ADDS无法连接到域控制器

我正在使用VMWare,Windows Server 2012 R2。 我只是想创build两个服务器,一个是创build森林,另一个是join森林。 第一台服务器的安装和configuration没有问题,但是第二台服务器上安装了ADDS,当我想让他join现有的林时,出现以下错误: Can not connect to the domain using the specified credentials. Provide valid information identifications and retry. Can not connect to the domain using the specified credentials. Provide valid information identifications and retry. 但在第一台服务器上,我断开连接,因为:用户已连接。

第一台服务器的configuration和nslookup,我设置了计算机的名称,ip,dns,安装了ADDS并创build了森林ert Test.local

 Windows IP Configuration Hostname . . . . . . . . . . : ert-DC-01 Primary DNS suffix . . . . . . : ertTest.local Node Type . . . . . . . . . . : Hybrid IP Routing Enabled . . . . . . . . : No WINS Proxy enabled . . . . . . . . : No Search List DNS suffix.: ertTest.local Ethernet Ethernet0 card : Specific DNS Suffix connection. . . : Description. . . . . . . . . . . . . . : Network Connection Intel (R) 82574L Gigabit Physical Address . . . . . . . . . . . : 00-0C-29-CA-E5-32 DHCP enabled. . . . . . . . . . . . . . : No Activated automatic configuration. . . : Yes IPv6 link-local address. . . . .: fe80::80f5:4026:c972:dcf%12 IPv4 address. . . . . . . . . . . . . .: 172.31.253.107 Subnet Mask. . . . . . . . . : 255.255.255.0 Default Gateway. . . . . . . . . : 172.31.253.129 IAID DHCPv6 . . . . . . . . . . . : 301993001 DHCPv6 client DUID. . . . . . . . : 00-01-00-01-1E-2E-C0-D0-00-0C-29-CA-E5-32 DNS servers. . . . . . . . . . . . . : ::1 127.0.0.1 NetBIOS over Tcpip. . . . . . . . . . . : Enabled PS C:\Users\Test> nslookup ertTest.local DNS request timed out. timeout was 2 seconds. Server : UnKnown Address: ::1 Name : ertTest.local Address: 172.31.253.107 

第二台服务器的configuration,我设置了计算机的名称,ip,dns,安装了ADDS,并尝试“添加一个新的域到现有的林”

 PS C:\Users\Administrateur> ipconfig Windows IP Configuration Ethernet Ethernet0 card : Specific DNS Suffix connection. . . : IPv6 link-local address. . . . .: fe80::403f:953a:205:ef92%12 IPv4 address. . . . . . . . . . . . . .: 172.31.252.108 Subnet Mask. . . . . . . . . : 255.255.255.0 IPv4 address. . . . . . . . . . . . . .: 172.31.253.108 Subnet Mask. . . . . . . . . : 255.255.255.0 Default Gateway. . . . . . . . . : 172.31.252.130 172.31.253.129 PS C:\Users\Administrateur> ping 172.31.253.107 Sending a request 'Ping' 172.31.253.107 with 32 bytes of data : Response 172.31.253.107: bytes = 32 time <1ms TTL = 128 Response 172.31.253.107: bytes = 32 time <1ms TTL = 128 Response 172.31.253.107: bytes = 32 time <1ms TTL = 128 Response 172.31.253.107: bytes = 32 time <1ms TTL = 128 Ping statistics for 172.31.253.107: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate time in milli-seconds : Minimum = 0ms, Maximum = 0ms, Average = 0ms 

我希望我的问题解释清楚。 我在第二台服务器上忘记了什么吗?

我也有同样的问题。 安装新的服务器2012年,创build一个新的森林,设置DNS,并build立一个新的域pipe理员。 安装第二个服务器,将计算机添加到域,在第一个域控制器中指向DNS,将域pipe理员添加到第二台计算机pipe理员,并试图设置第二个节点,得到相同的错误。

我的解决scheme是找出它想要的凭据不是我创build的Active Directory用户,而是当前计算机的pipe理员凭据。 下一页的DSRM密码是使用AD DS对其进行身份validation的密码。