ESXi拒绝AD连接,“主机没有合适的FQDN”

我有一个ESXi 6pipe理程序( esx.ad.example.com ),我想用一个DCjoinAD域( ad.example.com )。 域控制器( dc.ad.example.com )和虚拟机pipe理程序都有一个IPv6地址和工作的DNS。 该域可全局parsing,因此不设置自定义的DNS服务器。 对于join相同域的相同ESXi上的Windows工作站或guest虚拟机,此设置正常工作。

真正的域名并不以example.com结尾,而是被隐私原因取代。 挖掘输出相同的替代之后,这个输出在世界上的多个地点是一致的:

$ dig NS ad.example.com. +short dc.ad.example.com. $ dig AAAA ad.example.com. +short 2001:db8::ad:dc:1 $ dig AAAA dc.ad.example.com. +short @dc.ad.example.com 2001:db8::ad:dc:1 $ dig PTR 1.0.0.0.cd0.0.da0.0.0.0.0.0.0.0.0.0.0.0.0.0.8.bd0.1.0.0.2.ip6.arpa. +short dc.ad.example.com. 

要明确说明:域ad.example.com使用AD集成的DNS,但DC上的Windows DNS服务器无法parsing。 没有任何转发器明确configuration的正常parsing器仍然会将*.ad.example.com所有请求*.ad.example.com2001:db8::ad:dc:1 ,因为NSlogging就位,如上述dig命令所示。 如果我将@8.8.8.8添加到命令中,输出将是相同的。 根据这个Technet文章,这意味着域使用AD集成的DNS 。

在ESXi中,在configuration – > DNS和路由下 ,我已将名称设置为esx域名ad.example.com 。 然后在身份validation服务下,我将目录服务types设置为Active Directory 。 我input域ad.example.com ,单击join并input凭据。 在一秒钟内,出现以下消息:

主机没有合适的FQDN。

在我的设置中唯一的非标准的东西是,没有IPv4连接(并不重要的设置),否则我会说一切都是由本书完成的。 主机之间没有数据包筛选器,除了ESXi默认的防火墙之外,我没有更改其默认值。 ESXi AD实施是否需要IPv4,或者是其他问题?

阅读您产品的相关文档。

http://pubs.vmware.com/vsphere-60/index.jsp?topic=%2Fcom.vmware.vsphere.networking.doc%2FGUID-6BC115DF-4EC5-409E-8B74-45525E966F0F.html

该文档明确指出,ESXi – > Active Directory通信不支持ipv6。 (从6.0开始)

没有ipv6

老实说,如果这是一个独立的主机,不值得join到域。 理想情况下,您可以将vCenter ServerjoinActive Directory,而不是单个主机。

在尝试将主机join域之前,在主机configuration选项卡下,select“DNS和路由”,并确保填充主机信息,包括名称和域。