![Родительский домен не может получить доступ к дочернему домену A/D, но может пинговать и получать доступ к файлам](https://rvso.com/image/717727/%D0%A0%D0%BE%D0%B4%D0%B8%D1%82%D0%B5%D0%BB%D1%8C%D1%81%D0%BA%D0%B8%D0%B9%20%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%20%D0%BD%D0%B5%20%D0%BC%D0%BE%D0%B6%D0%B5%D1%82%20%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B8%D1%82%D1%8C%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%20%D0%BA%20%D0%B4%D0%BE%D1%87%D0%B5%D1%80%D0%BD%D0%B5%D0%BC%D1%83%20%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D1%83%20A%2FD%2C%20%D0%BD%D0%BE%20%D0%BC%D0%BE%D0%B6%D0%B5%D1%82%20%D0%BF%D0%B8%D0%BD%D0%B3%D0%BE%D0%B2%D0%B0%D1%82%D1%8C%20%D0%B8%20%D0%BF%D0%BE%D0%BB%D1%83%D1%87%D0%B0%D1%82%D1%8C%20%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%20%D0%BA%20%D1%84%D0%B0%D0%B9%D0%BB%D0%B0%D0%BC.png)
У меня есть основной домен XXX.com, работающий по DHCP. У меня есть дочерний домен child.xxx.com, работающий по статическому IP.
В Active Directory Sites and Services у меня оба DC в одной группе. Я могу пинговать и получать доступ к файлам с первичного DC на дочерний DC.
Основная проблема в том, что я не могу получить доступ к Active Directory из моего основного домена управления для дочернего домена. В моем диспетчере серверов я вижу сервер, но он говорит "Ошибка аутентификации Kerberos". Оба сервера работают под управлением Windows Server 2016.
Я попытался настроить дочерний сервер в подсети DHCP, но когда это не сработало, я вернул сервер в группу в ADSS.
Боюсь, я нарушил какое-то доверие, которое не могу исправить. Я хочу хотя бы восстановить связь, прежде чем разберусь с проблемой подсети. Что я забыл изменить, чтобы иметь доступ к своему дочернему A/D с родительского DC?
решение1
Нашел проблему, когда я переместил дочерний домен DC из Сайта в Сайты и службы, и записи DNS отсутствовали в DNS. Я переместил дочерний домен обратно и переделал записи, и все снова заработало.