:47 檢舉
1. C:\Windows\debug\dcdiag.txt 內容是?
2. 您的DNS裡是否有 SRV 紀錄? IP是否為 192.168.0.1 ?
3. 您的DNS在監視裡面進行的兩項測試都成功嗎?

PS. 看到對岸有一個解法, 供您參考
https://www.2cto.com/database/201411/355379.html
bluegrass iT邦研究生 5 級 ‧ 2018-09-17 17:57:36 檢舉
小年, 你是WINDOWS XP? SERVER 2003?

你先把PC改成192.168.0.X, 先加入DOMAIN

加入後再改IP回在192.168.1.X

喔!?
713202 iT邦新手 5 級 ‧ 2018-09-18 08:40:30 檢舉
To ks1217
感謝您提供的資料,照著做目前已解決,謝謝。
老實說您問的3個問題2&3小弟都不知道怎麼回答....Orz
To bluegrass
感謝建議
請問您問的是Client端還是server端?
Client端是windows 7,Server端是windows server 2008R2 std
先改192.168.0.X加入再改回192.168.1.X這個做法現正運行中
不才小弟覺得應該不是正確的做法又解不開才上來找高手幫忙的....Orz

尚未有邦友回答

立即登入回答