active-directory-iconДовольно часто после всяческих экспериментов с сетевыми подключениями, переустановкой винды и прочего может возникнуть такая ситуация, что рабочая станция перестанет входить в домен. Это бывает по нескольким причинам. В этом посте я расскажу о двух из них

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory 

Полный текст ошибки может быть такой:

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена “domain.loc”:
Произошла ошибка: “DNS-имя не существует.”
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.exigeant.loc
Возможны следующие причины ошибки:
– SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:
– Одна или несколько зон из указанных ниже не содержит делегирование к своей дочерней зоне:
. (корневая зона)


  • Контроллер домена должен быть первым DNS сервером в списке. Если у вас в сетевои соединении прописано два DNS серера, например внутренний и внешний, то важно помнить, чтобы их порядок был правильным. Вы можете настроить порядок через кнопку “Дополнительно”, закладку “DNS” в настройках сетевого подключения.
  • Также важным моментом является адрес DNS сервера, вы должны прописывать внутренний (а не вшешний) адрес вашего DNS-сервера (он же контроллер домена).


При присоединении к домену произошла следующая ошибка: Сетевая папка недоступна


Проверьте, включена ли галочка “Клиент для сетей Microsoft” в настройках сетевого соединения.



Студент не разбирающийся в сетях.

Почему ПК не подключается к домену?

Добрый день.
Пытался настроить сервер 2012 в VM и подключить 2 ПК,но что то пошло не так.
На сервере установлен AD,DHCP,DNS.Windows 7 пингует сервер,XP нет (заданный узел не доступен).При попытке оба ПК перевести с рабочей группы на домен пишет


Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для нахождения контроллера домена Active Directory для домена "domain.local":

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.domain.local

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для нахождения контроллера домена Active Directory в этом домене, не зарегистрированы в службе DNS. Эти записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена Active Directory в домен. Они обновляются контроллером домена Active Directory через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

- Одна или несколько зон из указанных ниже не содержит делегирование к своей дочерней зоне:

. (корневая зона)

ipconfig Windows 7


Microsoft Windows [Version 6.1.7601]
(c) Корпорация Майкрософт (Microsoft Corp.), 2009. Все права защищены.

C:UsersWinda 7 SW>ipconfig/all

Настройка протокола IP для Windows

   Имя компьютера  . . . . . . . . . : PC-2
   Основной DNS-суффикс  . . . . . . :
   Тип узла. . . . . . . . . . . . . : Гибридный
   IP-маршрутизация включена . . . . : Нет
   WINS-прокси включен . . . . . . . : Нет
   Порядок просмотра суффиксов DNS . : localdomain

Ethernet adapter Подключение по локальной сети:

   DNS-суффикс подключения . . . . . : localdomain
   Описание. . . . . . . . . . . . . : Сетевое подключение Intel(R) PRO/1000 MT
   Физический адрес. . . . . . . . . : 00-0C-29-0E-AB-64
   DHCP включен. . . . . . . . . . . : Да
   Автонастройка включена. . . . . . : Да
   Локальный IPv6-адрес канала . . . : fe80::18a7:fe88:5625:2920%11(Основной)
   IPv4-адрес. . . . . . . . . . . . :Основной)
   Маска подсети . . . . . . . . . . :
   Аренда получена. . . . . . . . . . : 29 марта 2019 г. 12:27:57
   Срок аренды истекает. . . . . . . . . . : 29 марта 2019 г. 13:45:38
   Основной шлюз. . . . . . . . . :
   DHCP-сервер. . . . . . . . . . . :
   IAID DHCPv6 . . . . . . . . . . . : 234884137
   DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-24-2D-34-7A-00-0C-29-0E-AB-64

   DNS-серверы. . . . . . . . . . . :
   Основной WINS-сервер. . . . . . . :
   NetBios через TCP/IP. . . . . . . . : Включен

Туннельный адаптер isatap.localdomain:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . : localdomain
   Описание. . . . . . . . . . . . . : Адаптер Microsoft ISATAP #3
   Физический адрес. . . . . . . . . : 00-00-00-00-00-00-00-E0
   DHCP включен. . . . . . . . . . . : Нет
   Автонастройка включена. . . . . . : Да

