Я пытаюсь подключить компьютер с Windows 7 Ultimate к домену Windows 2k8, и он не работает. Я получаю эту ошибку:
Примечание. Эта информация предназначена для сетевого администратора. Если вы не являетесь администратором своей сети, сообщите администратору, что вы получили эту информацию, которая была записана в файле C: \ Windows \ debug \ dcdiag.txt.
DNS был успешно запрошен для записи ресурса местоположения службы (SRV), используемой для поиска контроллера домена для домена "example.local":
Запрос был для записи SRV для _ldap._tcp.dc._msdcs.example.local
По запросу были определены следующие контроллеры домена:
dc1.example.local
dc2.example.localОднако с контроллерами домена связаться не удалось.
Распространенные причины этой ошибки включают в себя:
Записи узла (A) или (AAAA), которые сопоставляют имена контроллеров домена с их IP-адресами, отсутствуют или содержат неверные адреса.
Контроллеры домена, зарегистрированные в DNS, не подключены к сети или не работают.
Клиент находится в офисе, удаленно подключенном через MPLS к центру обработки данных, где существуют наши контроллеры домена. Кажется, у меня нет ничего, что блокирует подключение к DC, но у меня нет полного контроля над каналом MPLS, поэтому возможно, что что-то блокирует подключение.
Я попробовал несколько клиентов (Win7 Ultimate и WinXP SP3) в одном офисе, и у меня у всех одинаковые симптомы.
У меня нет проблем с подключением к одному из контроллеров домена, хотя я, правда, не пробовал все возможные порты. Все соединения ICMP, LDAP, DNS и SMB работают нормально.
Клиентский DNS указывает на контроллеры домена, а «example.local» преобразуется в два IP-адреса контроллеров домена.
Я получаю этот вывод из утилиты командной строки NetLogon Test:
C:\Windows\System32>nltest /dsgetdc:example.local
Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Я также создал отдельную сеть для эмуляции конфигурации этого офиса, которая подключена к сети постоянного тока через VPN LAN-LAN вместо MPLS. Присоединение компьютеров Windows 7 из этой удаленной сети работает нормально.
Единственное различие, которое я могу найти между этими двумя средами, заключается в промежуточном соединении, но у меня нет идей относительно того, что тестировать или как это делать. Какие дальнейшие шаги я должен предпринять?
(Обратите внимание, что на самом деле это не моя клиентская рабочая станция, и у меня нет прямого доступа к ней; я вынужден делать доступ к ней удаленными руками, что затрудняет некоторые из очевидных методов устранения неполадок, таких как перехват пакетов. Если я Я мог бы просто создать там систему, в которую я мог бы удаленно войти, но запросы на этот счет остались без ответа.)
2011-08-25 обновление:
я DCDIAG.EXE
запустил клиент, пытающийся присоединиться к домену:
C:\Windows\System32>dcdiag /u:example\adminuser /p:********* /s:dc2.example.local
Directory Server Diagnosis
Performing initial setup:
Ldap search capabality attribute search failed on server
dc2.example.local, return value = 81
Похоже, что он смог подключиться через LDAP, но попытка сделать это не удалась. Но я не совсем понимаю, что он пытался сделать, тем более, как воспроизвести или разрешить.
2011-08-26 обновление:
использование LDP.EXE
для попытки подключения LDAP напрямую к DC приводит к следующим ошибкам:
ld = ldap_open ("10.0.0.1", 389);
Ошибка <0x51>: не удается подключиться к 10.0.0.1.
ld = ldap_open ("10.0.0.2", 389);
Ошибка <0x51>: не удается подключиться к 10.0.0.2.
ld = ldap_open ("10.0.0.1", 3268);
Ошибка <0x51>: не удается подключиться к 10.0.0.1.
ld = ldap_open ("10.0.0.2", 3268);
Ошибка <0x51>: не удается подключиться к 10.0.0.2.
Это может указывать на то, что соединения LDAP где-то заблокированы. (И 0x51 == 81, что было ошибкой из DCDIAG.EXE
вчерашнего обновления.) Могу поклясться, что проверял это TELNET.EXE
несколько недель назад, но теперь я думаю, что мог предположить, что очистка экрана показала мне, что это было жду, а не то, что это связано.
Сейчас я отслеживаю проблемы с подключением LDAP. Это обновление может стать ответом.
dcdiag
выводе.