Меню Рубрики

Windows 7 не удалось разрешить dns имя контроллера домена

Ошибка ввода компьютера в домен Active Directory

Ошибка ввода компьютера в домен Active Directory

Добрый день уважаемые читатели и гости блога, сегодня продолжаем изучать доменные технологии, предоставляемые компанией Microsoft и рассмотрим вот такую ошибку ввода компьютера в домен Active Directory «Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера. Будет использоваться прежнее имя: contoso.com. Убедитесь, что имя «» является допустимым для текущего домена. Ошибка: При изменении имени узла DNS для объекта невозможно синхронизировать значения имени субъекта службы», ниже рассмотрим всю ситуацию подробно.

Описание проблемы с вводом в домен

По идее присоединение компьютера к Active Directory это простое действие, но как оказалось даже оно может принести сложности. У меня была старая виртуальная машина на Hyper-V, поступила задача ее переустановить для тестовых служб. По идее старая учетная запись этого компьютера лежала в нужно OU и к ней применялись нужные политики доступа, логично, что я воспользовался механизмом переустановки учетной записи, доступный через правый клик по ней. Это является правильной практикой, которую советует сама Microsoft

После выполнения данной процедуры, можно спокойно присоединять, вашу виртуальную машину с тем же именем, и она попадет в базе Active Directory именно в ту OU, где лежала предшественница. Все вроде круто, но в момент ввода в домен, выскочила ошибка:

После этого сообщения, сервер заходит в домен и перезагружается, затем к нему применяются групповые политики. Вы пытаетесь к нему подключиться и видите, такое сообщение

Обычно такая ошибка выскакивает, когда были разорваны доверительные отношения или компьютер давно не проходил аутентификацию на контроллере домена, но это не наш случай, мы то только, что добавились в него.

Причины ошибки «Не удалось изменить DNS-имя основного контроллера домена»

Рассмотрим причины, по которым ваш компьютер не может пройти аутентификацию на DC и не содержится в его базе.

  • Остались хвосты от предыдущей учетной записи с тем же именем
  • Проблема в отключенном NetBIOS в TCP/IP
  • Режет пакеты Firewall
  • На контроллере закрыт UDP-порт 137
  • Отсутствует PTR запись на dns имя этой учетной записи компьютера

Чистим старые хвосты в Active Directory

Сразу хочу отметить, что данный способ у меня отработал сразу. Я полностью удалил учетную запись компьютера, с которым были проблемы. После чего снова добавил нужный сервер в домен, и он уже не выдавал ошибку «Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера». Учетная запись появилась в привычном контейнере «Computers»

Убедитесь, что включен NetBIOS через TCP/IP

Нажмите WIN+R и введите ncpa.cpl, у вас откроется окно «Панель управления\Все элементы панели управления\Сетевые подключения». Выберите ваш сетевой интерфейс, который смотрит в туже сеть, что и DC его аутентифицирующий. Перейдите в свойства сетевого интерфейса, выберите «Протокол Интернета версии 4 (TCP/IPv4)», далее кнопка «Дополнительно». На вкладке WINS, вам необходимо выбрать пункт «Включить NetBIOS» через TCP/IPv4 и сохранить настройки.

Так же на вкладке DNS, вы можете прописать дополнительные DNS суффиксы (полное имя домена), нажмите ок.

В принципе этого достаточно, чтобы избавится от ошибки «»Не удалось изменить DNS-имя основного контроллера домена на «» для этого компьютера. Будет использоваться прежнее имя: contoso.com. Убедитесь, что имя «» является допустимым для текущего домена. Ошибка: При изменении имени узла DNS для объекта невозможно синхронизировать значения имени субъекта службы»»

Если вам не помогли манипуляции, то ставьте варшарк и смотрите трафик и доступность портов, не блокирует ли у вас то-то.

