Azure AD Connect中林未列出,手动输入域报错求助
Azure AD Connect 林未列出/域无法连接问题解决方案
网络连通性排查
- 验证Azure AD Connect服务器可ping通域控制器的完全限定域名(FQDN),若不通优先排查DNS配置或网络路由
- 确认服务器DNS服务器地址指向企业域控制器,而非公共DNS服务
- 检查防火墙/安全组是否放行域通信必需端口:LDAP(389)、LDAPS(636)、RPC(135)、NetBIOS(139/445)
凭据与域格式检查
- 手动输入域时必须使用FQDN格式(如
contoso.com),禁止使用短域名 - 使用具备域管理员权限的账户,账户格式推荐
username@contoso.com或CONTOSO\username,避免本地账户
域控制器可用性验证
- 在Azure AD Connect服务器执行命令:
nltest /dsgetdc:你的域FQDN,查看是否能返回正常的域控制器信息 - 若命令失败,检查域控制器的AD DS服务运行状态,确认域控制器处于正常可用状态
安装环境检查
- 若为域内安装,确保Azure AD Connect服务器已加入目标域;若为工作组安装,需保证DNS可正确解析域控制器
- 同步服务器与域控制器的系统时间,时间差超过5分钟会导致Kerberos认证失败
内容的提问来源于stack exchange,提问作者kathiravan
相关产品推荐
相关产品推荐

