积极答复者
关于父域通信中断。子域的用户还能登陆吗?

问题
答案
-
您好,
默认情况下,在新建子域(及添加子域DC)时,DNS服务器是默认安装的(也可以通过手动DNS委派的方式,将子域的zone委派到本地的服务器),即完成安装配置后, AD DS及DNS相关的信息会同步到本域,即使与父域断开连接,通过子域的DC和DNS也可以通过验证并且登录。此外,客户端也可能通过之前登录的缓存信息,直接再次登入。
如果不能登入的话,检查下客户端的DNS配置,指向子域内的DNS服务器。此外,还需要具体的报错和提示信息,才能对问题做进一步的排查。
Best Regards,
Eve WangPlease remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Support, contact tnmff@microsoft.com.
- 已建议为答案 Eve WangMicrosoft contingent staff, Moderator 2015年6月23日 5:56
- 已标记为答案 Eve WangMicrosoft contingent staff, Moderator 2015年6月25日 2:49
全部回复
-
您好,
默认情况下,在新建子域(及添加子域DC)时,DNS服务器是默认安装的(也可以通过手动DNS委派的方式,将子域的zone委派到本地的服务器),即完成安装配置后, AD DS及DNS相关的信息会同步到本域,即使与父域断开连接,通过子域的DC和DNS也可以通过验证并且登录。此外,客户端也可能通过之前登录的缓存信息,直接再次登入。
如果不能登入的话,检查下客户端的DNS配置,指向子域内的DNS服务器。此外,还需要具体的报错和提示信息,才能对问题做进一步的排查。
Best Regards,
Eve WangPlease remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Support, contact tnmff@microsoft.com.
- 已建议为答案 Eve WangMicrosoft contingent staff, Moderator 2015年6月23日 5:56
- 已标记为答案 Eve WangMicrosoft contingent staff, Moderator 2015年6月25日 2:49
-
您好,
客户端无法加入域,有具体的报错或者提示信息吗?
客户端加域的过程中,需要访问DNS查找相关的资源记录以定位AD的位置,然后向AD验证登录凭据。过程中任意一个环节出现问题都会导致加域失败。建议可以先通过报错信息来缩小问题范围。
此外,以下链接(英文)提供了常见的加域失败的报错及解决访问,供您参考:
http://social.technet.microsoft.com/wiki/contents/articles/1935.troubleshooting-domain-join-error-messages.aspx
Best Regards,
Eve WangPlease remember to mark the replies as answers if they help and unmark them if they provide no help. If you have feedback for TechNet Support, contact tnmff@microsoft.com.