Источник

Не удалось разрешить DNS-имя контроллера домена в присоедине

Все новые темы

Список форумов SYSAdmins.RU -> WINDOWS
Автор
Artemik56
Новичок

Зарегистрирован: 03.11.2017
Пользователь #: 166,795
Сообщения: 2

Добавлено: Пт 03 Ноя, 2017 17:54 Заголовок сообщения: Не удалось разрешить DNS-имя контроллера домена в присоедине
Вернуться к началу
Зарегистрируйтесь и реклама исчезнет!

Pasechnik4
Новичок

Зарегистрирован: 26.01.2016
Пользователь #: 160,121
Сообщения: 98


Голоса: 1

Добавлено: Пт 03 Ноя, 2017 21:08 Заголовок сообщения:
Вернуться к началу
Artemik56
Новичок

Зарегистрирован: 03.11.2017
Пользователь #: 166,795
Сообщения: 2

Источник

помогите подключиться WIN7 к домену. с win7 на server2003

#1 DanCooper

с Windows7 не могу присоединить компьютер к домену(server2003) , когда присоединяю выдается ошибка.
«Не удалось разрешить DNS-имя контроллера домена в присоединяемом домене. Убедитесь, что настройки данного клиента обеспечивают доступ к ДНС-серверу, который может выполнять разрешение ДНС-имен в целевом домене.»
c windows XP подключается без проблем
в гугле искал искал башка разболелось, может кто нибудь сталкивался с такой проблемой.

Сообщение отредактировал DanCooper: 09 Октябрь 2015 — 16:44

#2 BigEl

Сеть как настроена? ДНС сервера прописаны в ДХЦП? Главным ДНС сервером укажите КД и все будет норм, для полного функционала лучше поднять функциональный уровень до 2008 R2 после подъема самого КД на W2k8 R2, до кучи гляньте как настроен сам ДНС, какие клиенты имеют право апдейтить записи если стоит параметр SECURE ONLY, forwarders настроены?
IP DC и cmd—> ipconfig /all скрин скинуть можете?
Да и поддержка ОС Вашего КД закончилась еще в ИЮЛЕ месяце сего года.

Сообщение отредактировал BigEl: 10 Октябрь 2015 — 01:37

#3 DanCooper

Безымянный.bmp 422,65К 107 скачиваний srever

Сообщение отредактировал DanCooper: 10 Октябрь 2015 — 12:04

#4 BigEl

DanCooper
Ок.
в логах проблемного клиента есть ошибки номера в студию.
Сервер SP2? Если СП2 нет то Вин7 будет настырно говорить тоже самое, клиент Вин7 какая версия? Home, Pro, Ent, Ult?
Да и иногда один ребут решает все проблемы
С машины в домене попробуйте зайти на \\srdz01\sysvol результат можно в лс ил сюда как Вам будет удобней.
Да и чуть не забыл, настоятельно рекомендую поднять Functional Level минимум до 2008 R2.

Сообщение отредактировал BigEl: 10 Октябрь 2015 — 22:57

#5 DanCooper

Server 2003 Sp2.. windows 7 maximalnaya.. C:\WINDOWS\sysvol\sysvol\dz.local\polices scripts

Прикрепленные изображения

Сообщение отредактировал DanCooper: 12 Октябрь 2015 — 11:24

#6 Peace Data

DanCooper
Присоединение W7 к домену возможно только на версиях Professional и выше.. вы случаем не Хому пытаетесь в домен впихнуть?

#7 eRIC

Peace Data
у него Максимальная версия

DanCooper
на Windows 7 нужно указать DNS сервер 192.168.0.101 (это IP адрес вашего Windows 2003 сервера) и потом уже пробовать.

Сообщение отредактировал eRIC: 12 Октябрь 2015 — 17:51

#8 DanCooper

DanCooper
на Windows 7 нужно указать DNS сервер 192.168.0.101 (это IP адрес вашего Windows 2003 сервера) и потом уже пробовать.

