Windows

Win 2008 使用 PDC IP 加入域但沒有 AD 的域名

  • December 2, 2011

我想編寫腳本以允許工作站加入域。我有這個域的主 DC 的 IP 地址。是否有任何命令/腳本可用於檢索此 AD 域的域名,以便可以檢索域名以進行加入域操作?

所有工作站/DC 都是 Windows Server 2008。

工作站/DC 上有兩個 NIC。其中一個用於網路負載平衡 (NLB),另一個用於管理。預設網關僅在 NLB 的 NIC 上設置,而我擁有的 IP 地址是管理地址。主 DC 中沒有設置反向 DNS 區域,因此不建議更改其設置。

一些想法:

您可以簡單地使用 nslookup 將 IP 地址解析為 DNS 名稱nslookup 192.168.1.2,但如果管理員沒有設置反向查找區域,這顯然不起作用。

另一種方法是依靠 DHCP 伺服器提供的 DNS 後綴 - 只需查詢ipconfig /all | find /I "suffix"即可獲取此資訊。這也只有在管理員正確配置了 DHCP 範圍並且客戶端通過 DHCP 獲取其地址時才有效。

如果您不能依賴上述任何內容來提供正確的資訊,請考慮使用 VBScript 或 PowerShell 綁定到 AD LDAP 服務並查詢RootDSE 對象的屬性以找出域名。即使使用匿名綁定,這也應該可以工作 - 即無需提供憑據。從那裡,您應該能夠查詢_ldap._tcp.pdc._msdcs.yourdomain SRV 記錄以查找 PDC 的名稱。

引用自:https://serverfault.com/questions/336940