C:UsersWinda 7 SW>

ipconfig Windows XP


Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:Documents and SettingsАдминистратор>ipconfig/all

Настройка протокола IP для Windows

        Имя компьютера  . . . . . . . . . : 110-1
        Основной DNS-суффикс  . . . . . . :
        Тип узла. . . . . . . . . . . . . : неизвестный
        IP-маршрутизация включена . . . . : нет
        WINS-прокси включен . . . . . . . : нет

Подключение по локальной сети - Ethernet адаптер:

        DNS-суффикс этого подключения . . :
        Описание  . . . . . . . . . . . . : VMware Accelerated AMD PCNet Adapter

        Физический адрес. . . . . . . . . : 00-0C-29-E8-F2-56
        Dhcp включен. . . . . . . . . . . : да
        Автонастройка включена  . . . . . : да
        IP-адрес автонастройки. . . . . . :
        Маска подсети . . . . . . . . . . :
        Основной шлюз . . . . . . . . . . :
        DNS-серверы . . . . . . . . . . . :

C:Documents and SettingsАдминистратор>

Ipconfig Сервера


PS C:UsersServ> ipconfig

Настройка протокола IP для Windows

Ethernet adapter Ethernet0:

   DNS-суффикс подключения . . . . . :
   Локальный IPv6-адрес канала . . . : fe80::edf2:8665:11cd:5977%12
   IPv4-адрес. . . . . . . . . . . . :
   Маска подсети . . . . . . . . . . :
   Основной шлюз. . . . . . . . . :

Туннельный адаптер isatap.{3B0846F9-163F-4B0E-BBDD-ECDB33A5C1CF}:

   Состояние среды. . . . . . . . : Среда передачи недоступна.
   DNS-суффикс подключения . . . . . :
PS C:UsersServ

Nslookup DNS сервера


DNS request timed out.
    timeout was 2 seconds.
╤хЁтхЁ яю єьюыўрэш■:  UnKnown
Address:  fe80::edf2:8665:11cd:5977>

Я начинающий сис.админ.Мучаюсь второй день..Как решить проблему?

Решение найдено.Как оказалось,в настройках VM у сервера был прописан подключение через узел,а у всех остальных ПК через мост,поменял у всех на узел,все заработало.Всем спасибо.

С сетью у вас трэш какой-то.
На AD нету шлюза (как у вас там что-то маршрутизируется?), dhcp другой на win 7, разные подсети, на xp возможно вообще dhcp клиент отключен (либо ещё по какой-то причине не получает адрес). Возможно сами компы не вводятся в домен т.к. нет доступа до днс сервера.
Я предполагаю, что вы начудили с настройкой сети виртуальных машин.

Пытался настроить сервер 2012 в VM и подключить 2 ПК,но что то пошло не так.

плз, подробнее о схеме сети:
— все ли компы виртуальные?
— если нет, имеется ли роутер в физической сети? его ip и ip машины хоста гипервизора VM в студию плз
— на виртуальных машинах NAT или Bridge? upd

надо Bridge

точнее надо плясать от цели и подробностей конфигурации. для виртуального макета может и как раз virt only /upd (но это далеко не все.. остальное зависит от подробностей по всем пунктам)


ХР айпишник не получает у вас..

у «7» тоже откровенный левак..
но самое главное:
— если контроллер на VM, то где клиенты?
— каковы настройки VM в части сети?
.. и это только начало разговора, врядли короткого

ХР айпишник не получает у вас..

С настройкой виртуалок какой то косяк. Предлогаю на реальных компах попробовать. Чтобы поднялся домен, должна работать общаяя сеть с рабочей группой, WINS, DHCP.

25 июн. 2023, в 03:47

25 июн. 2023, в 03:19

25 июн. 2023, в 02:28

Когда не получается ввести компьютер в домен

// 8 июля, 2014 // Системное администрирование

Я начинающий сис.админ.Мучаюсь второй день..Как решить проблему?

