Verifique se as configurações de DNS do servidor e do DC estão corretas. O servidor membro deve apontar para o controlador de domínio como seu servidor DNS primário e o controlador de domínio deve apontar para ele (127.0.0.1) como seu servidor DNS primário, se nenhum outro controlador de domínio estiver disponível. Se outro DC (que também estiver executando o DNS) estiver disponível, você deverá listar o outro controlador de domínio como o servidor DNS primário e o endereço de loopback como o servidor DNS secundário.
Quando você tenta ingressar em um domínio, o cliente consulta seu servidor DNS em busca de um registro SRV chamado _ldap._tcp.dc._msdcs.DomainName (por exemplo, _ldap._tcp.dc._msdcs.contoso.com) para localizar um controlador de domínio para esse domínio. Se suas configurações de DNS estiverem incorretas, o cliente não poderá localizar um controlador de domínio e, como resultado, não poderá ingressar no domínio.
Regra geral ao solucionar problemas do AD: sempre DNS
I'm not sure why the Admin user for the DC logs in via bigcompanyDC rather than just bigcompany?
É possível que o nome NetBIOS do domínio tenha sido definido como bigcompanyDC. Você também deve usar bigcompany.com\Administrator
. Você pode verificar o nome NetBIOS seguindo um destes procedimentos:
-
Execute o PowerShell no controlador de domínio e execute os seguintes comandos:
Import-Module ActiveDirectory Get-ADDomain –Identity domain.com
ou usando a interface gráfica:
- No controlador de domínio, abra Usuários e computadores do Active Directory no menu Ferramentas do Gerenciador de servidores
- Clique com o botão direito do mouse no domínio no painel esquerdo e clique em Propriedades . O nome NetBIOS será mostrado na caixa de texto abaixo de Nome do domínio (anterior ao Windows 2000):
DNS: servidores DNS no < nome do adaptador > deve incluir o endereço de loopback, mas não como a primeira entrada
Encontrando o nome NetBIOS de um domínio