Active Directory-toimialueen ohjaimeen (AD DC) ei voitu ottaa yhteyttä [ratkaistu]

kun käyttäjät raportoivat, että he näkevät ”toimialueen active directory-toimialueen ohjaimeen ei voitu ottaa yhteyttä” voi olla muutamia eri syitä tähän ongelmaan. Todennäköisesti mitään metkuja ei tapahdu, mikä tekee tästä blogista erilaisen kuin tavanomaisesta kirjoituksestani. Käyttäjät, jotka eivät voi ottaa yhteyttä toimialueen ohjaimeen, ovat todennäköisesti verkko-tai laiteongelmia. Hyvä hakkeri ei halua kutsua tällaista huomiota toimintaansa-elleivät he halua yrittää varastaa järjestelmänvalvojan kirjautumislippu … joka tapauksessa, tämä on todennäköisesti helppo korjata.

active directory controller not contacted 1

Get the Free Pen Testing Active Directory Environments EBook

”This really opened my eyes to AD security in a way defensive work never did.”

tässä blogissa käydään läpi vianmääritysvaiheet ja korjaukset” DC: tä ei voi ottaa yhteyttä ” – ongelman ratkaisemiseksi Windowsissa.

tarkista, onko tietokoneellasi oikea IP-osoite

ensimmäinen vaihe ”saavuttamattoman DC” – ongelman vianmääritykseen on tarkistaa, että asiakkaalla on verkon kelvollinen IP-osoite.

Windows –komento nykyisen IP-osoitteen ja muiden asiaankuuluvien tietojen tulostamiseksi on ”ipconfig-all.”Tuotos näyttää tältä:

active directory-ohjaimeen ei voitu ottaa yhteyttä 2

ensin tarkistaa IP-osoite, näyttääkö se oikealta? Jos ei, käynnistä asiakas saadaksesi uuden IP-osoitteen ja päivitä verkkopino. Jos tämä ei toimi saatat joutua menemään alas laitteisto kaninkolo, aiheuttaa ei voi saada DHCP osoite voi olla kaapeli ongelma tai verkkokortti ongelma.

kun IP-osoitteen ongelmat on selvitetty, tarkista, että asiakas voi pingata DC: n. Komentoriviltä Kirjoita ”ping domain.com” missä verkkotunnus on verkkotunnus, jota yrität tarkistaa.

Ping-verkkotunnus

voit käyttää myös ”tracert domain.com” komento Nähdä kaikki humala välillä asiakkaan ja DC-sen pitäisi olla hyvin nopea.

tracert domain active directory controller

Jos DC ei ole tavoitettavissa asiakkaalta, ja muilla asiakkailla ei ole samaa ongelmaa, saattaa olla huono kaapeli-tai laitteisto-ongelma asiakkaalla tai jollain laitteella välillä. Kokeile eri verkkoliitäntää tai käytä langatonta ongelman rajaamiseksi.

voit käyttää Powershellia saadaksesi samat tulokset eri komennoilla.

Display IP address: Get-NetIPConfiguration –All

display IP

Ping the DC: Test-NetConnection domainname

ping domain controller

Trace the reaches to the DC: Test-NetConnection –TraceRoute domainname

trace routes DC

Jos mikään noista asioista ei toimi, kyseessä voi olla verkon (DC, DNS) konfigurointiongelma, jonka lukeminen pitää tarkistaa.

tarkista, onko toimialueen ohjaimen DNS-vyöhykkeellä SRV-ennätys

Jos selvisit näin alas ”saavuttamattoman DC” – ongelman vianmäärityksessä, saatat joutua korjaamaan DNS-asetuksesi.

DNS: ssä on SRV-tietue, joka määrittelee tietyt palvelut. Tarvitsemamme SRV-ennätys on osoitin DC: lle, joka elää eteenpäin Etsittävällä vyöhykkeellä -> domain -> _tcp-kansio. Merkinnän nimi on _ldap.Seuraavassa on muutamia komentoja, jotka voit suorittaa tämän SRV-tietueen hakemiseksi, jos haluat sen DNS-määrityksen käyttöliittymään.

cmd-kehotteesta DC: ssä:

nslookup

set type = all

ldap._tcp.dc.msdcs.your_domain_name.com

tulosteessa pitäisi nähdä oman DC: n nimi.

voit myös ajaa seuraavan PowerShellin nähdäksesi saman ulostulon mistä tahansa verkon koneesta täällä.

tarkista SRV

Jos saat nimen, joka ei ole oikea DC, se selittää miksi saat ”saavuttamattoman DC: n” virheen. Järjestelmä etsii DC: tä väärästä tietokoneesta. Päivitä tämä SRV-tietue osoittamaan oikeaan tietokoneeseen.

active directory-ohjaimeen ei voitu ottaa yhteyttä cheat sheet

toivottavasti jokin näistä ratkaisuista auttaa ratkaisemaan ”saavuttamattoman DC: n” ongelman ilman, että laitteistoa tarvitsee vaihtaa. Yleensä nämä asiat ovat asiakaspuolen verkkoongelmia ja helposti diagnosoitavia.

Lisää vianmääritysvinkkejä ja-niksejä löydät Adam Bertramin PowerShell and Active Directory Essentials-kurssilta. Se on ilmainen, On-demand, ja arvoinen 3 CPE krediittejä!

Related Posts

Vastaa

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *