Windows Server 2012 не может подключиться к локальному контроллеру домена

Вопрос или проблема

Я установил Windows Server 2012, и теперь пытаюсь сделать его контроллером домена. Я следовал руководству здесь (http://sharepointgeorge.com/2012/configuring-active-directory-ad-ds-in-windows-server-2012/), и мне удалось успешно добавить роль сервера AD, создать дерево для домена FOO и повысить сервер до уровня контроллера домена.

После перезагрузки сервера я вошел в систему как администратор в моем домене (FOO\administrator).

Однако, когда я перехожу в Центр администрирования Active Directory, он выдает мне ошибку: “Не удается подключиться ни к одному домену. Обновите или попробуйте снова, когда соединение будет доступно.” Когда я захожу в Пользователей и компьютеров Active Directory, он говорит: “Информация о наименовании не может быть найдена, потому что: Указанный домен либо не существует, либо не может быть найден…”

Я проверил, и службы Active Directory Domain Services и Active Directory Web Services работают.

Есть идеи?

Отредактировано из комментариев (опубликованных автором):

DNS отказывается запускаться. Он сказал: “DNS-сервер ждет, когда службы Active Directory Domain Services (AD DS) уведомят, что начальная синхронизация каталога завершена.” Похоже, что AD отказывается работать, потому что DNS не работает, а DNS не может запуститься, потому что AD не работает.

Убедитесь, что сетевой адаптер(ы) сервера настроены на использование адреса обратной связи (127.0.0.1) в качестве единственного DNS-сервера (при условии, что нет других контроллеров домена с интегрированным DNS).

Настройки DNS сетевого адаптера

Затем, как только DNS начнет работать на сервере, настройте пересылку в DNS, чтобы пересылать неизвестные DNS-запросы (т.е. запросы на хосты, не входящие в ваш домен) на публичный DNS (вашего провайдера, OpenDNS, Google и т.д.).

Свойства DNS-сервера

Ответ или решение

Проблема, с которой вы столкнулись, связана с тем, что Active Directory (AD) не может правильно инициализироваться, что, в свою очередь, вызывает проблемы с работой службы DNS. Это очень распространенная ситуация при настройке контроллера домена в Windows Server 2012. Вот пошаговое руководство по устранению проблемы:

Решение:

  1. Проверка сетевых настроек:

    • Убедитесь, что на сетевом адаптере вашего сервера указан только локальный адрес DNS (127.0.0.1). Это необходимо для того, чтобы система могла корректно обращаться к собственному DNS-серверу.
    • Откройте Центр управления сетями и общим доступомИзменение параметров адаптера → щелкните правой кнопкой мыши на вашем сетевом подключении → Свойства → выберите Протокол Интернета версии 4 (TCP/IPv4)Свойства. Убедитесь, что в поле "DNS-сервер" указан только 127.0.0.1.
  2. Проверка службы DNS:

    • После изменения настроек попробуйте снова запустить службу DNS. Для этого выполните services.msc, найдите службу DNS Server, щелкните правой кнопкой мыши и выберите Запустить.
    • Если служба DNS не запускается и вы видите сообщения об ошибках, это может указывать на проблемы с самой Active Directory.
  3. Проверка состояния Active Directory:

    • Запустите командную строку от имени администратора и введите команду:
      dcdiag /v
    • Эта команда проверит состояние контроллера домена и предоставит отчет о любых ошибках, которые могут препятствовать правильной работе службы AD.
  4. Перезагрузка сервера:

    • Иногда простая перезагрузка может помочь устранить временные сбои. Попробуйте перезагрузить сервер и проверьте, устранена ли проблема.
  5. Проверка журналов событий:

    • Откройте Просмотр событий (eventvwr.msc) и перейдите в раздел Журналы WindowsСистема. Ищите ошибки, связанные с Active Directory и DNS. Часто они могут дать больше информации о том, что не так.
  6. Настройка пересылки DNS:

    • Как только DNS начнет работать, рекомендуется настроить пересылку DNS запросов, чтобы сервер мог обрабатывать DNS-запросы, которые не относятся к вашему домену. Для этого откройте DNS Manager, щелкните правой кнопкой мыши на имени вашего сервера и выберите Свойства. Перейдите на вкладку Пересылка и добавьте IP-адреса публичных DNS-серверов (например, 8.8.8.8 для DNS Google).
  7. Проверка целостности файлов системы:

    • Иногда поврежденные файлы системы могут вызывать сбой служб. Запустите команду:
      sfc /scannow
    • Эта команда проверит целостность системных файлов и попытается их восстановить.

Заключение:

Следуя этим шагам, вы сможете устранить проблемы с подключением к контроллеру домена и запустить службы Active Directory и DNS. Если проблема сохранится, может потребоваться более детальный анализ конфигурации сервера и сети, либо выполнение восстановления службы Active Directory при помощи встроенных средств (например, ntdsutil). Если ситуация не разрешится, следует обратиться к документации Microsoft или сообществу для получения дополнительной поддержки.

Оцените материал
Добавить комментарий

Капча загружается...