You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Azure AD Connect中林未列出,手动输入域报错求助

Azure AD Connect 林未列出/域无法连接问题解决方案

网络连通性排查

  • 验证Azure AD Connect服务器可ping通域控制器的完全限定域名(FQDN),若不通优先排查DNS配置或网络路由
  • 确认服务器DNS服务器地址指向企业域控制器,而非公共DNS服务
  • 检查防火墙/安全组是否放行域通信必需端口:LDAP(389)、LDAPS(636)、RPC(135)、NetBIOS(139/445)

凭据与域格式检查

  • 手动输入域时必须使用FQDN格式(如contoso.com),禁止使用短域名
  • 使用具备域管理员权限的账户,账户格式推荐username@contoso.com或CONTOSO\username,避免本地账户

域控制器可用性验证

  • 在Azure AD Connect服务器执行命令:nltest /dsgetdc:你的域FQDN,查看是否能返回正常的域控制器信息
  • 若命令失败,检查域控制器的AD DS服务运行状态,确认域控制器处于正常可用状态

安装环境检查

  • 若为域内安装,确保Azure AD Connect服务器已加入目标域;若为工作组安装,需保证DNS可正确解析域控制器
  • 同步服务器与域控制器的系统时间,时间差超过5分钟会导致Kerberos认证失败

内容的提问来源于stack exchange,提问作者kathiravan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.24 23:15:07