DNS没有_msdcs,_sites,_udp之类的记录

今天同事在作Windows域的实验,主域的DC中没法加入新的成员进入 ,提示报缺乏SRV(服务定位资源记录)的信息,通过分析得知,是DNS中缺乏SRV记录,致使没法解析到 _ldap._tcp.dc._msdcs.DomainName的SRV记录。在网上查找了手动添加SRV的方法,也无效。试了不少种方法都没有做用。
最后在网上找到一篇文章,环境和这里的环境差很少,都是由于搭建主域的时候没有建立DNS,致使如今的SRV记录没法注册上,即没法解析。下面提供了一个解决方案:
一、将原来的DNS区域信息删除。
二、新建一个在域下工做的DNS区域。
三、重启NetLogon服务。
按以上操做作,问题解决。
原来这里的NetLogon服务是对新域的DNS域从新注册SRV记录的。
Netlogon服务介绍:

 安全

Netlogon服务为域控制器注册全部的srv资源纪录。这些记录出如今DNS服务器的正向查询区域你的域名中的_msdcs, _sites, _tcp, and _udp等文件夹中。其余计算机利用这些记录查询域活动目录相关的信息。服务器

“网络登陆”系统服务维护计算机和域控制器之间的安全通道,对用户和服务进行身份验证。它将用户的凭据传递给域控制器,而后返回用户的域安全标识符和用户权 限。这一般称为 pass-through 身份验证。“网络登陆”被配置为仅在成员计算机或域控制器加入域时自动启动。在 Windows 2000 Server 系列和 Windows Server 2003 系列中,“网络登陆”发布 DNS 中的服务资源定位器记录。当此服务运行时,它依赖“服务器”服务和“本地安全机构”服务来侦听传入的请求。在域成员计算机上,“网络登陆”使用命名管道上 的 RPC。在域控制器上,它使用命名管道上的 RPC、RPC over TCP/IP、邮筒以及轻型目录访问协议 (LDAP)。
系统服务名称:Netlogon应用程序协议 协议 端口
NetBIOS 数据报服务 UDP 138
NetBIOS 名称解析 UDP 137
NetBIOS 会话服务 TCP 139网络

相关文章
相关标签/搜索