错误:指定的域不存在或无法联系

Jacki

主要原因是The specified domain either does not exist or could not be contactedWindows 中的错误通常是由于计算机上的网络设置不正确造成的。这些设置(例如 IP 地址、DNS 服务器和默认网关)需要准确,以便计算机能够查找 Active Directory 域控制器、与其通信并进行身份验证。

内容:

无法将计算机加入AD:指定的域不存在

当您尝试将 Windows 计算机添加到 Active Directory 域时,您可能会收到以下错误:

The following error occurred attempting to join the domain WOSHUB.
The specified domain either does not exist or could not be contacted.

这意味着您指定的 AD 域无法从此计算机访问。如果计算机的 IP 地址或 DNS 设置错误,导致无法将域名与 Windows 中的域控制器的 IP 地址相匹配,则可能会发生此错误

在这种情况下,您将需要:

  • 确保您的计算机已连接到网络并检查其网络设置;
  • 检查 DNS 是否正常工作。

首先,检查您的计算机是否已从 DHCP 服务器接收到正确的 IP 设置。使用以下命令列出计算机网络设置:

ipconfig /all

您还可以使用 PowerShell 获取网络接口配置:

Get-NetAdapter -Physical | ? {$_.Status -eq "Up"} | Get-NetIPConfiguration

检查您的计算机是否具有来自网段的正确 IP 地址。

另请阅读:修复“无法联系 iPhone 软件更新服务器”的问题

接下来,尝试更新IP地址:

ipconfig/release
ipconfig/release6
ipconfig/renew

检查 DNS 服务器连接:

Test-NetConnection 192.168.13.10
Test-NetConnection 192.168.13.10 -Port 53

您可以看到,在此示例中,可以通过 ICMP 访问 DNS 服务器(PingSucceeded:true)并且有一个打开的 DNS 端口(TcpTestSucceeded:True)。

确保给定的 DNS 服务器可以将域名解析为 IP 地址:

nslookup woshub.com

检查您本地中是否没有手动输入主机您的域名或 DC 的文件:

Get-Content -Path "C:WindowsSystem32driversetchosts"

如果您的 DNS 服务器的 IP 地址不正确或不可用,您可以通过网络连接控制面板手动设置。打开ncpa.cpl-> 网络适配器设置 -> TCP/IPv4 设置 -> 首选 DNS 服务器。在这里您可以设置离您最近的AD域控制器的IP地址。

刷新 DNS 缓存:

ipconfig /flushdns
net stop dnscache
net start dnscache

如果这不起作用,请单击先进的按钮

  • 启用该选项在 DNS 注册中使用此连接的 DNS 后缀在 DNS 选项卡上并手动指定域名此连接的 DNS 后缀;
  • 然后手动添加你的DC的IP地址胜利选项卡。

在某些情况下,在网络接口上禁用 IPv6 协议可能会有所帮助。

现在尝试在 DNS 中定位 AD 域控制器:

nltest /dnsgetdc:woshub.com

并查看是否可以连接到 AD 站点上的域控制器:

nltest /dsgetdc:woshub.com

尝试再次将计算机加入 AD 域。

无法登录Windows:指定的域不存在

您可能会收到错误消息The specified domain does not exist or cannot be contacted当您尝试使用域用户帐户登录 Windows 时。

此错误可能表明:

  • 计算机无法访问域控制器(Windows中网络设置不正确);
  • 可能的域控制器错误,尤其是当问题发生在多台计算机上时。

如果问题仅发生在一台计算机上,请尝试使用本地用户帐户登录(指定.administratorWindows 登录屏幕上的名称)。如果您不知道本地管理员密码,可以重置它。确保您的计算机网络设置正确,并且 DNS 服务器和域控制器可访问。如有必要,请手动设置 IP 设置。

如果域控制器 (DC) 不可用,您仍然可以使用以前使用过的任何域帐户登录到 Windows。这是因为 Windows 会缓存以前使用的域凭据,即使当前无法访问 DC,您也可以登录。如果禁用凭据缓存,您将收到错误消息:

There are currently no logon servers available to service the logon request.

如果您在多台计算机上遇到该问题,请确保网络登录服务正在您的域控制器 (Logon Server DC) 上运行。

检查DC上是否共享SYSVOL和NETLOGON文件夹。如果缺少,请更改Sysvol就绪注册表参数从 0 到1在 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetlogonParameters 键中,然后重新启动 NetLogon。

请注意,从备份恢复 AD 域控制器后,该参数的值可能会发生变化。

使用以下命令检查 AD 域控制器和复制运行状况dcdiagrepadmin命令。