积极答复者
计算机指向额外域时加域失败,找不到网络路径

问题
-
计算机指向额外域时加域失败,找不到网络路径
已有如下设置:
现状:有一个主域ADDS和一个额外域ADDS2。
由于网络安全域不同,某个区域的计算机只能连接到额外域ADDS2(不能连接到主域ADDS),额外域和DNS是集成活动目录的(不是辅助域)。
现在这个区域的所有计算机加域都失败,提示找不到网络路径。(其它区域的计算机加域正常)。
1、网络连接属性里已勾选了Microsoft网络客户端。
2、网络连接的DNS服务器设置了正确的域控IP地址,指向了ADDS2的IP,可以ping通ADDS2。
3、已开通防火墙策略,客户机能够访问ADDS2域控的139/636/389/53端口,telnet ADDS2的这些端口都是通的。
4、已打开了以下服务:TCPIP netbios Helpler服务/windows time服务/IP helper服务/remote registory服务/computer brower服务/server服务/workstation服务/RPC服务/WMI服务
5、调整客户端比ADDS2域控的的时间只慢了1分钟。
6、在客户机上直接ping 域名,是通的。
7、查看客户机上的日志(系统日志和应用程序日志),没有看到和加域有关的错误日志。在域控上也没有看到。
8、已多次重启机器和ipconfig /flushdns了。请问是什么原因。
- 已编辑 张波罗 2019年8月30日 9:03
答案
-
你好,
据我所知,错误代码53,以及错误提示“找不到网络路径”通常是由于无法访问域控制器的SYSVOL和NETLOGON文件夹导致,因此,我建议你再次检查一下防火墙设置,确认TCP445端口是开放的。
有关于客户端加入域失败的详细日志,我们可以在C:\Windows\Debug\NetSetup.log文件中找到。
另外,下面文章中列出了AD所需要的一些端口,供你参考:
https://support.microsoft.com/zh-cn/help/179442/how-to-configure-a-firewall-for-domains-and-trusts
Best Regards,
William
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已编辑 William LiangMicrosoft contingent staff, Moderator 2019年9月2日 5:48
- 已标记为答案 张波罗 2019年9月18日 8:07
全部回复
-
你好,
据我所知,错误代码53,以及错误提示“找不到网络路径”通常是由于无法访问域控制器的SYSVOL和NETLOGON文件夹导致,因此,我建议你再次检查一下防火墙设置,确认TCP445端口是开放的。
有关于客户端加入域失败的详细日志,我们可以在C:\Windows\Debug\NetSetup.log文件中找到。
另外,下面文章中列出了AD所需要的一些端口,供你参考:
https://support.microsoft.com/zh-cn/help/179442/how-to-configure-a-firewall-for-domains-and-trusts
Best Regards,
William
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.- 已编辑 William LiangMicrosoft contingent staff, Moderator 2019年9月2日 5:48
- 已标记为答案 张波罗 2019年9月18日 8:07
-
你好,
不用谢!
如果你在使用过程中有其他疑问或者遇到一些问题,你可以随时在我们论坛发帖咨询。
Best Regards,
William
Please remember to mark the replies as answers if they help.
If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.