我有一个运行Windows Server 2012的DC ,内部IP为172.31.27.158 。 这是一个DC和DNS服务器。
这是certificateDNS运行正常:

我想添加到域的机器有一个内部IP为172.31.18.222
当我在客户端机器上运行ipconfig时,我得到:

但是,当我尝试将其添加到域,我得到这个:

以下是完整的信息:
注意:这些信息是针对networkingpipe理员的。 如果您不是networkingpipe理员,请通知pipe理员您已收到此信息,该信息已logging在文件C:\ Windows \ debug \ dcdiag.txt中。
已成功查询用于为域“contoso.com”定位域控制器的服务位置(SRV)资源logging的DNS:
查询是针对_ldap._tcp.dc._msdcs.contoso.com的SRVlogging
以下域控制器通过查询来识别:win-ld81qu9k4eu.contoso.com
但是,不能联系域控制器。
这个错误的常见原因包括:
主机(A)或(AAAA)logging将映射域控制器的名称到其IP地址的logging丢失或包含不正确的地址。
在DNS中注册的域控制器没有连接到networking或没有运行。
这是我的IPv4设置:


这里还有组安全设置:

如何将机器添加到域中?
看起来客户端和服务器之间有一个防火墙阻止了客户端join域所需的通信。
我的build议是,如果防火墙只与这两个实例有关,那么您可以在这两个实例之间解锁(允许)通过防火墙的所有stream量。
似乎没有findDC的DNSlogging。
您是否尝试将DC的IP添加到计算机IPv4设置下的首选DNS服务器?
