无法在虚拟networking内将服务器join到Azure中的现有域

我在Azure上创build了一个虚拟networking,并在虚拟networking中创build了两个虚拟机,分别是IP 10.0.0.410.0.0.5 。 我已经将Active Directoryangular色添加到其中一个虚拟机,并将其提升为域控制器angular色。 我正在尝试其他虚拟机到现有的域(mydomain.com),但我得到一个错误,指出“ 无法联系AD域控制器 ”。 这可能是什么原因? 我检查了两台服务器的网关和子网掩码是否匹配。

这听起来像你的DNSconfiguration是问题。

在DC使用DC的实际IP地址作为首选DNS服务器,并使用127.0.0.1作为辅助DNS服务器。 在客户端使用DC的实际IP地址作为主DNS服务器,并保留辅助DNS服务器为空。

您可以在networking设置中控制networking的DNS。

  1. 确保你的DC有一个静态的内部IP地址,这样它就不会重新启动一个新的IP地址
  2. 在Azure门户的虚拟networking设置中(您需要使用manage.windowsazure.com afaik执行此操作)将vnet的DNSconfiguration为指向DC的静态内部IP地址
  3. 重新启动您的成员服务器。 在其上运行ipconfig应该确认它现在使用DC作为它的DNS服务器,并且您可以继续并join到域中。
  4. 由于某些原因,外部域在这样设置的时候会解决一些问题,所以在DC的DNS服务器上设置一个转发器来指向一些众所周知的公共dns,比如8.8.8.8是一个好主意。

请勿在Azure中调整虚拟机的DNS或DHCP属性。 您只需确保在Azure中创build的虚拟networking具有列出的域控制器的内部IP地址。 在这种情况下,10.0.0.4。 这样你的第二台机器可以find第一个DCjoin域。

从那时起,您的DC将负责解决所有的DNS请求,就像它在内部networking上所做的一样。

  1. 请确保您不要对VM内部的IP / DNSlogging进行任何更改。 如果你这样做,你将不再能够RDP到机器,并不得不重新build立它。
  2. 解决scheme非常简单。 转到AZURE门户并select客户(终点)所属的VNET。 转到DNS并将其从Microsoft DNS更改为自定义,并将域控制器的IP。
  3. 保存设置并在该VNET中重启机器。 4.再次尝试添加到域,它将工作。