我有一个奇怪的问题,我的一个孩子领域。我的环境有一个包含一个空根和三个子域的2008R2森林,所有这些都是2008R2。我知道,在2008年,这是一个古老的学校设计,但只是随心所欲。我将调用子域ChildA、ChildB和ChildC。
我目前在ChildA域中有两个DC,并且正常工作,但是我试图解决为什么当我RDP到一个ChildA DC的ChildC帐户是ChildA DC上的Administrators组成员的时候,为什么不能访问桌面。我可以从ChildA帐户访问ChildC域中的任何成员服务器。
身份验证似乎没问题。
我可以使用ChildA帐户将主机添加到ChildC域。我也可以登录到ChildA DC与一个ChildA域帐户没有问题。
因此,为了排除故障,我决定将第三个DC (称为DC3)添加到ChildA中,以查看DC是否存在问题,或者是否存在其他配置问题。他就是我所做的:
DNS was successfully queried for the service location (SRV) resource records used to locate a domain controller for domain ChildA.parent.net. The Query was for the SRV record for _ldap._tcp.dc._msdcs.ChildA.parent.net
the following domain controllers were identified by the query
DC1.childa.parent.net
DC2.childa.parent.net
however no domain controllers could be contacted
我运行了DIG,DNSlint,DCDiag,手工查看了所有的_msdcs记录,仍然不知道这里发生了什么。
再次尝试使用ChildA管理帐户,结果相同
发布于 2010-12-16 20:00:31
您应该首先看到的是DNS。除非您绝对100%肯定它正在运行并正确配置,否则您的问题很可能存在,或者至少是相关的。
您的DNS是如何设置的?是托管在林根上的所有DNS区域还是委托给子域的DNS (AD服务器)。如果您的区域托管在根目录中,是否所有子域DC都被正确配置为指向父区域的DNS服务器以解决其他子域?
如果您使用子区域的委托,您的转发器是否在子DC上正确配置到父区域DNS服务器?
如果身份验证从域A到域B,而从域B到域A,则快速检查您的信任是否处于良好状态。如果在设置任一域时出现错误或中断,则信任可能没有正确配置。
你的活动日志是你的朋友。Windows 2008 (特别是R2)为您提供了大量的信息,可以为您解决问题提供足够的弹药。
https://serverfault.com/questions/213427
复制相似问题