无法联系到域控制器

问题

2009年1月6日星期二 下午1:18


 
 

 

工程师好:

我的活动目录为win2003,DNS和DC为同一台服务器,客户机均为xp sp3,100多台,除了两台客户机外,其它加域正常,DNS解析正常。

 

现在有台计算机突然无法域登陆,于是我让它退域,退域成功。可是在加域就怎么加不进去,刚点确定就弹出无法联系域控制器(好像根本就没有联系dns),但是用netbios名加域成功但是无法解析域名

1、windows time和NetBIOS TCP/IP Helper服务已启动

2、已关闭防火墙

3、能ping通dns服务器

4、已在dns和dc的计算机里删除本台机器所有信息

5、重新安装网卡驱动失败

6、改机器名重加域失败

7、dns配置无任何问题

8、重新安装操作系统加域成功

 

请问应该如何解决这种问题?

 

 

 

 

全部回复 (8)

2009年1月7日星期三 上午6:00 ✅已答复

您好! 

 

当您的客户端尝试加入域时,如果输入的域名为FQDN格式,如domain.com。客户端将会通过DNS服务器上的SRV记录来查找域控制器,如果客户端的DNS服务器配置不正确的话,就无法加入到域。如果在加入域时,输入的域名为NETBIOS格式,如domain,将会使用浏览服务,通过广播的方式查找到域控制器。通过这种方式虽然也可以加入到域,但是由于客户端的DNS配置不正确,会导致它无法使用DNS的动态更新动能,无法在DNS区域中自动生成关于这台客户端的A记录和PTR记录。要解决该问题,建议您检查客户端上的DNS配置:

 

1. 右键点击“网上邻居”→“属性”→“本地连接”→“属性”。

2. 双击“Internet协议(TCP/IP)”→“首选DNS服务器”→输入域控制器的IP地址。

3. 点击“确定”。

 

希望我的回答对您有所帮助,如果有不清楚的地方,请告诉我。

 

Tom Zhang 张一平


2009年1月7日星期三 上午7:36 ✅已答复

1、ping 你的dns看是否能通

2、可以用nslookup 做下检测,比如 nslookup你的一台机器的fqdn看是否能显示出ip  

使用方法:

开始-运行-cmd-nslookup-查看是否登陆到了你的那个dns-某台机器的fqdn名-查看是否能查询到此fqdn的ip!


2009年1月7日星期三 上午3:51

问题多半出现在dns上!从无法登陆时就发生了以至于你重新加域不成功也是因为同一个问题!


2009年1月7日星期三 上午7:10

 

我有两台域控,运行都很正常,无论哪个dns都是由问题的,好像客户机根本不去联系dns,客户机dns输入无误,以前都是好的


2009年1月9日星期五 上午9:43

您好!

请问您对此还有问题吗?如果有什么不清楚的,请回帖。

Tom Zhang 张一平

 


2009年1月22日星期四 上午8:55

我也有类似的问题:
1 首先这个用户以前是好用的,可以登录到域,也可以访问域内的服务器,但前天这个用户突然访问不了域内服务器了。以为是密码过期,但在本机无法更改密码,提示域不可用。

2 我把这个机器推出域,再加入,仍然有这个问题。但奇怪的是这个用户在别的机器上登录没有问题。

3 确认DNS没有问题,因为客户端是DHCP获得IP地址。

4 可以PING通域控,DNS服务器(同一服务器)

5 也可以排除病毒原因,在进程中没有发现可以进程,用MCAFEE企业版最新病毒库没有发现病毒。

这个是什么问题呢


2009年2月9日星期一 上午9:19

请问你的客户机上安装了杀毒软件吗?或是安装过杀毒软件吗?如果是请你先将杀毒软件彻底的卸载后再次加入域.如还是未能正常加入,请在本地连接-->属性-->TCP/IP-->高级>WINS中添加入DNS的IP.设置完成后修复一下本地连接,并禁用在启用.做完后请再次加域(应该是可以的了).我们公司有过这样一系列的问题.希望我的回答对你有帮助,如有什么疑问请回复我.谢谢!


2016年4月19日星期二 上午11:01

我也遇到同样的问题,按照您的方法依然不行,不知是否有再进一步的解决方法