web-dev-qa-db-ja.com

LDAPとRPCがA / Dの問題を引き起こす

ネットワークの認証に問題があります。 Windows Server 2008R2の実行

レイアウト

ネットワークは、DNS/AD /ファイル共有を実行しているDCを使用するインターネットに接続されていないネットワークです。 DHCPなしすべてのアドレスは静的です。 DNSはDC1とDC2を指しています。

作業中

ファイル共有は、\ DCを実行するかのように機能し、ネットワークの他の部分の共有だけでなく共有も表示されます。

問題ネットワークマシンに接続している場合、ドメインではなく「不明なネットワーク」と言います。次に、ドメインにマシンを追加しようとすると、ドメインに到達できないと表示されます。また、ログインサーバーが存在しないと表示されているため、ユーザーはログインできません。

DC1自体でDCDIAGを実行し、

Got error while checking LDAP and RPC connectivity

LDAPとRPCのすべてのポートが許可され、ファイアウォールはオフになっています。

DCDIAG/TEST:DCの実行中に、これを取得しました。

NO LDAP CONNECTIVITY
Warning Adpapter
Invalid DNS Server
No Host records (A) or (AAA) were found on this DC
NO DNS RPC connectivity

PTR Record query for the *** failed on the DNS Server
Name resolution is not functional 

私はこれに一週間取り組んできました、そしてそれは私を夢中にさせています。 A/D全体をバックアップしてやり直す必要がありますか、それともここで理解できないものが不足していますか。ドメインにマシンを追加できず、ネットワークアカウントがログインせず、すべてのマシンが「未確認のネットワーク」上にあると言います。

この時点で、私はDC onと1台のコンピューターしか持っていません。DCはドメインに接続されていると言いますが、コンピューターはそうではないと言います。I名前でDCにリモートできます。この時点で何をすべきかわかりません。

PDATE:1システムアカウントとサービスアカウントをセキュリティグループに追加した後、ファイルレプリケーション用と、マシンがドメインを認識できるようにする証明書アクセス用に1つ。現在、LDAPおよびRPC接続の問題が発生しているため、マシンがドメインに参加できません。ログインサーバーはATMで動作しているようですが、それでもドメインにマシンを追加できません。 LDAPを再構築または再接続する方法はありますか?

1
JukEboX

LDAPゾーンmsdcs_domian.com.comがゾーンにありませんでした。ドライブがクラッシュし、Windowsがチェックディスクを実行したとき、msdcが欠落しているファイルを再構築したはずです。

1
JukEboX