kun käyttäjät raportoivat, että he näkevät ”toimialueen active directory-toimialueen ohjaimeen ei voitu ottaa yhteyttä” voi olla muutamia eri syitä tähän ongelmaan. Todennäköisesti mitään metkuja ei tapahdu, mikä tekee tästä blogista erilaisen kuin tavanomaisesta kirjoituksestani. Käyttäjät, jotka eivät voi ottaa yhteyttä toimialueen ohjaimeen, ovat todennäköisesti verkko-tai laiteongelmia. Hyvä hakkeri ei halua kutsua tällaista huomiota toimintaansa-elleivät he halua yrittää varastaa järjestelmänvalvojan kirjautumislippu … joka tapauksessa, tämä on todennäköisesti helppo korjata.
Get the Free Pen Testing Active Directory Environments EBook
tässä blogissa käydään läpi vianmääritysvaiheet ja korjaukset” DC: tä ei voi ottaa yhteyttä ” – ongelman ratkaisemiseksi Windowsissa.
tarkista, onko tietokoneellasi oikea IP-osoite
ensimmäinen vaihe ”saavuttamattoman DC” – ongelman vianmääritykseen on tarkistaa, että asiakkaalla on verkon kelvollinen IP-osoite.
Windows –komento nykyisen IP-osoitteen ja muiden asiaankuuluvien tietojen tulostamiseksi on ”ipconfig-all.”Tuotos näyttää tältä:
ensin tarkistaa IP-osoite, näyttääkö se oikealta? Jos ei, käynnistä asiakas saadaksesi uuden IP-osoitteen ja päivitä verkkopino. Jos tämä ei toimi saatat joutua menemään alas laitteisto kaninkolo, aiheuttaa ei voi saada DHCP osoite voi olla kaapeli ongelma tai verkkokortti ongelma.
kun IP-osoitteen ongelmat on selvitetty, tarkista, että asiakas voi pingata DC: n. Komentoriviltä Kirjoita ”ping domain.com” missä verkkotunnus on verkkotunnus, jota yrität tarkistaa.
voit käyttää myös ”tracert domain.com” komento Nähdä kaikki humala välillä asiakkaan ja DC-sen pitäisi olla hyvin nopea.
Jos DC ei ole tavoitettavissa asiakkaalta, ja muilla asiakkailla ei ole samaa ongelmaa, saattaa olla huono kaapeli-tai laitteisto-ongelma asiakkaalla tai jollain laitteella välillä. Kokeile eri verkkoliitäntää tai käytä langatonta ongelman rajaamiseksi.
voit käyttää Powershellia saadaksesi samat tulokset eri komennoilla.
Display IP address: Get-NetIPConfiguration –All
Ping the DC: Test-NetConnection domainname
Trace the reaches to the DC: Test-NetConnection –TraceRoute domainname
Jos mikään noista asioista ei toimi, kyseessä voi olla verkon (DC, DNS) konfigurointiongelma, jonka lukeminen pitää tarkistaa.
tarkista, onko toimialueen ohjaimen DNS-vyöhykkeellä SRV-ennätys
Jos selvisit näin alas ”saavuttamattoman DC” – ongelman vianmäärityksessä, saatat joutua korjaamaan DNS-asetuksesi.
DNS: ssä on SRV-tietue, joka määrittelee tietyt palvelut. Tarvitsemamme SRV-ennätys on osoitin DC: lle, joka elää eteenpäin Etsittävällä vyöhykkeellä -> domain -> _tcp-kansio. Merkinnän nimi on _ldap.Seuraavassa on muutamia komentoja, jotka voit suorittaa tämän SRV-tietueen hakemiseksi, jos haluat sen DNS-määrityksen käyttöliittymään.
cmd-kehotteesta DC: ssä:
nslookup
set type = all
ldap._tcp.dc.msdcs.your_domain_name.com
tulosteessa pitäisi nähdä oman DC: n nimi.
voit myös ajaa seuraavan PowerShellin nähdäksesi saman ulostulon mistä tahansa verkon koneesta täällä.
Jos saat nimen, joka ei ole oikea DC, se selittää miksi saat ”saavuttamattoman DC: n” virheen. Järjestelmä etsii DC: tä väärästä tietokoneesta. Päivitä tämä SRV-tietue osoittamaan oikeaan tietokoneeseen.
toivottavasti jokin näistä ratkaisuista auttaa ratkaisemaan ”saavuttamattoman DC: n” ongelman ilman, että laitteistoa tarvitsee vaihtaa. Yleensä nämä asiat ovat asiakaspuolen verkkoongelmia ja helposti diagnosoitavia.
Lisää vianmääritysvinkkejä ja-niksejä löydät Adam Bertramin PowerShell and Active Directory Essentials-kurssilta. Se on ilmainen, On-demand, ja arvoinen 3 CPE krediittejä!