搞怪菜鸟加入域全程图解[为企业部署Windows Server 2008系列十二]

本文涉及的产品
全局流量管理 GTM,标准版 1个月
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
简介:
在前面部署完毕了windows server 2008的服务器。那么现在我们需要考虑的是如何将客户端加入域。很多朋友在企业实际生产环境中经常遇到加入域的问题,那么在windows server 2008 域环境中呢,如何排除这些问题,本次课程就以雷人故事的角度专门为大家进行介绍。
声明在先,本故事纯属虚构,如有雷同纯属不幸。
首先,我(菜鸟简介:没什么特点,唯一人生目标为“夜半三更把菜偷”)在一台客户端系统(windows 7)上加入域遇到了这样的错误提示:
1
大家可以通过上图中的错误提示看到无法联系到域控制器,那么我们排错思路的第一步,就是先确认客户端的IP DNS信息是否配置正确,于是我在命令提示符下键入:ipconfig /all,显示结果如下:
2
呀!!发现自己竟然没有配置IP 而且也没有设定dns。赶紧动手配置!!IP和DNS都设定好了,连网关我都设置了(这里的网关设定没有太大作用,只要可以和DC联系就可以了,因为客户端和DC在同一子网,他是菜鸟,那么我们就忍忍先~~)!不信你看下面的图@_@!!!
3
ok!这下一定可以加入域了!!!!!冲啊杀啊!再进不去我就拆机器啦!!摔鼠标啦!!!(Orz!)晕!~又报错!
4
场景一[上帝:一看这个错误,应该是DNS服务器(DC)上的SRV资源记录没有注册引起的(定位到DC的IP了,但是无法定位DC上的活动目录服务)。如果是SRV资源记录丢失,可以通过在服务管理工具中重新启动 net logon 服务来重新注册SRV资源记录,既然要重新注册那么当前域就一定要设置允许动态更新,
like this  7 ,选择安全或者非安全的都可以注册到SRV资源记录,"无"却不行~!
]
场景二[90后菜鸟:啊!!!我靠!不给面子,什么破系统!!!难道是DNS设置的问题?我看看nslookup的测试结果, 5额~~~!!@_@闹鬼了~~~DNS能解析还加不进去!!!找个超人问问!!!calling superman ing!超人正忙着收菜,没接电话。上帝看不下去,把电话抢过去:“#¥#·¥#·¥%……%……—*……”ok了解了,原来是服务器上SRV资源记录的问题。
去服务器上看看,我的个天!-_-!!汗啊~DC上的DNS让谁血洗成这样了 6 ,太阳啊太阳啊!!
带_tcp的东东都没了 !只有用师傅教俺的绝招了!重启 net logon服务~~~ 8  ,
看你们这些记录出来不出来!!我启动50次!!! 9哈哈!这下全回来了!!
]
好下面再来加入域!!这次再不进去!!我就给CPU吐口水!!~(超人刚刚收菜回来,不小心听到,当场昏厥~!)
10 嘿嘿,真给面子,就知道你怕口水!看看进去了吧~~! 11
 
通过以上故事大家可以了解到,客户端加入域的原理:先通过DNS服务器上的A记录由域名定位到DC的IP(找到DC),再通过DNS服务器上的SRV资源记录中的_ldap[TCP389端口]定位活动目录服务对其实现存取,当写入域管理员的账户密码通过验证后,在活动目录中创建一个客户端的计算机账户。





本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/200475,如需转载请自行联系原作者
目录
相关文章
|
2天前
|
安全 网络安全 数据安全/隐私保护
Windows Server 2025 Active Directory 重置用户密码
密码重置是管理员日常任务之一,用户因忘记或多次输错密码导致账户锁定时需进行重置。本文介绍在Active Directory服务器上重置密码的三种方法。
|
2月前
|
安全 关系型数据库 MySQL
Windows Server 安装 MySQL 8.0 详细指南
安装 MySQL 需要谨慎,特别注意安全配置和权限管理。根据实际业务需求调整配置,确保数据库的性能和安全。
238 9
|
2月前
|
Ubuntu 网络协议 Linux
快速部署WSL(Windows Subsystem for Linux)
WSL提供了一种轻量级的方法,使开发者能够在Windows上无缝运行Linux环境。通过本文介绍的步骤,可以快速安装、配置和使用WSL,以满足开发和测试的需求。
195 8
|
3月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
218 4
|
3月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
3月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
138 3
|
3月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
136 1
|
4月前
|
边缘计算 安全 网络安全
|
4月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
126 1