    более трёх лет назад

Решение найдено.Как оказалось,в настройках VM у сервера был прописан подключение через узел,а у всех остальных ПК через мост,поменял у всех на узел,все заработало.Всем спасибо.

30 янв. 2023, в 12:59

30 янв. 2023, в 12:56

30 янв. 2023, в 12:52

  • Вероятно, доменное имя «****» является NetBIOS-именем домена. Проверьте, что имя домена правильно зарегистрировано в WINS.

    Если это имя не является NetBIOS-именем домена, следующие сведения помогут исправить ошибку в конфигурации DNS.

    При запросе DNS записи ресурса размещения службы (SRV), используемой для выяснения размещения контроллера домена Active Directory для домена «****» произошла ошибка:

    Произошла ошибка: «Ошибка DNS-сервера.»
    (код ошибки: 0x0000232A RCODE_SERVER_FAILURE)

    Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.****

    К возможным причинам ошибки относятся:

    — DNS-серверы, используемые этим компьютером содержат неправильные корневые ссылки. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:


    — В одной или в нескольких зонах из указанных ниже содержится неверное делегирование:

    . (корневая зона)

    что с этим делать?

  • Как и говорится в проблеме — ошибка связана с DNS. Начните с проверок:

    1. Контроллеры домена являются севрером DNS

    2. На контроллерах домена первым прописан DNS

    3. Выполните ipconfig /registerdns на контроллерах домена и выполните рестарт netlogon

    4. Проверьте, что вторым DNS прописан другой контроллер домена

    5. Проверьте, что это адреса контроллеров домена:


    6. Проверьте наличие в DNS записи «_ldap._tcp.dc._msdcs.****«

    7. Если не помогло, выполните dcdiag

  • Hi,

    I am testing my virtual machine which runs on windows server 2008 Datacenter edition. I am trying to add my host computer to the virtual machine which is a domain controller. But i get an error which reads something like:

    An active directory domain controller (AD DC)for the domain «Sharkie.com» could not be contacted. here are the details:

    The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain «Sharkie.com»:

    The error was: «DNS server failure.»
    (error code 0x0000232A RCODE_SERVER_FAILURE)

    The query was for the SRV record for _ldap._tcp.dc._msdcs.Sharkie.com

    Common causes of this error include the following:

    — The DNS servers used by this computer contain incorrect root hints. This computer is configured to use DNS servers with the following IP addresses:

    — One or more of the following zones contains incorrect delegation:

    . (the root zone)

    Where have i gone wrong & if you could clarify me that there is an option to add my host client computer as a Domain member to the Server which runs on VM.

    Your help would be appreciated.





  • Hello,

    An active directory domain controller (AD DC)for the domain «Sharkie.com» could not be contacted. here are the details:

    The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain «Sharkie.com»:

    The error was: «DNS server failure.»
    (error code 0x0000232A RCODE_SERVER_FAILURE)

    you have DNS problems.

    Please make sure that:

    • the DC is not multihomed and that RRAS is not enabled on it
    • the DC is a DNS server
    • The DC points to its private IP address and as secondary one
    • Each public DNS server is set as a forwarder and not added in IP settings of the DC

    Once done, run ipconfig /registerdns and restart netlogon on the DC you have.

    For servers / client computers, make sure that they are pointing to your internal DNS servers as primary and secondary DNS servers.

    Also, make sure that needed ports for authentication are not blocked: http://msmvps.com/blogs/rexiology/archive/2006/04/05/89389.aspx

  • Hi,

    I am testing my virtual machine which runs on windows server 2008 Datacenter edition. I am trying to add my host computer to the virtual machine which is a domain controller. But i get an error which reads something like:

    An active directory domain controller (AD DC)for the domain «Sharkie.com» could not be contacted. here are the details:

    The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain «Sharkie.com»:

    The error was: «DNS server failure.»
    (error code 0x0000232A RCODE_SERVER_FAILURE)

    The query was for the SRV record for _ldap._tcp.dc._msdcs.Sharkie.com

    Common causes of this error include the following:

    — The DNS servers used by this computer contain incorrect root hints. This computer is configured to use DNS servers with the following IP addresses:

    — One or more of the following zones contains incorrect delegation:

    . (the root zone)

    Where have i gone wrong & if you could clarify me that there is an option to add my host client computer as a Domain member to the Server which runs on VM.

