更新:在聘请顾问与我通过这个看后,我们无法修复手头的问题,最终从头开始重build整个域。 。 。 。
我似乎遇到了一些与我的域控制器有关的主要DNS问题。 我刚把我们的DC操作系统从一个硬盘升级到了两个SSD。 我升级了一个辅助DC,以保持升级过程中的基础架构运行。 将主要DC恢复在线状态后,我将次要DC降级到了一半。 长话短说,我强迫删除DC,并通过元数据清理运行。 总的来说,服务器似乎运行正常 – 客户端可以join域,大多数DNS查询成功完成,但仍然存在明显的DNS问题(请参阅本文最后的其他奇怪的行为)
我目前所在的位置是我无法将辅助域控制器添加回环境。 尝试将域控制器添加到现有域时,收到消息“无法联系域TL.domain.com的Active Directory域控制器。 确保您提供了正确的DNS域名。
请让我知道我可以提供什么其他信息。
错误信息
正常情况下,辅助DC上的首选DNS服务器设置为主要DC的IP地址。
主DC dcdiagtestingdns输出 PS C:\ Windows \ system32> dcdiag / test:dns目录服务器诊断执行初始设置:尝试查找主服务器…主服务器= PrimaryDC *已识别AD林。 完成收集初始信息。 做初始必需的testingtesting服务器:Default-First-Site-Name \ PrimaryDC开始testing:连通性……………………. PrimaryDC通过testing连通性做主要testingtesting服务器:默认首先站点名称\ PrimaryDC开始testing:DNS
DNStesting正在运行,而不是挂起。 请等待几分钟…… …………………….. PrimaryDC通过testingDNS
在以下位置运行分区testing:ForestDnsZones在以下位置运行分区testing:DomainDnsZones在以下模式上运行分区testing:模式运行分区testing:configuration在TL上运行分区testing在TL.domain.com上运行企业testing开始testing:DNS …… TL.domain.com通过testingDNS
PS C:\ Windows \ system32>
初级DC dcdiag FULL输出
https://pastebin.com/Vy2fES57
其他奇怪的行为
升级失败后,DNS中的_msdcs域区域为空。 我find了一篇戴尔的文章,谈论如何重新创build域区域,似乎dynamic地填充它自己的。
Nslookup以相同的地址提供不同的结果:
C:\ Users \ Administrator> nslookup tl.domain.com服务器:_ldap._tcp.tl.domain.com地址:192.168.3.1 DNS请求超时。 超时是2秒。 DNS请求超时。 超时是2秒。 DNS请求超时。 超时是2秒。 DNS请求超时。 超时是2秒。 ***请求_ldap._tcp.tl.domain.com超时
C:\ Users \ Administrator> nslookup tl.domain.com服务器:_tcp.tl.domain.com地址:192.168.3.1名称:tl.domain.com地址:192.168.3.1
C:\ Users \ Administrator> nslookup tl.domain.com服务器:tl地址:192.168.3.1名称:tl.domain.com地址:192.168.3.1
C:\ Users \ Administrator> nslookup tl.domain.com服务器:PrimaryDC.tl.domain.com地址:192.168.3.1 DNS请求超时。 超时是2秒。 名称:tl.domain.com地址:192.168.3.1
C:\ Users \ Administrator> nslookup tl.domain.com DNS请求超时。 超时是2秒。 服务器:未知地址:192.168.3.1 DNS请求超时。 超时是2秒。 DNS请求超时。 超时是2秒。 名称:tl.domain.com地址:192.168.3.1
C:\ Users \ Administrator> nslookup tl.domain.com服务器:PrimaryDC.domain.com地址:192.168.3.1名称:tl.domain.com地址:192.168.3.1
C:\ Users \ Administrator> nslookup tl.domain.com服务器:tl.domain.com地址:192.168.3.1名称:tl.domain.com地址:192.168.3.1