Рейтинг:0

ERROR_NO_SUCH_DOMAIN Когда 2 из 3 контроллеров домена не работают

флаг in

У меня есть 3 контроллера домена в моем домене (2 в локальном офисе, 1 в Amazon AWS), и я хотел бы перейти на Amazon и отключить 2 локальных контроллера домена.

Я закрыл 2 локальных контроллера домена, чтобы проверить, правильно ли работает AmazonDC, но затем я получаю сообщение об ошибке «ERROR_NO_SUCH_DOMAIN» с помощью nltest на клиентских компьютерах, и я больше не могу войти на клиентские компьютеры с учетными записями домена.

Я не эксперт, но я пробовал следующее:

  • Репликация работает, проверьте с помощью "repadmin/showrepl"
  • Клиент видит все 3 контроллера домена при использовании «nltest /dclist:mydomain.com».
  • Безопасный канал выглядит нормально при проверке с помощью «nltest /sc_query:mydomain.com», а также с помощью PowerShell «Test-ComputerSecureChannel -Server «amazonDC.mydomain.com».
  • Брандмауэр отключил, не помогает
  • Все 5 ролей FSMO находятся на одном из местный DC (это может быть проблемой?)

Я был бы признателен за любую помощь, идею или наблюдение относительно того, в чем здесь может быть проблема, или как мне правильно перейти на Amazon без локальных офисных контроллеров домена и как проверить это перед переездом.

Редактировать1: Установка роли DNS на Amazon DC действительно решила проблему, я больше не получаю сообщения об ошибках «ERROR_NO_SUCH_DOMAIN», хотя при попытке войти в систему я теперь получаю сообщение об ошибке «удаленный компьютер, к которому вы пытаетесь подключиться, требует сетевого уровня». аутентификация», но я думаю, что это другая история. Спасибо вам за помощь!

Рейтинг:0
флаг ar

Вероятно, у вас есть два локальных контроллера домена, настроенные в качестве DNS-серверов для ваших клиентов. Когда любой из них находится в сети, поиск DNS работает нормально, и вы можете увидеть AWS DC.

Когда оба локальных контроллера домена переходят в автономный режим, ваши клиенты остаются без функционирующего разрешения имен и больше не могут подключаться к контроллеру домена AWS.

Установите дополнительный DNS-сервер на IP-адрес AWS DC на время теста. Если в этот момент все работает нормально, обновите конфигурацию DHCP DNS.

Zsolt J avatar
флаг in
Вы правы, 2 оффлайновых ДЦ тоже ДНС, а на Амазоне у меня только ДЦ. Будет ли решение, если я также установлю роль DNS для Amazon?
joeqwerty avatar
флаг cv
Если два контроллера домена с DNS не работают, а у контроллера домена AWS нет DNS, то как вы ожидаете, что клиенты домена найдут домен и контроллер домена? Да, вам нужно добавить DNS в AWS DC и настроить клиентов для использования его в качестве DNS.
Zsolt J avatar
флаг in
@joeqwerty У меня есть внешняя служба DNS под названием DNSMadeEasy, которая настроена как основной поставщик DNS на клиентских компьютерах (IP-адрес сервера имен DNSMadeEasy). Клиенты могут получить доступ к веб-сайтам, и разрешение имен работает правильно, но только когда работают два контроллера домена, так что да, что-то явно настроено неправильно.
vidarlo avatar
флаг ar
Active Directory использует DNS для обнаружения контроллеров домена. Вы *должны* использовать DNS-сервер, интегрированный с AD, в качестве DNS-сервера в среде AD. Невыполнение этого требования приведет к огромному беспорядку. Это не обязательно должны быть DC; вполне возможно использовать `bind` с тупиковой зоной, например, или настроить серверы пересылки, или даже настроить AD для обновления сервера `bind`. Однако, если вы не знаете, как работает AD, *рекомендуется* использовать DC в качестве DNS-сервера для клиентов.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.