條件:一個(gè)域內(nèi),第一臺(tái)域控制器server1為默認(rèn)配置,包含DNS也是默認(rèn)配置。
現(xiàn)在需要建立第二個(gè)控制器,server2的DNS配置為server1的IP,如此可以成功加入server1的域,但要升級(jí)為域控制器的時(shí)候提示我DNS錯(cuò)誤。。
你可以用NSLOOKUP 域名看是否能正確解析DNS
用Nslookup測(cè)試一下。
注意電腦名后綴
還有就是DNS區(qū)域允許動(dòng)態(tài)更新。
樓主需要確認(rèn)你的DNS是否已經(jīng)成功的更新的域控制器的SRV記錄!
樓主需要確認(rèn)你的DNS是否已經(jīng)成功的更新的域控制器的SRV記錄!
請(qǐng)教如何確認(rèn)?
加入域出現(xiàn)錯(cuò)誤如下:
當(dāng)查詢 DNS 以獲得服務(wù)位置 (SRV) 資源記錄時(shí)遇到下列錯(cuò)誤,此資源記錄用來(lái)為域 geniusforce.com 定位域控制器:
錯(cuò)誤是: "由于超時(shí)時(shí)間已過(guò),該操作返回。"
(錯(cuò)誤代碼 0x000005B4 ERROR_TIMEOUT)
此查詢是為 _ldap._tcp.dc._msdcs.geniusforce.com 查找 SRV 記錄
此計(jì)算機(jī)用來(lái)進(jìn)行名稱解析的 DNS 服務(wù)器沒(méi)有響應(yīng)。此計(jì)算機(jī)配置為使用 IP 地址為如下的 DNS 服務(wù)器:
192.168.2.236
請(qǐng)驗(yàn)證此計(jì)算機(jī)連接到網(wǎng)絡(luò)上,這些是正確的 DNS 服務(wù)器 IP 地址,并且這些 DNS 服務(wù)器至少有一個(gè)正在運(yùn)行。
有關(guān)更正此問(wèn)題的信息,請(qǐng)單擊“幫助”。
風(fēng)間子
2006年6月20日 16:31
_ldap._tcp.dc._msdcs.geniusforce.com
這個(gè)新dc上解析這個(gè)dns記錄可以嗎?
_ldap._tcp.dc._msdcs.geniusforce.com
這個(gè)新dc上解析這個(gè)dns記錄可以嗎?
不能解析。。。
在DNS 里面設(shè)置過(guò)后依舊了能解析。。
風(fēng)間子
2006年6月29日 20:44
dns服務(wù)器中沒(méi)有對(duì)應(yīng)的記錄?
C:\WINNT\system32\config\netlogon.dns
我可否在DNS server 上直接添加記錄?
可以,但是不推薦,我建議你最好通過(guò)重啟netlogon服務(wù)的方式來(lái)自動(dòng)注冊(cè)dns記錄
Geniusforce.com. 600 IN A 192.168.2.254
_ldap._tcp.Default-First-Site._sites.Geniusforce.com. 600 IN SRV 0 100 389 fileserver.Geniusforce.com.
_ldap._tcp.gc._msdcs.Geniusforce.com. 600 IN SRV 0 100 3268 fileserver.Geniusforce.com.
_ldap._tcp.39093d52-ef5d-4acb-85c0-b44119f56662.domains._msdcs.Geniusforce.com. 600 IN SRV 0 100 389 fileserver.Geniusforce.com.
gc._msdcs.Geniusforce.com. 600 IN A 192.168.2.254
_kerberos._tcp.dc._msdcs.Geniusforce.com. 600 IN SRV 0 100 88 fileserver.Geniusforce.com.
_ldap._tcp.Default-First-Site._sites.dc._msdcs.Geniusforce.com. 600 IN SRV 0 100 389 fileserver.Geniusforce.com.
_gc._tcp.Default-First-Site._sites.Geniusforce.com. 600 IN SRV 0 100 3268 fileserver.Geniusforce.com.
_kerberos._udp.Geniusforce.com. 600 IN SRV 0 100 88 fileserver.Geniusforce.com.
_ldap._tcp.Geniusforce.com. 600 IN SRV 0 100 389 fileserver.Geniusforce.com.
_ldap._tcp.pdc._msdcs.Geniusforce.com. 600 IN SRV 0 100 389 fileserver.Geniusforce.com.
_ldap._tcp.Default-First-Site._sites.gc._msdcs.Geniusforce.com. 600 IN SRV 0 100 3268 fileserver.Geniusforce.com.
_kerberos._tcp.Default-First-Site._sites.dc._msdcs.Geniusforce.com. 600 IN SRV 0 100 88 fileserver.Geniusforce.com.
_ldap._tcp.dc._msdcs.Geniusforce.com. 600 IN SRV 0 100 389 fileserver.Geniusforce.com.
_kerberos._tcp.Geniusforce.com. 600 IN SRV 0 100 88 fileserver.Geniusforce.com.
_kerberos._tcp.Default-First-Site._sites.Geniusforce.com. 600 IN SRV 0 100 88 fileserver.Geniusforce.com.
_gc._tcp.Geniusforce.com. 600 IN SRV 0 100 3268 fileserver.Geniusforce.com.
_kpasswd._tcp.Geniusforce.com. 600 IN SRV 0 100 464 fileserver.Geniusforce.com.
_kpasswd._udp.Geniusforce.com. 600 IN SRV 0 100 464 fileserver.Geniusforce.com.
84747ced-1094-42b2-8ef5-cd288c4e92bc._msdcs.Geniusforce.com. 600 IN CNAME fileserver.Geniusforce.com.
這是AD上的C:\WINNT\system32\config\netlogon.dns信息。
第一個(gè)AD的名字為fileserver,我要加入的第二AD名字相2003server,如何添加記錄?
風(fēng)間子
2006年7月17日 22:25
為什么要手動(dòng)添加呢?
這個(gè)dc的netlogon服務(wù)會(huì)自動(dòng)添加的
沒(méi)看明白你這個(gè)所謂的第二個(gè)域控制器是一個(gè)域控制器的額外的域控還是什么意思?