  • Hello,

    An active directory domain controller (AD DC)for the domain «Sharkie.com» could not be contacted. here are the details:

    The following error occurred when DNS was queried for the service location (SRV) resource record used to locate an Active Directory Domain Controller (AD DC) for domain «Sharkie.com»:

    The error was: «DNS server failure.»
    (error code 0x0000232A RCODE_SERVER_FAILURE)

    you have DNS problems.

    Please make sure that:

    • the DC is not multihomed and that RRAS is not enabled on it
    • the DC is a DNS server
    • The DC points to its private IP address and as secondary one
    • Each public DNS server is set as a forwarder and not added in IP settings of the DC

    Once done, run ipconfig /registerdns and restart netlogon on the DC you have.

    For servers / client computers, make sure that they are pointing to your internal DNS servers as primary and secondary DNS servers.

    Also, make sure that needed ports for authentication are not blocked: http://msmvps.com/blogs/rexiology/archive/2006/04/05/89389.aspx

I have a DC running on Windows Server 2012. As of yesterday,
I have been unable to join any Windows 10 workstations to the domain. I keep
seeing a DNS server failure error. I’m able to pickup a DHCP address from the
DC and my DNS is correct. I can ping the server just fine and ping the workstation
from the server. I have tested disabling AV on both the server and workstation but
no dice. Below is the error I’m seeing from the workstation side. 

The following error occurred when DNS was queried for the
service location (SRV) resource record used to locate an Active Directory
Domain Controller (AD DC) for domain «osbc.local»:

The error was: «DNS server failure.»

(error code 0x0000232A RCODE_SERVER_FAILURE)

The query was for the SRV record for

Common causes of this error include the following:

— The DNS servers used by this computer contain incorrect
root hints. This computer is configured to use DNS servers with the following
IP addresses:


— One or more of the following zones contains incorrect



. (the root zone)

23-Jan-2012 15:27:55.357 client query ‘local.ord.local/SOA/IN’ approved

23-Jan-2012 15:27:55.660 client query (cache) ‘./SOA/IN’ approved

23-Jan-2012 15:27:55.661 client query (cache) ‘./NS/IN’ approved

23-Jan-2012 15:27:55.662 client @0xb500c008: udprecv

и стартовый лог бинда

Jan 23 15:48:54 gate named[10497]: shutting down

Jan 23 15:48:54 gate named[10497]: no longer listening on

Jan 23 15:48:54 gate named[10497]: no longer listening on

Jan 23 15:48:54 gate named[10497]: exiting

Jan 23 15:48:54 gate start-stop-daemon: pam_unix(start-stop-daemon:session): session opened for user nobody by (uid=0)

Jan 23 15:48:54 gate named[10543]: starting BIND 9.7.4-P1 -u named -4 -d 1

Jan 23 15:48:54 gate named[10543]: built with ‘—prefix=/usr’ ‘—build=i686-pc-linux-gnu’ ‘—host=i686-pc-linux-gnu’ ‘—mandir=/usr/share/man’ ‘—infodir=/usr/share/info’ ‘—datadir=/usr/share’ ‘—sysconfdir=/etc’ ‘—localstatedir=/var/lib’ ‘—sysconfdir=/etc/bind’ ‘—localstatedir=/var’ ‘—with-libtool’ ‘—with-openssl’ ‘—without-idn’ ‘—enable-ipv6’ ‘—with-libxml2’ ‘—without-gssapi’ ‘—enable-linux-caps’ ‘—enable-threads’ ‘—with-randomdev=/dev/random’ ‘build_alias=i686-pc-linux-gnu’ ‘host_alias=i686-pc-linux-gnu’ ‘CFLAGS=-O2 -march=native -mtune=native -pipe’ ‘LDFLAGS=-Wl,-O1 -Wl,—as-needed’

