1. 在出現問題的客戶端上,點擊“開始→運行”並輸入“cmd”→Ping域控制器的IP地址加-t參數,察看都否有丟包的現象。
2. 在出現問題的客戶端上,點擊“開始→運行”並輸入“cmd”→Ping域控制器的FQDN名稱,測試是否正常。
3. 運行ipconfig /all檢查TCP/IP協議的配置是否正確,請把主DNS服務器指向PDC。
4. 在遠程客戶端上使用NSLOOKUP工具驗證DC的SRV記錄在客戶端是否可以解析,具體的操作步驟如下:
a. 在“打開”框中,鍵入cmd。
b. 鍵入nslookup,然后按Enter。
c. 鍵入set type=all,然后按Enter。
d. 鍵入_ldap._tcp.dc._msdcs.Domain_Name,其中Domain_Name為域名,然后按Enter。
Nslookup 將返回顯示為以下格式的一個或多個SRV 服務位置記錄,其中,Server_Name為域控制器的主機名,Domain_Name 為域控制器所屬的域,Server_IP_Address為域控制器的Internet 協議(IP) 地址。
如何驗證是否為域控制器創建了SRV DNS 記錄
http://support.microsoft.com/kb/816587/zh-cn
5. 在客戶端上新建一個本地管理員帳號,嘗試是否能加入到域。
6. 請暫時關閉客戶端上的防火牆和殺毒軟件。
此外,還有一個檢查方法切記:檢查一下客戶端主機的IP地址與Domain服務器DNS管理中的IP地址是否是指向同一台主機名的。如若不同主機名的話,也將會在客戶端添加域時,提示“參數錯誤”。解決方法是:刪除DNS管理中的IP記錄就可以了。