记一次AD域控客户端不能正常加域的故障处理

本文介绍了DNS服务器在Active Directory环境中无法打开区域的问题及其解决方法。主要表现为DNS控制台访问被拒绝,DNSCMD操作受限等。文章详细分析了问题的原因,并提供了一套包括重新配置DNS服务器指向、重启Kerberos服务及重置安全通道在内的解决方案。

1.1  症状现象

DNS 服务器无法在应用程序目录分区 < 分区名称 > 从 Active Directory 中打开区域 < 区域 >。这台 DNS 服务器配置获取并使用此区域的目录中的信息,无法加载该区域没有它。
检查活动目录工作正常,然后重新加载区域。事件数据是错误代码。 另外当您尝试打开 DNS 控制台将收到一个弹出使
"访问被拒绝"。 您注意到 DNS 服务器服务已启动并正在运行。 当您尝试对广告执行任何操作集成区域使用 DNSCMD,您收到"拒绝访问"

1.2  造成原因

该特定 DC/DNS 服务器已失去其本身或 PDC 的安全通道时,将发生这种情况。
这也可能发生在单个 DC 环境该 DC/DNS 服务器保存所有 FSMO 角色的位置和指向本身作为主 DNS 服务器。

1.3  解决方案

1)如果您有其他域控制器/DNS服务器环境中配置问题为指向其他活动的DNS服务器,在TCP/IP属性中的服务器。
(2)停止问题的DC上的Kerberos Key Distribution Center(KDC)服务。
(3)使用提升权限运行下面的命令:netdom resetpwd /server: <PDC.domain.com> /userd: <Domain\domain_admin> /passwordd:*4)将提示您使用域管理员帐户的密码,输入的。
(5)一旦执行该命令,请重新启动服务器。
(6)应立即加载 DNS 区域。

转载于:https://www.cnblogs.com/Wolf-Dreams/p/11338761.html

评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值