none
同一个DNS地址,DHCP分配无法加域,手动指定可以加域 RRS feed

  • 问题

  • 两台域控制器,都是windows 2016,安装有DNS角色。

    客户端windows 10。客户端采用动态获取IP地址,获得的DNS IP是 两台域控制器的IP。加域时提示"不能联系域XXX的域控制器,请确认域名输入正确"

    通过命令行nslookup 域名正常,解析srv记录也能找到对应的域控制器。

    将客户端的DNS设置为手动设置,IP还是两个域控制器的IP,加域成功。

    这种奇怪的问题时怎么回事?


    ...

    2020年9月28日 1:29

全部回复

  • 您好!

    感谢您在我们Technet论坛发帖!

    请问您可以提供“nslookup 域名”的截图吗?需要确认一下在解析域名的时候使用的DNS server是否是“ipconfig /all"中显示的DNS server,这可能是问题所在。请记得涂抹掉隐私信息,谢谢!

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年9月29日 2:14
  • C:\Users\OpenSource>nslookup
    默认服务器:  cs-newdc-01p.X.com
    Address:  10.29.6.6

    > set q=srv
    > _ldap._tcp.dc._msdcs.X.com
    服务器:  cs-newdc-01p.X.com
    Address:  10.29.6.6

    _ldap._tcp.dc._msdcs.X.com   SRV service location:
              priority       = 0
              weight         = 100
              port           = 389
              svr hostname   = cs-newdc-01v.X.com
    _ldap._tcp.dc._msdcs.X.com   SRV service location:
              priority       = 0
              weight         = 100
              port           = 389
              svr hostname   = cs-newdc-01p.X.com
    cs-newdc-01v.X.com   internet address = 10.29.6.5
    cs-newdc-01p.Xcom   internet address = 10.29.6.6

    以太网适配器 以太网:

       连接特定的 DNS 后缀 . . . . . . . :
       描述. . . . . . . . . . . . . . . : Realtek PCIe GBE Family Controller
       物理地址. . . . . . . . . . . . . : F4-8E-38-F6-D3-C3
       DHCP 已启用 . . . . . . . . . . . : 是
       自动配置已启用. . . . . . . . . . : 是
       本地链接 IPv6 地址. . . . . . . . : fe80::640c:e50b:f28b:c870%17(首选)
       IPv4 地址 . . . . . . . . . . . . : 192.168.10.169(首选)
       子网掩码  . . . . . . . . . . . . : 255.255.255.0
       获得租约的时间  . . . . . . . . . : 2020年9月30日 9:26:32
       租约过期的时间  . . . . . . . . . : 2020年10月7日 16:58:12
       默认网关. . . . . . . . . . . . . : 192.168.10.1
       DHCP 服务器 . . . . . . . . . . . : 10.29.6.2
       DHCPv6 IAID . . . . . . . . . . . : 66358840
       DHCPv6 客户端 DUID  . . . . . . . : 00-01-00-01-21-8B-CD-EF-F4-8E-38-F6-D3-C3
       DNS 服务器  . . . . . . . . . . . : 10.29.6.6
                                           10.29.6.5
                                           222.246.129.80
                                           59.51.78.210
       TCPIP 上的 NetBIOS  . . . . . . . : 已启用


    ...

    2020年9月30日 9:05
  • 您好,

    就您提供的信息来看,当客户端动态获取IP地址时,配置和解析过程都没有问题。
    为了找到真正的错误,请问您显示“没有办法联系到域控”报错下面的具体error message是什么呢?

    并且,您可以尝试以下操作来进一步排查问题:
    (1)确保计算机可以通过TCP / 53连接到DNS服务器:运行Power Shell命令“Resolve-DNSName 域名”,这应该返回一个或多个DNS服务器记录。如果出现错误,则值得检查一下,您的机器与DNS服务器之间的端口53(用于DNS流量的端口)上是否没有阻塞IP流量的内容。

    (2)“Test-NetConnection -Port 53 -ComputerName <DNSSERVERHERE>”
    如果连接成功,您将获得True响应,如果连接失败,则将获得False响应。故障可能是由于DNS服务器上的网络或基于主机的防火墙所致。

    (3)用“Resolve-DNSName”命令检查DNS记录,这次使用的是尝试将计算机加入域时未检索到的确切DNS记录,从您先前的错误文本的副本中复制并粘贴它。
    如果您没有DNS名称作为对此命令的响应,则问题出在DNS上。

    更多信息,您可以参考:
    An Active Directory Domain Controller Could not be Contacted


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年10月2日 2:59
  • 故障暂时不便重现。
    动态获取的DNS地址和手动指定的DNS都是同一个IP。

    ...

    2020年10月9日 1:35