Estou me preparando para a migração de domínio DC, na qual encontro alguns erros que nunca encontrei em meu ambiente de teste de VM.
Nota: Esta é a primeira vez que estou configurando um controlador de domínio ativo com DNS. Experiência prévia apenas com VM, em ambiente de testes.
Informações de rede: Todos os meus servidores (incluindo o novo controlador de domínio) estão em uma zona confiável, atrás de um firewall. Existem outras zonas, como Zona Sem Fio e Zona de Usuário, bem como DMZ. Cada um tem sua própria sub-rede.
Informações DC/DNS: Defina um endereço IP estático com o gateway correto, DNS apontando para si mesmo. Nenhuma instalação de antivírus ainda.
Depois de executar com êxito um DCpromo.exe, ele solicita DNS e sigo o assistente.
É aqui que o problema ocorre. Depois que o servidor DC/DNS foi reiniciado, não consigo mais executar ping ou RDP na zona do usuário.
Estranhamente, quando tento executar ping em dispositivos do servidor DC/DNS para outros dispositivos na DMZ, ele retorna o seguinte:
Resposta de (IP DC/DNS): Host de destino inacessível, nslookup está apontando para si mesmo
Não consigo executar ping em 8.8.8.8 e também em qualquer outra rede de sub-rede LAN.
No entanto, consigo fazer ping e RDP do DC/DNS para outros servidores na mesma zona confiável e na mesma sub-rede sem problemas.
Depois de horas no Google, fiz o seguinte:
1) Desligue o firewall. 2) Reinicie o serviço Netlogon. 3) net stop dns, Flush DNS, net start dns, ipconfig /registerdns 4) Reiniciar servidor
Porque isto é assim?
O que eu perdi?
Responder1
A resposta à minha pergunta acima é por causa das configurações de DNS, em que o FQDN do controlador de domínio não é o mesmo que foi configurado no DNS.
TL;DR > Solução: Altere o nome do servidor antes de configurar o DNS.