신인_실수.

신인_실수.

VM 테스트 환경에서 한 번도 경험한 적이 없는 오류가 발생하는 DC 도메인 마이그레이션을 준비하고 있습니다.

참고: DNS를 사용하여 활성 DC를 설정하는 것은 이번이 처음입니다. 테스트 환경에서 VM에 대한 사전 경험.

네트워크 정보: 내 모든 서버(새 DC 포함)는 방화벽 뒤의 신뢰 영역에 있습니다. DMZ 외에도 무선존, 사용자존 등 다른 존도 있습니다. 각각에는 자체 서브넷이 있습니다.

DC/DNS 정보: 올바른 게이트웨이, DNS가 자신을 가리키는 고정 IP 주소를 설정합니다. 아직 바이러스 백신이 설치되어 있지 않습니다.

DCpromo.exe를 성공적으로 수행한 후 DNS를 묻는 메시지가 표시되고 마법사의 안내를 따릅니다.

여기서 문제가 발생합니다. DC/DNS 서버가 자체적으로 다시 시작된 후에는 더 이상 사용자 영역에서 ping 또는 RDP를 실행할 수 없습니다.

이상하게도 DC/DNS 서버에서 DMZ의 다른 장치로 장치를 ping하려고 하면 다음이 반환됩니다.

(DC/DNS IP)의 응답: 연결할 수 없는 대상 호스트 nslookup이 자신을 가리키고 있습니다.

8.8.8.8에 대한 ping은 물론 다른 LAN 서브넷 네트워크에 대한 ping도 할 수 없습니다.

그러나 DC/DNS에서 동일한 신뢰 영역, 동일한 서브넷에 있는 다른 서버로 문제 없이 ping 및 RDP를 수행할 수 있습니다.

Google을 사용한 후 몇 시간 동안 다음을 수행했습니다.

1) 방화벽을 꺼주세요. 2) Netlogon 서비스를 다시 시작합니다. 3) net stop dns, Flush DNS,net start dns, ipconfig /registerdns 4) 서버 다시 시작

왜 그럴까요?

내가 무엇을 놓쳤나요?

답변1

위 질문에 대한 대답은 DNS 설정으로 인해 도메인 컨트롤러의 FQDN이 DNS에 구성된 것과 동일하지 않기 때문입니다.

핵심요약 > 해결책: DNS를 설정하기 전에 서버 이름을 변경하세요.

신인_실수.

관련 정보