0

嗨,我在设置 vCenter 以连接 Active Directory 时遇到了困难。

它说“错误:找不到域的域控制器。”,尽管我可以通过 dig 命令查找域的 SRV 记录(_ldap._tcp.domain.domain)。

于是我在vCenter机器上dump了DNS数据包,然后发现vCenter成功查找“_ldap._tcp.domain.domain”的SRV记录后,vCenter尝试查找“_ldap._tcp.dc._msdcs”的SRV记录。 domain.domain" 出于某种原因,但失败了。

你知道如何解决这个问题吗??

屏幕截图

4

1 回答 1

0

如果您的域实际上是 domain.domain,那么您应该检查运行您的 AD 域的 DNS 服务器中的 DNS 区域配置。

查询“_ldap._tcp.{full domain name}”将返回 LDAP 服务器。查询“_ldap._tcp.dc._msdcs.{full domain name}”应返回包含您的域的 AD 域控制器服务器。我已经检查了我的域 - 该查询工作正常并返回 AD DC 服务器地址。所以首先你应该检查正在运行的 nslookup:

设置类型=srv

_ldap._tcp.dc._msdcs.domain.domain

它应该返回域控制器列表。

于 2017-02-08T12:55:31.197 回答