#9 eRIC

DNS сервер ставил и 192.168.0.101 и 127.0.0.1 и 212.112.96.1 не помогло

#10 eRIC

так же возможные решения проблемы:

  • неверно указан DNS сервер статически или DHCP выдает неправильные DNS настройки
  • мешает включенный TCP/IPv6 (замечено с Windows Vista), попробуйте отключить ipv6
  • помогает шаманство с галками, относящимися к DNS-суффиксам в свойствах TCP/IPv4, убрать галочку «Зарегистрировать адреса этого подключения в DNS»
  • неверно настроенный firewall

#11 DanCooper

так же возможные решения проблемы:

  • неверно указан DNS сервер статически или DHCP выдает неправильные DNS настройки
  • мешает включенный TCP/IPv6 (замечено с Windows Vista), попробуйте отключить ipv6
  • помогает шаманство с галками, относящимися к DNS-суффиксам в свойствах TCP/IPv4, убрать галочку «Зарегистрировать адреса этого подключения в DNS»
  • неверно настроенный firewall

#12 eRIC

имя компьютера поменяйте чтобы без — символа был

#13 BigEl

имя компьютера поменяйте чтобы без — символа был

#14 BigEl

Логи в студию, от них и будем плясать

Сообщение отредактировал BigEl: 14 Октябрь 2015 — 13:47

#15 Peace Data

неверно указан DNS сервер статически или DHCP выдает неправильные DNS настройки

Посмотрел еще раз внимательно конфы, что замечено:
на сервере..
DNS сервер 127.0.0.1
Подразумевается что DNS сервер для AD поднят на Server?
Если так.. то
Workstation DNS сервер 192.168.0.1 кривой. должен быть 192.168.0.101 (Адрес сервера) а не шлюза.
Потому как контроллер домена держит свою базу DNS имен, а шлюз 192.168.0.1 выполняет роль DNS маскарадинга перенаправляя все запросы на DNS провайдера, но никак не на DNS AD

В случае если для AD не поднят DNS на сервере (что есть криво, и кажись невозможно при включении роли AD) но все же. То в IPконфиге сервера, DNS должен быть тогда тоже 192.168.0.1 а не локалхост.

Сообщение отредактировал Peace Data: 15 Октябрь 2015 — 03:52

#16 eRIC

на сервере..
DNS сервер 127.0.0.1
Подразумевается что DNS сервер для AD поднят на Server?

скрин Безымянный.bmp это скрин от 2003 сервера, который является AD. Этот сервер по имени SRDZ01 имеет IP адрес 192.168.0.101 и шлюз 192.168.0.1(скорее всего выход в Интернет) и DNS 127.0.0.1(т.е. указывает на себя, значит должен быть поднят DNS). Т.е. если этот сервер на самом деле является AD для сети, то все компьютеры в сети в качестве Primary DNS сервера должны указывать на 192.168.0.101, чтобы они имели представление об магической AD

на другом скрине приведены сетевые настройки Windows 7. Это компьютер по имени PCDZ03-kana имеет IP адрес 192.168.0.90 и шлюз 192.168.0.1(скорее всего выход в Интернет) и DNS 192.168.0.1(т.е. шлюз является DNS сервером, а шлюз про AD в курсе?). Данный компьютер не в курсе об AD в которую его пихают(автор даже имя не упоминал, но если верить по указанным путям можно сделать вывод что это dz.local, но не факт!).

да и я вообще сомневаюсь в настройках 2003 сервера и AD, так как если он является AD, то в сетевых настройках Primary DNS Suffix, DNS Suffix Search List и т.д. содержали бы упоминания об AD dz.local(или иное имя AD)

в итоге имеем: неправильные/заблуждающийся входные данные, кривые настройки/руки, афтар бесследно исчез, которому я пожелаю удачи в решении проблемы после столько разных рекомендаций

Сообщение отредактировал eRIC: 15 Октябрь 2015 — 11:01

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

  • Windows 7 не удалось подключиться к службе виртуальных дисков
  • Windows 7 не удалось подключиться к контроллеру домена active directory
  • Windows 7 не удалось отобразить параметры безопасности и завершения работы
  • Windows 7 не удалось открыть объект групповой политики
  • Windows 7 не удалось открыть мастер добавления принтеров