提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>
回帖奖励 80 S豆 回复本帖可获得 20 S豆奖励! 每人限 1 次(中奖概率 80%)

#2022争霸赛*干货满满#虚拟机加入域失败

|

问题描述

虚拟机配置自动加入域提示“此工作站与主域间的信任关系失败”或登陆时显示“账号密码错误”

告警信息

处理过程

1.拔掉网线登录本地用户查看IP地址、DNS是否可解析AD域、本地windows时间与AD与服务器时间差是否相差过大、检查agent服务运行是否正常;
2.登录本地用户尝试手动加入域;
3.手动加入域依然不行使用Win+R调出运行框输入“services.msc”,服务中检查TCP/IP NetBIOS Helper服务,
因为它是为网络上的客户端提供NetBIOS名称解析功能,允许客户端共享文件、打印机和登录到网络中,所以在域环境中不能停止该服务。除此之外,Computer Browser服务,Server服务也要保持正常开启,都开启后再测试是否可加入域;
4.检查虚拟机到AD域之间这些端口是否可正常访问,可用telnet进行测试。
TCP 88 ( Kerberos密钥分发中心)
TCP 135 (远程过程调用)
TCP 139 ( NetBIOS会话服务)
TCP 389 (LDAP)
TCP445(SMB,网络登录)
UDP 53 (DNS )
UDP 389 (LDAP , DC定位器,网络登录)


根因

虚拟机未配置地址、虚拟机时间与域服务器时间差异较大、虚拟机服务未启动、虚拟机到域之间端口通信异常皆可能导致此问题出现

解决方案

按处理过程一一进行排查处理皆可解决此类问题。

建议与总结

部署虚拟机自动加入域前先使用实体机接入客户VMP虚拟机所在业务交换机测试到域控之间通信是否正常,若正常则可避免以上问题。
婳影 发表于 2022-9-16 14:15
  

回帖奖励 +20 S豆

可以可以,学习了        
张宇畅 发表于 2022-9-17 13:48
  
感谢分享#2022争霸赛*干货满满#虚拟机加入域失败操作流程,对工作很有帮助。
暗夜星空 发表于 2022-9-18 16:31
  

回帖奖励 +20 S豆

坚持每日学习打卡
糖果星球 发表于 2022-9-18 19:27
  

回帖奖励 +20 S豆

用户在访问应用的时候,一会可以访问
木子凌 发表于 2022-9-19 16:03
  

回帖奖励 +20 S豆

之前遇到过后来解决了,还是感谢楼主无私分享
新手386710 发表于 2022-9-19 16:36
  

回帖奖励 +20 S豆

不错的案例,解决思路清晰,很赞
缱绻 发表于 2022-12-29 16:27
  

回帖奖励 +20 S豆

6666666666666666

我要分享
文档编号: 228397
作者: 余小强
更新时间: 2022-09-16 10:42
适用版本: