Active-Directory

Azure AD 連接到多個林

  • July 31, 2017

我正在嘗試將 Azure AD Connect 設置為從 3 個林同步到 1 個租戶。但是,我正在努力在 AD Connect 嚮導中添加森林。

我正在使用以下域:

intranet.city.com,Netbios 名稱為“INTRANET” intranet.pdwxcity.com,Netbios 名稱為“INTRANET” city.com,Netbios 名稱為“CITY”

在“連接您的目錄”頁面中,我能夠添加“父”(擁有租戶的公司)域 intranet.city.com,但我無法添加其他域。所有必需的埠都已打開。我收到以下錯誤(取決於憑據的格式;Netbios 名稱、完整域名、UPN 等):

在目錄中找不到提供的使用者。指定有效的域帳戶或指定的林不存在或無法聯繫或指定的域不存在或無法聯繫

知道問題可能是什麼嗎?他們有類似的 Netbios 或頂級域是一個問題嗎?

請注意,我正在使用 hosts 文件來解析其他域的名稱。我不知道這是否是一個問題。

非常感謝您的幫助!

該問題已通過手動為其他域創建 SRV 記錄得到解決。由於客戶的某些特殊設置,DNS 轉發器沒有到位。

對我來說,這聽起來像是一個名稱解析問題。您的主機文件中有哪些條目?你為什麼不使用DNS?您需要能夠解析要連接的域的 SRV 記錄。您安裝 Azure AD Connect 的伺服器能否解析這些記錄?它使用的是什麼 DNS 伺服器?

引用自:https://serverfault.com/questions/843888