VirtualBox环境下Windows 10加入Windows Server 2019域后执行PowerShell命令报错“The server is not operational”的解决方法
VirtualBox环境下Windows 10加入Windows Server 2019域后执行PowerShell命令报错“The server is not operational”的解决方法
看起来你在搭建Carbanak攻击模拟环境时遇到了域连接的棘手问题,我来帮你一步步排查解决这个“服务器不可用”的错误:
先检查网络连通性
毕竟Host-Only网络是虚拟机专属的私有网络,先确认两台VM能互相通信:- 在Windows 10虚拟机里,分别ping域控制器的IP地址和主机名(比如
ping 192.168.56.100和ping DC01)。如果IP能通但主机名不通,大概率是DNS配置出问题了。 - 临时关闭两台VM的防火墙(包括Windows Defender防火墙)测试,避免防火墙拦截域服务相关的通信。
- 在Windows 10虚拟机里,分别ping域控制器的IP地址和主机名(比如
重点检查DNS配置(最常见原因)
域环境下DNS是核心,Windows 10必须能通过DNS找到域控制器:- 在Windows 10里打开
控制面板\网络和 Internet\网络连接,找到Host-Only网卡,右键→属性→Internet协议版本4(TCP/IPv4)→属性,把首选DNS服务器设置为域控制器的IP地址,不要用公共DNS(比如8.8.8.8)。 - 登录到Windows Server 2019域控制器,打开DNS管理器,确认
cherry.com的正向查找区域已经创建,并且包含域控制器的A记录(主机名到IP的映射)和SRV记录(域服务的定位记录)。
- 在Windows 10里打开
验证域计算机账户状态
确保Windows 10已经成功加入域:- 在域控制器上打开Active Directory用户和计算机,找到
cherry.com域下的Computers容器,查看Windows 10的计算机账户是否存在。如果不存在,说明之前的加域过程不完整,需要重新加入域。 - 如果账户存在,右键点击账户→属性→隶属于,确认它在
Domain Computers组中。
- 在域控制器上打开Active Directory用户和计算机,找到
确认PowerShell的执行权限和用户身份
- 必须用域管理员账户或者已加入域的本地管理员账户(且属于域权限组),以管理员身份打开PowerShell。
- 先执行
whoami命令,确认当前用户是域用户(格式应该是cherry\你的用户名),而不是本地用户。
用专用工具测试域服务可用性
在Windows 10的PowerShell里执行nltest /dsgetdc:cherry.com,这个命令会直接尝试定位域控制器:- 如果返回错误信息,说明域服务无法被发现,回到前面的DNS和网络步骤排查。
- 如果返回包含域控制器信息的成功结果,再重新执行
[System.DirectoryServices.ActiveDirectory.Domain]::GetCurrentDomain()试试。
必要时重启相关服务或虚拟机
- 在Windows 10上重启
Netlogon服务:打开服务管理器,找到Netlogon服务,右键→重启。这个服务负责域登录和域信息同步,有时候加域后需要重启它才能生效。 - 直接重启Windows 10虚拟机,确保所有域配置都完全加载。
- 在Windows 10上重启
一般来说,按照这个顺序排查,很快就能定位到问题——大部分情况都是DNS配置不正确导致的,毕竟Host-Only网络没有自动的DNS解析,必须手动指向域控制器才行。
备注:内容来源于stack exchange,提问作者Saurav Chittal
相关产品推荐
相关产品推荐

