1.拔掉网线登录本地用户查看IP地址、DNS是否可解析AD域、本地windows时间与AD与服务器时间差是否相差过大、检查agent服务运行是否正常;
2.登录本地用户尝试手动加入域;
3.手动加入域依然不行使用Win+R调出运行框输入“services.msc”,服务中检查TCP/IP NetBIOS Helper服务,
因为它是为网络上的客户端提供NetBIOS名称解析功能,允许客户端共享文件、打印机和登录到网络中,所以在域环境中不能停止该服务。除此之外,Computer Browser服务,Server服务也要保持正常开启,都开启后再测试是否可加入域;
4.检查虚拟机到AD域之间这些端口是否可正常访问,可用telnet进行测试。
TCP 88 ( Kerberos密钥分发中心)
TCP 135 (远程过程调用)
TCP 139 ( NetBIOS会话服务)
TCP 389 (LDAP)
TCP445(SMB,网络登录)
UDP 53 (DNS )
UDP 389 (LDAP , DC定位器,网络登录)