Windows

Nano Server 離線域加入和 DNS

  • June 3, 2019

我正在玩 Windows Server 2016 AD DS 和 Nano 伺服器安裝,並且遇到了一些我認為有人可以為我澄清的東西。我在 VMWare Workstation 上安裝了 Windows Server 2016 Datacentre 版本作為來賓作業系統,然後我使用域名“test.com”將其設置為域控制器。

然後,我使用 Hyper-V 編譯 Nano 伺服器 vhdx 文件New-NanoServerImage並創建了一個新 VM。

現在這就是我有點困惑的地方……我使用以下命令執行了離線域加入:

djoin.exe /provision /domain test.com /machine “Nano” /savefile C:\odjnano

然後將文件複製到 Nano 伺服器並執行以下命令:

djoin.exe /requestodj /loadfile C:\odjnano /windowspath C:\Windows /localos

但是由於某種原因,這似乎沒有加入域(或者至少我無法使用伺服器的 FQDN 連接到 Nano 伺服器)。在查看了其他一些其他人如何使用 djoin 命令的範例之後,我執行了以下操作:

djoin.exe /provision /domain test /machine “Nano” /savefile C:\odjnano

我從域交換機中刪除了“.com”部分,它起作用了,我能夠使用電腦名訪問伺服器。

我試圖環顧網路以嘗試找出原因,查看 AD DS 和 DNS 如何互操作,但我沒有遇到任何對我有幫助的東西。

我希望這裡的某個人能夠闡明為什麼第二個命令成功而第一個命令沒有成功。

謝謝你。

Nano 伺服器使用了哪些 DNS 伺服器?

我的猜測是它在外部解析 test.com,並且由於 test.com 是一個真實域名,這導致域加入失敗,因為 Nano 伺服器找不到它需要加入域的 DC 的 DNS 記錄.

當您使用 NetBIOS 名稱加入域時,Nano 伺服器執行本地廣播以查找域的 DC,這自然會起作用。

切勿使用不屬於您的域名,即使是用於測試。使用 RFC 指定的名稱進行測試、文件等。

https://www.rfc-editor.org/rfc/rfc2606

引用自:https://serverfault.com/questions/969995