如何修复AD 2008域环境加入域时提示“DNS name does not exist.”错误
Active Directory 2008 客户端加域SRV查询失败排查修复方案
客户端侧排查
- 验证故障工作站DNS配置:执行
ipconfig /all检查DNS服务器地址,必须优先配置域内DNS服务器(192.168.1.9/192.168.1.18),禁止将公网DNS(如8.8.8.8、114.114.114.114)放在首选DNS位 - 客户端本地验证SRV记录查询:打开命令提示符执行以下命令,确认是否能正常返回SRV记录
如果查询返回不存在,说明客户端到DNS服务器的查询链路异常,或者DNS服务器应答错误nslookup set type=SRV _ldap._tcp.dc._msdcs.domain.com - 重置客户端DNS缓存:执行
ipconfig /flushdns,再打开服务管理器重启DNS Client服务后重试 - 检查本地hosts文件:打开路径
C:\Windows\System32\drivers\etc\hosts,确认无domain.com相关的错误硬解析记录
DNS服务器侧排查
- 确认DNS区域动态更新配置:打开DNS管理器,检查
domain.com和_msdcs.domain.com区域属性,动态更新选项需设置为「安全」 - 强制DC重新注册SRV记录:分别登录两台域控制器(192.168.1.9、192.168.1.18),执行
net stop netlogon && net start netlogon,等待5分钟后再校验SRV记录 - 检查AD与DNS区域复制状态:两台DC分别执行
repadmin /showrepl,确认所有分区复制无失败项,避免单台DC有SRV记录、另一台未同步的问题 - 排查DNS转发规则:确认DNS服务器的转发器/根提示配置不会将
_msdcs.domain.com后缀的查询转发到公网DNS,公网DNS无法解析域内SRV记录 - 清理DNS陈旧记录:开启DNS区域老化/清理功能,删除无效的旧SRV、A记录,避免解析冲突
临时应急方案
若需要紧急完成工作站加域,可临时将工作站的首选DNS手动设置为192.168.1.9,加域完成后再恢复为正常DNS配置即可。
内容的提问来源于stack exchange,提问作者user2443507
相关产品推荐
相关产品推荐

