Não é possível adicionar um Server2012R2 a um domínio

1

Estou tentando ingressar em um Windows Server2012R2 em um domínio Server2012R2. Eu adicionei outro servidor a este domínio com sucesso. Todos os servidores estão sendo executados via VMPlayer 12 a partir de um host Windows 10.

O novo servidor não pode fazer o ping do endereço IP do DC, mas pode fazer o ping usando o nome do DC. O controlador de domínio não pode efetuar ping no novo servidor. Ambos os servidores estão na mesma sub-rede e ambos podem executar ping no gateway padrão e também acessar a Internet.

Estou usando um script do Powershell:

 Add-computer -DomainName bigcompany.com -OUPath “OU=Servers, DC=bigcompany,DC=COM” -Credential bigcompanyDC\Administrator -Restart

Onde devo procurar resolver isso?

ALÉM DISSO: Não sei por que o usuário Administrador do DC efetua login via bigcompanyDC, em vez de apenas bigcompany?

Estou aprendendo a administração do Server 2012R2.

Obrigado a todos por qualquer comentário, ajuda, dicas, etc.

RON

    
por Ron 29.06.2017 / 18:16

1 resposta

0

Verifique se as configurações de DNS do servidor e do DC estão corretas. O servidor membro deve apontar para o controlador de domínio como seu servidor DNS primário e o controlador de domínio deve apontar para ele (127.0.0.1) como seu servidor DNS primário, se nenhum outro controlador de domínio estiver disponível. Se outro DC (que também estiver executando o DNS) estiver disponível, você deverá listar o outro controlador de domínio como o servidor DNS primário e o endereço de loopback como o servidor DNS secundário.

Quando você tenta ingressar em um domínio, o cliente consulta seu servidor DNS em busca de um registro SRV chamado _ldap._tcp.dc._msdcs.DomainName (por exemplo, _ldap._tcp.dc._msdcs.contoso.com) para localizar um controlador de domínio para esse domínio. Se suas configurações de DNS estiverem incorretas, o cliente não poderá localizar um controlador de domínio e, como resultado, não poderá ingressar no domínio.

Regra geral ao solucionar problemas do AD: sempre DNS

I'm not sure why the Admin user for the DC logs in via bigcompanyDC rather than just bigcompany?

É possível que o nome NetBIOS do domínio tenha sido definido como bigcompanyDC. Você também deve usar bigcompany.com\Administrator . Você pode verificar o nome NetBIOS seguindo um destes procedimentos:

  1. Execute o PowerShell no controlador de domínio e execute os seguintes comandos:

    Import-Module ActiveDirectory
    
    Get-ADDomain –Identity domain.com
    

ou usando a interface gráfica:

  1. No controlador de domínio, abra Usuários e computadores do Active Directory no menu Ferramentas do Gerenciador de servidores
  2. Clique com o botão direito do mouse no domínio no painel esquerdo e clique em Propriedades . O nome NetBIOS será mostrado na caixa de texto abaixo de Nome do domínio (anterior ao Windows 2000):

Registros DNS necessários para a funcionalidade adequada do Active Directory
DNS: servidores DNS no < nome do adaptador > deve incluir o endereço de loopback, mas não como a primeira entrada
Encontrando o nome NetBIOS de um domínio

    
por 30.06.2017 / 11:32