DNS沒有_msdcs,_sites,_udp之類的記錄

今天同事在作Windows域的實驗,主域的DC中沒法加入新的成員進入 ,提示報缺乏SRV(服務定位資源記錄)的信息,通過分析得知,是DNS中缺乏SRV記錄,致使沒法解析到 _ldap._tcp.dc._msdcs.DomainName的SRV記錄。在網上查找了手動添加SRV的方法,也無效。試了不少種方法都沒有做用。
最後在網上找到一篇文章,環境和這裏的環境差很少,都是由於搭建主域的時候沒有建立DNS,致使如今的SRV記錄沒法註冊上,即沒法解析。下面提供了一個解決方案:
一、將原來的DNS區域信息刪除。
二、新建一個在域下工做的DNS區域。
三、重啓NetLogon服務。
按以上操做作,問題解決。
原來這裏的NetLogon服務是對新域的DNS域從新註冊SRV記錄的。
Netlogon服務介紹:

 安全

Netlogon服務爲域控制器註冊全部的srv資源紀錄。這些記錄出如今DNS服務器的正向查詢區域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夾中。其餘計算機利用這些記錄查詢域活動目錄相關的信息。服務器

「網絡登陸」系統服務維護計算機和域控制器之間的安全通道,對用戶和服務進行身份驗證。它將用戶的憑據傳遞給域控制器,而後返回用戶的域安全標識符和用戶權 限。這一般稱爲 pass-through 身份驗證。「網絡登陸」被配置爲僅在成員計算機或域控制器加入域時自動啓動。在 Windows 2000 Server 系列和 Windows Server 2003 系列中,「網絡登陸」發佈 DNS 中的服務資源定位器記錄。當此服務運行時,它依賴「服務器」服務和「本地安全機構」服務來偵聽傳入的請求。在域成員計算機上,「網絡登陸」使用命名管道上 的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、郵筒以及輕型目錄訪問協議 (LDAP)。
系統服務名稱:Netlogon應用程序協議 協議 端口
NetBIOS 數據報服務 UDP 138
NetBIOS 名稱解析 UDP 137
NetBIOS 會話服務 TCP 139網絡

相關文章
相關標籤/搜索