Azure默认域名somename.onmicrosoft.com无法解析,无法将VM加入域怎么办?
问题根因
somename.onmicrosoft.com 是Azure AD默认提供的云身份域名,本身不承载用于虚拟机域加入的AD DS服务端点,也没有对应公网/内网可解析的IP记录,因此直接用nslookup查询必然失败,要实现虚拟机加域需要先部署配套的Azure AD域服务。
具体配置步骤
- 部署Azure AD 域服务(Azure AD DS)实例
- 在Azure门户中创建Azure AD DS实例,绑定到当前
somename.onmicrosoft.com所属的Azure AD租户 - 部署时选择和待加域虚拟机相同的虚拟网络,若跨虚拟网络则提前配置虚拟网络对等互连保证网络连通
- 部署完成后在Azure AD DS概览页可以获取到该服务提供的2个内网DNS服务器IP
- 在Azure门户中创建Azure AD DS实例,绑定到当前
- 更新虚拟网络DNS配置
- 进入待加域虚拟机所属的虚拟网络配置页,找到「DNS服务器」设置项
- 替换原有默认Azure DNS配置为上一步获取的2个Azure AD DS DNS IP,保存配置
- 重启所有待加域的虚拟机,让DNS配置更新生效
- 验证解析并执行域加入
- 登录虚拟机重新执行
nslookup somename.onmicrosoft.com,此时可以正常解析到对应IP - 执行域加入操作的账号需要提前加入「AAD DC Administrators」用户组,输入域名
somename.onmicrosoft.com后按提示完成身份验证即可 - 若使用Linux虚拟机,需要提前安装realmd、SSSD等AD域接入依赖组件后再执行加域操作
- 登录虚拟机重新执行
注意事项
不要手动为
somename.onmicrosoft.com配置任意静态A记录,域加入需要依赖Azure AD DS自动生成的DNS解析记录和配套的Kerberos、LDAP服务端点,手动配置的记录无法完成加域验证。
内容的提问来源于stack exchange,提问作者user630702
相关产品推荐
相关产品推荐

