Sto cercando di connettere una macchina Windows 7 Ultimate a un dominio Windows 2k8 e non funziona. Ottengo questo errore:
Nota: queste informazioni sono destinate ad un amministratore di rete. Se non sei l'amministratore della tua rete, informa l'amministratore di aver ricevuto queste informazioni, che sono state registrate nel file C: \ Windows \ debug \ dcdiag.txt.
Il DNS è stato interrogato correttamente per il record di risorse posizione servizio (SRV) utilizzato per individuare un controller di dominio per il dominio "esempio.locale":
La query era per il record SRV per _ldap._tcp.dc._msdcs.example.local
I seguenti controller di dominio sono stati identificati dalla query:
dc1.example.local
dc2.example.localTuttavia, nessun controller di dominio può essere contattato.
Le cause comuni di questo errore includono:
I record Host (A) o (AAAA) che associano i nomi dei controller di dominio ai loro indirizzi IP sono mancanti o contengono indirizzi errati.
I controller di dominio registrati in DNS non sono connessi alla rete o non sono in esecuzione.
Il client si trova in un ufficio collegato in remoto tramite MPLS al data center in cui sono presenti i nostri controller di dominio. Sembra che non abbia nulla che blocchi la connettività ai controller di dominio, ma non ho il controllo totale sul circuito MPLS, quindi è possibile che ci sia qualcosa che blocca la connettività.
Ho provato più client (Win7 Ultimate e WinXP SP3) in un solo ufficio e ho riscontrato gli stessi sintomi su tutti.
Non ho problemi a collegarmi a nessuno dei controller di dominio, anche se, devo ammettere, non ho provato tutte le porte possibili. Le connessioni ICMP, LDAP, DNS e SMB funzionano tutte bene.
Il DNS client punta ai controller di dominio e "example.local" si risolve nei due indirizzi IP dei controller di dominio.
Ottengo questo output dall'utilità della riga di comando Test NetLogon:
C:\Windows\System32>nltest /dsgetdc:example.local
Getting DC name failed: Status = 1355 0x54b ERROR_NO_SUCH_DOMAIN
Ho anche creato una rete separata per emulare la configurazione di quell'ufficio che è connessa alla rete DC tramite VPN LAN-to-LAN anziché MPLS. Unire i computer Windows 7 da quella rete remota funziona bene.
L'unica differenza che posso trovare tra i due ambienti è la connettività intermedia, ma non ho idea di cosa testare o come farlo. Quali ulteriori passi devo prendere?
(Nota che questa non è in realtà la mia stazione di lavoro client e non ho accesso diretto ad essa; sono costretto ad accedervi da remoto, il che rende alcuni degli ovvi metodi di risoluzione dei problemi, come lo sniffing dei pacchetti, più difficili. Se potrei semplicemente installare lì un sistema in cui potrei remotare, lo farei, ma le richieste in tal senso sono rimaste senza risposta.)
25-08-2011 aggiornamento:
avevo DCDIAG.EXE
eseguito un client tentando di accedere al dominio:
C:\Windows\System32>dcdiag /u:example\adminuser /p:********* /s:dc2.example.local
Directory Server Diagnosis
Performing initial setup:
Ldap search capabality attribute search failed on server
dc2.example.local, return value = 81
Sembra che fosse in grado di connettersi tramite LDAP, ma la cosa che stava cercando di fare non è riuscita. Ma non seguo esattamente ciò che stava cercando di fare, tanto meno come riprodurlo o risolverlo.
26-08-2011 aggiornamento: l'
utilizzo LDP.EXE
per provare a stabilire una connessione LDAP direttamente ai controller di dominio provoca questi errori:
ld = ldap_open ("10.0.0.1", 389);
Errore <0x51>: impossibile connettersi a 10.0.0.1.
ld = ldap_open ("10.0.0.2", 389);
Errore <0x51>: impossibile connettersi a 10.0.0.2.
ld = ldap_open ("10.0.0.1", 3268);
Errore <0x51>: impossibile connettersi a 10.0.0.1.
ld = ldap_open ("10.0.0.2", 3268);
Errore <0x51>: impossibile connettersi a 10.0.0.2.
Ciò sembrerebbe puntare le dita sulle connessioni LDAP bloccate da qualche parte. (E 0x51 == 81, che era l'errore DCDIAG.EXE
dell'aggiornamento di ieri.) Potrei giurare di averlo provato usando TELNET.EXE
settimane fa, ma ora sto pensando che avrei potuto presumere che la sua pulizia dello schermo mi stesse dicendo che era aspettando e non che si fosse collegato.
Sto rintracciando i problemi di connettività LDAP ora. Questo aggiornamento potrebbe diventare una risposta.
dcdiag
nell'output.