提示
X
本案例来自tskb,请前往tskb修改源内容:立即前往
'>

【aDesk】多域控场景下所有新派生的虚拟机都无法加入域

|

问题描述

所有新派生的虚拟机都无法加入域

告警信息

报错:与域服务器之间信任关系失败

有效排查步骤

1、虚拟机分配的ip,可以ping通域服务器,与139 445端口通信正常,也能解析域名
2、虚拟机内部手动加域也失败,系统日志代码53,找不到网络路径
3、虚拟机内TCP/IP NetBIOS Helper服务是开启的,防火墙是关闭的,smb1.0是开启的
4、虚拟机内有一个瑞星虚拟化系统安全软件-深信服版,已卸载
5、虚拟机网卡的netbios协议已开启
6、同环境下还有华为云,华为云的新虚拟机是可以加入域的,域上的相关账号没有禁用,也没有绑定计算机
7、通过wireshark抓加域过程中的 数据包 。分析ip .7域控返回的ip地址是.8的域控。而host文件中配置host ip 为.7的ip。在host文件修改为.8 ip,并放开445端口,虚拟机能正常加域。

根因

多域控下被解析到能正常加域的ip为非配置的ip

解决方案

hots文件中配置正常的域控ip

建议与总结

加域过程网络数据包分析方法
[color=rgb(0, 104, 189) !important]https://forum.huawei.com/enterprise/zh/thread/580920257403568129
聂锴 发表于 2023-1-4 15:12
  
感谢楼主分享,学习一下
暗夜星空 发表于 2023-1-4 15:22
  
坚持每日学习打卡
张宇畅 发表于 2023-1-4 19:17
  
感谢分享多域控场景下所有新派生的虚拟机都无法加入域

我要分享
文档编号: 242969
作者: admin
更新时间: 2023-01-05 17:29
适用版本: