Server 2012 R2: Não é possível gerenciar o servidor conectado ao grupo de trabalho remoto

Server 2012 R2: Não é possível gerenciar o servidor conectado ao grupo de trabalho remoto

Então aqui está meu ambiente:

Estou executando o Hyper-V em meu host do Windows 10 e tenho 2 servidores Windows Server 2012 R2 em execução nele.

Corp-DC1 Local-DC1 Corp-DC1 é o PDC do domínio x.Corp e da Floresta. Estou tentando ingressar no Local-DC1 como o PDC do domínio x.Local na floresta existente, no entanto, estou no meu último suspiro.

Eu tenho configuração de DNS assim:

Em Corp-DC1, tenho uma zona chamada x.local e dentro desta zona, tenho meu registro Local-DC1 A criado (endereço IP 192.168.3.1). Também tenho a zona de pesquisa reversa criada e configurada corretamente. O SOA e o NS são ambos 'Local-DC1.x.Local'

No Local-DC1, tenho exatamente a mesma coisa configurada para x.corp. Também configurei manualmente o prefixo DNS para ser x.local, para que as pesquisas de zona funcionassem.

Meu roteamento está configurado corretamente, pois posso executar ping no endereço IP de cada servidor sem problemas, porém, não consigo resolver pelo nome do host, portanto, não consigo gerenciar o Local-DC1 do Corp-DC1 para instalar o ADDS.

As mensagens de erro reais que recebo ao tentar adicionar o servidor ao Server Manager em Corp-DC1 são: "Falha na atualização com o seguinte erro: O servidor RPC não está disponível." e "Falha na atualização da configuração com o seguinte erro: Os metadados não foram recuperados do servidor devido ao seguinte erro: O cliente WinRM não pode processar a solicitação porque o nome do servidor não pode ser resolvido.

Eu penso isso sobre as capas onde estou. Não consigo entender por que os servidores não conseguem encontrar os registros do Host...

Algum conselho?

Responder1

Para hosts ingressados ​​no domínio, há muito mais coisas no DNS do que apenas o nome dos hosts. Basta apontar o DNS de todas as máquinas para aquela que hospeda a zona do domínio (ou usar um encaminhador para isso). Nos primeiros domínios DNS você verá mais algumas zonas (e entradas), coisas como "_msdcs" e "_tcp". Eles são necessários para fornecer resolução aos terminais de serviço do AD (o que parece não ser o caso na sua pergunta).

Lembre-se sempre: "gerenciar" (também conhecido como 'conectar') não é o mesmo que "Ingressar no domínio como DC para fornecer serviços".

Além disso, o erro mais comum para ‘Servidor RPC indisponível’ é um firewall em algum lugar. Basta verificar ambas as máquinas (e seu roteamento) para isso.

informação relacionada