如何将计算机join域

我有一个运行Windows Server 2012DC ,内部IP为172.31.27.158 。 这是一个DC和DNS服务器。

这是certificateDNS运行正常:

在这里输入图像说明

我想添加到域的机器有一个内部IP为172.31.18.222

当我在客户端机器上运行ipconfig时,我得到:

在这里输入图像说明

但是,当我尝试将其添加到域,我得到这个:

在这里输入图像说明

以下是完整的信息:

注意:这些信息是针对networkingpipe理员的。 如果您不是networkingpipe理员,请通知pipe理员您已收到此信息,该信息已logging在文件C:\ Windows \ debug \ dcdiag.txt中。

已成功查询用于为域“contoso.com”定位域控制器的服务位置(SRV)资源logging的DNS:

查询是针对_ldap._tcp.dc._msdcs.contoso.com的SRVlogging

以下域控制器通过查询来识别:win-ld81qu9k4eu.contoso.com

但是,不能联系域控制器。

这个错误的常见原因包括:

  • 主机(A)或(AAAA)logging将映射域控制器的名称到其IP地址的logging丢失或包含不正确的地址。

  • 在DNS中注册的域控制器没有连接到networking或没有运行。

这是我的IPv4设置:

在这里输入图像说明在这里输入图像说明

这里还有组安全设置:

在这里输入图像说明

如何将机器添加到域中?

看起来客户端和服务器之间有一个防火墙阻止了客户端join域所需的通信。

我的build议是,如果防火墙只与这两个实例有关,那么您可以在这两个实例之间解锁(允许)通过防火墙的所有stream量。

似乎没有findDC的DNSlogging。

您是否尝试将DC的IP添加到计算机IPv4设置下的首选DNS服务器?

在这里输入图像说明