Score:0

ERROR_NO_SUCH_DOMAIN เมื่อ DC 2 ใน 3 ไม่ทำงาน

ธง in

ฉันมี DC 3 แห่งบนโดเมนของฉัน (2 แห่งในสำนักงานท้องถิ่น 1 แห่งใน Amazon AWS) และฉันต้องการย้ายไปที่ Amazon และตัด DC ในพื้นที่ 2 แห่งออก

ฉันได้ปิด DC ในระบบ 2 แห่งเพื่อทดสอบว่า AmazonDC ทำงานถูกต้องหรือไม่ แต่จากนั้นฉันได้รับข้อผิดพลาด "ERROR_NO_SUCH_DOMAIN" โดยใช้ nltest บนคอมพิวเตอร์ไคลเอ็นต์ และฉันไม่สามารถลงชื่อเข้าใช้คอมพิวเตอร์ไคลเอ็นต์ด้วยบัญชีโดเมนได้อีกต่อไป

ฉันไม่ใช่ผู้เชี่ยวชาญ แต่ฉันได้ลองทำสิ่งต่อไปนี้แล้ว:

  • การจำลองทำงาน ตรวจสอบกับ "repadmin /showrepl"
  • ลูกค้าเห็น DC ทั้ง 3 เมื่อใช้ "nltest /dclist:mydomain.com"
  • Secure Channel ดูเหมือนจะใช้ได้เมื่อตรวจสอบกับ "nltest /sc_query:mydomain.com" และด้วย PowerShell "Test-ComputerSecureChannel -Server "amazonDC.mydomain.com"
  • ปิดไฟร์วอลล์ไม่ช่วยอะไร
  • บทบาท FSMO ทั้ง 5 อยู่ในหนึ่งในนั้น ท้องถิ่น DC (นี่อาจเป็นปัญหาหรือไม่)

ฉันขอขอบคุณสำหรับความช่วยเหลือ แนวคิด หรือการสังเกตว่าอะไรอาจเป็นปัญหาที่นี่ หรือฉันควรย้ายไปที่ Amazon อย่างถูกต้องโดยไม่มี DC ของสำนักงานในพื้นที่ได้อย่างไร และวิธีทดสอบก่อนที่จะย้าย

แก้ไข1: การติดตั้งบทบาท DNS บน Amazon DC ช่วยแก้ปัญหาได้ ฉันไม่ได้รับข้อผิดพลาด "ERROR_NO_SUCH_DOMAIN" อีกต่อไป แม้ว่าเมื่อฉันพยายามเข้าสู่ระบบ ตอนนี้ฉันได้รับข้อผิดพลาด "คอมพิวเตอร์ระยะไกลที่คุณพยายามเชื่อมต่อต้องการระดับเครือข่าย การรับรองความถูกต้อง" แต่ฉันเดาว่านั่นเป็นคนละเรื่องกัน ขอขอบคุณสำหรับความช่วยเหลือ!

Score:0
ธง ar

คุณอาจตั้งค่า DC ในเครื่องสองเครื่องของคุณเป็นเซิร์ฟเวอร์ DNS สำหรับลูกค้าของคุณ เมื่อรายการใดรายการหนึ่งออนไลน์ การค้นหา DNS จะทำงานได้ดี และคุณจะเห็น AWS DC

เมื่อ DC ในเครื่องทั้งสองออฟไลน์ไคลเอนต์ของคุณจะถูกปล่อยให้ไม่มีการจำแนกชื่อที่ใช้งานได้ และไม่สามารถเข้าถึง AWS DC ได้อีกต่อไป

ตั้งค่าเซิร์ฟเวอร์ DNS รองเป็น IP ของ AWS DC ในช่วงระยะเวลาของการทดสอบ หากใช้งานได้ตามปกติ ให้อัปเดตการกำหนดค่า DHCP DNS ของคุณ

Zsolt J avatar
in flag
คุณถูกต้อง DC ออฟไลน์ 2 ตัวก็เป็น DNS เช่นกัน ในขณะที่ Amazon ฉันมีเพียง DC จะเป็นทางออกหรือไม่หากฉันติดตั้งบทบาท DNS ใน Amazon ด้วย
joeqwerty avatar
cv flag
หาก DC สองตัวที่มี DNS ไม่ทำงานและ AWS DC ไม่มี DNS คุณคาดหวังให้ไคลเอ็นต์โดเมนค้นหาโดเมนและ DC ได้อย่างไร ใช่ คุณต้องเพิ่ม DNS ใน AWS DC และกำหนดค่าไคลเอนต์ของคุณเพื่อใช้สำหรับ DNS
Zsolt J avatar
in flag
@joeqwerty ฉันมีบริการ DNS ภายนอกชื่อ DNSMadeEasy ซึ่งได้รับการกำหนดค่าเป็นผู้ให้บริการ DNS หลักบนคอมพิวเตอร์ไคลเอนต์ (DNSMadeEasy nameserver IP) ไคลเอนต์สามารถเข้าถึงเว็บไซต์ได้ และการจำแนกชื่อทำงานได้อย่างถูกต้อง แต่เฉพาะเมื่อ DC สองตัวกำลังทำงาน ดังนั้นใช่ มีบางอย่างที่ไม่ได้กำหนดค่าอย่างถูกต้องอย่างเห็นได้ชัด
vidarlo avatar
ar flag
Active Directory ใช้ DNS เพื่อค้นหาตัวควบคุมโดเมน คุณ *ควร* ใช้เซิร์ฟเวอร์ DNS ที่รวมกับ AD เป็นเซิร์ฟเวอร์ DNS ในสภาพแวดล้อมของ AD การไม่ทำเช่นนั้นจะนำไปสู่ความยุ่งเหยิงครั้งใหญ่ มันไม่ได้ * มี * เป็น DCs; เป็นไปได้อย่างเต็มที่ที่จะใช้ "ผูก" กับโซนต้นขั้วหรือกำหนดค่าตัวส่งต่อ หรือแม้แต่กำหนดค่า AD เพื่ออัปเดตเซิร์ฟเวอร์ "ผูก" อย่างไรก็ตาม หากคุณไม่ทราบวิธีการทำงานของ AD เราขอแนะนำให้ *แนะนำ* ให้ใช้ DC เป็นเซิร์ฟเวอร์ DNS สำหรับไคลเอนต์

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา