最佳解答者
Member server 加入AD成功但dns卻出現問題

問題
-
環境描述
a網段(10.10.1.X) B網段(10.10.2.X)
我在a網段架設dc(含整合型dns)
b網段有1台member server
今天我將這台member Server 加入a網段的dc
網域是可以加入成功
但大概5秒後會出現
無法將此電腦的主要網域dns名稱變更為""名稱將維持為"XXXXXX"。錯誤是 指定的伺服器無法執行要求的操作
爬過文也做了以下檢查
1.firewall開any to any
2.OS firewall全部關閉
3.檢查eventlog(但沒有任何錯誤資訊)
4.AD上的computer是有member server host name
請問各位前輩..我是否有什麼地方未設定而造成這樣的錯誤
還是說dns必須要同網段(我把server 改到同網段去加入dc就沒問題)?
麻煩各位前輩提供意見!謝謝
2011年5月27日 下午 02:35
解答
-
先參考看看那份 KB 的作法,
然後確認用戶端的 DNS 都是指向 DC,
如果用戶只要移到 A 網段就正常,
就比較建議你請防火牆廠商協助確認設定,
因為即使你設定服務是 any to any,
但有可能防火牆把跟 DC 報到確認及異動設定的運作模式,
判讀成一種入侵攻擊,導致過程錯誤。另外,如果用戶端有防毒軟體,
也建議移除後測試。
蘇老碎碎念
資訊無涯,回頭已不見岸
好用的微軟技術支援小工具
Facebook - 微軟台灣官方論壇愛好者俱樂部
如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案
- 已提議為解答 AChange 2011年5月30日 上午 03:37
- 已標示為解答 Frankh1983 2011年5月30日 上午 06:09
2011年5月28日 上午 09:02
所有回覆
-
什麼是整合型 DNS?
DC 本身就一定會有 DNS 服務,
不瞭解你這部份的表達。另外,你的 A 及 B 兩網段是用什麼方式連接?
是 L3 Switch 還是防火牆?還是兩地用 VPN 串起來?
因為用戶端不需要跟 DC 同網段,
只要能正常跟 DC 通訊即可,
蘇老碎碎念
資訊無涯,回頭已不見岸
好用的微軟技術支援小工具
Facebook - 微軟台灣官方論壇愛好者俱樂部
如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案
2011年5月27日 下午 02:46 -
先參考看看微軟 KB2018583 文件裡面的方法:Windows 7 or Windows Server 2008 R2 domain join displays error "Changing the Primary Domain DNS name of this computer to "" failed...."
蘇老碎碎念
資訊無涯,回頭已不見岸
好用的微軟技術支援小工具
Facebook - 微軟台灣官方論壇愛好者俱樂部
如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案
2011年5月27日 下午 02:58 -
什麼是整合型 DNS?
DC 本身就一定會有 DNS 服務,
不瞭解你這部份的表達。另外,你的 A 及 B 兩網段是用什麼方式連接?
是 L3 Switch 還是防火牆?還是兩地用 VPN 串起來?
因為用戶端不需要跟 DC 同網段,
只要能正常跟 DC 通訊即可,
蘇老碎碎念
資訊無涯,回頭已不見岸
好用的微軟技術支援小工具
Facebook - 微軟台灣官方論壇愛好者俱樂部
如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案
不好意思..表達不清..
就是DC上的DNS
A網段跟B網段是用firewall連接起來的
我Member跟DC目前在firewall是開any to any
2011年5月28日 上午 01:08 -
先參考看看那份 KB 的作法,
然後確認用戶端的 DNS 都是指向 DC,
如果用戶只要移到 A 網段就正常,
就比較建議你請防火牆廠商協助確認設定,
因為即使你設定服務是 any to any,
但有可能防火牆把跟 DC 報到確認及異動設定的運作模式,
判讀成一種入侵攻擊,導致過程錯誤。另外,如果用戶端有防毒軟體,
也建議移除後測試。
蘇老碎碎念
資訊無涯,回頭已不見岸
好用的微軟技術支援小工具
Facebook - 微軟台灣官方論壇愛好者俱樂部
如何在論壇正確發問,請參考iThome的文章: 如何問到我要的答案
- 已提議為解答 AChange 2011年5月30日 上午 03:37
- 已標示為解答 Frankh1983 2011年5月30日 上午 06:09
2011年5月28日 上午 09:02