我的狀況如下:
主系統:server 2016
VM1:dhcp server
VM2:dns server
VM3:windows 10
network 皆是host only,所有系統都在同網段
win10:DHCP IP , DNS 透過VM2 指向win server
win10在設定加入網域時,出現此訊息
注意事項: 這個專業資訊是提供給網路系統管理員。如果您不是網路系統管理員,請將這個資訊告訴您的網路系統管理員。這個資訊已經記錄在檔案 C:\Windows\debug\dcdiag.txt 中。
在查詢 DNS 以取得用來尋找網域 "mingda.net" 之 Active Directory 網域控制站 (AD DC) 的服務位置 (SRV) 資源記錄時,發生下列錯誤:
錯誤是: "DNS 名稱不存在。"
(錯誤碼 0x0000232B RCODE_NAME_ERROR)
這是 _ldap._tcp.dc._msdcs.mingda.net 的 SRV 記錄查詢
發生這個錯誤的常見原因包含:
尋找網域的 AD 網域控制站時所需要的 DNS SRV 記錄並未登錄在 DNS 中。當 AD 網域控制站新增到網域時,這些記錄會自動登錄在 DNS 伺服器。AD 網域控制站會在固定的時間間隔更新它們。這部電腦已經設定成使用具有下列 IP 位址的 DNS 伺服器:
192.168.1.253
..........................
你的 FSMO Role 是哪一台? 或哪幾台?
你的 DNS 資料有隨著 NTDS 資料庫一起動態更新嗎?
請在 FSMO 伺服器上面用管理員身分執行 dcdiag
, 他所回報的任何錯誤, 都必須挑出來逐項排除掉, 只要有一項沒有排除, 你的 AD 資料庫或是架構就有問題....
這個做完, 請接著做 repadmin /showrepl /all
同樣把所有的錯誤項目通通查修完畢...
以上兩項都作完, AD 應該不會有異常的狀況才對...
大大我把DNS調整動態更新後,win10可以加入網域了
但是dcdiag有出現
未通過測試DFSREvent
但是目前功能正常
如果你只有一台 DC 的話, 那個應該沒關係才對; 但是只有一台也不應該出現 DFSR 問題....(所以還是要查, 不過可以慢慢查) 此外, DFSR 有問題, 你的 repadmin 結果也應該有問題才對...
若你有多台 DC 的話, 這個問題就必須要解決, 否則你將來可能會遇到:
以上問題在剛開始很不明顯, 後期會越來越嚴重, 過了 60 天之後, 以上問題就無法修復, 你的某一台 DC 將會永久離線, 或是新增的 User 會放錯 NTDS 資料庫....
這個從他開始出現 DFSR 那天算起, 你只有 60 天的時間去解決它, 否則就會留下永久性的損壞, 無法修復.....