前面提醒的網路問題可以先查...不過, 最常見的錯誤是:
把 Windows 的 DNS Server 指到非自家 DC 的 IP 去了, 例如: 168.95.1.1, 8.8.8.8 等等, 由於 AD 需要用他自己 DC 上面的 DNS Server 來識別一些服務, 例如: GC, FSMO...等等, 所以如果你將 DNS 指到其他非 DC 的 Server 去的話, 他查不到這些資訊, 自然就以為你不在 AD Domain 之內.
有些管理員可能怕自家 DC 故障, 導致 DNS 無法查詢, 所以就自作聰明的, 在 Windows 裡面設定兩組 DNS Server: 一組指向 DC, 另外一組指向外界的非 DC Server....但不幸的是:
Windows 在 DNS 查詢的時候, 可能會隨機挑選一組 DNS Server 來查詢, 萬一他挑到的是指向外部非自家 DC 的 DNS, 他就查不到 AD 資訊了, 會以為他自己不在 Domain 內, 而自動切換到其他的 Profile.
所以, 只要是 Join domain 的 Windows, 所有的 DNS 設定都一定要指向自家的 DC Server, 不要指到外面的 Public DNS Server 去.