Jan 23 15:48:54 gate named[10543]: adjusted limit on open files from 1024 to 1048576

Jan 23 15:48:54 gate named[10543]: found 2 CPUs, using 2 worker threads

Jan 23 15:48:54 gate named[10543]: using up to 4096 sockets

Jan 23 15:48:54 gate named[10543]: Using 101 tasks for zone loading

Jan 23 15:48:54 gate named[10543]: loading configuration from ‘/etc/bind/named.conf’

Jan 23 15:48:54 gate named[10543]: reading built-in trusted keys from file ‘/etc/bind/bind.keys’

Jan 23 15:48:54 gate named[10543]: using default UDP/IPv4 port range: [1024, 65535]

Jan 23 15:48:54 gate named[10543]: using default UDP/IPv6 port range: [1024, 65535]

Jan 23 15:48:54 gate named[10543]: no IPv6 interfaces found

Jan 23 15:48:54 gate named[10543]: listening on IPv4 interface lo,

Jan 23 15:48:54 gate named[10543]: binding TCP socket: address in use

Jan 23 15:48:54 gate named[10543]: listening on IPv4 interface eth0,

Jan 23 15:48:54 gate named[10543]: binding TCP socket: address in use

Jan 23 15:48:54 gate named[10543]: generating session key for dynamic DNS

Jan 23 15:48:54 gate named[10543]: zone ‘_msdcs.ord.local’ allows updates by IP address, which is insecure

Jan 23 15:48:54 gate named[10543]: zone ‘_tcp.ord.local’ allows updates by IP address, which is insecure

Jan 23 15:48:54 gate named[10543]: zone ‘_udp.ord.local’ allows updates by IP address, which is insecure

Jan 23 15:48:54 gate named[10543]: zone ‘_sites.ord.local’ allows updates by IP address, which is insecure

Jan 23 15:48:54 gate named[10543]: zone ‘DomainDNSZones.ord.local’ allows updates by IP address, which is insecure

Jan 23 15:48:54 gate named[10543]: zone ‘ForestDNSZones.ord.local’ allows updates by IP address, which is insecure

Jan 23 15:48:54 gate named[10543]: set up managed keys zone for view _default, file ‘/etc/bind/managed-keys.bind’

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 0.IN-ADDR.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 254.169.IN-ADDR.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 2.0.192.IN-ADDR.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 100.51.198.IN-ADDR.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 113.0.203.IN-ADDR.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone:

Jan 23 15:48:54 gate named[10543]: automatic empty zone:

Jan 23 15:48:54 gate named[10543]: automatic empty zone:

Jan 23 15:48:54 gate named[10543]: automatic empty zone: D.F.IP6.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 8.E.F.IP6.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 9.E.F.IP6.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: A.E.F.IP6.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: B.E.F.IP6.ARPA

Jan 23 15:48:54 gate named[10543]: automatic empty zone: 8.B.D.

Jan 23 15:48:54 gate named[10543]: /etc/bind/named.conf:120: couldn’t add command channel address in use

Jan 23 15:48:54 gate named[10543]: /etc/bind/named.conf:121: couldn’t add command channel address in use

Jan 23 15:48:54 gate named[10543]: zone 0.10.in-addr.arpa/IN: loaded serial 122214468

Jan 23 15:48:54 gate named[10543]: zone 127.in-addr.arpa/IN: loaded serial 2008122601

Jan 23 15:48:54 gate named[10543]: zone ord.local/IN: loaded serial 122214468

Jan 23 15:48:54 gate named[10543]: zone _msdcs.ord.local/IN: loaded serial 20071033

Jan 23 15:48:54 gate named[10543]: zone _sites.ord.local/IN: loaded serial 20071033

Jan 23 15:48:54 gate named[10543]: zone _tcp.ord.local/IN: loaded serial 20071033

Jan 23 15:48:54 gate named[10543]: zone _udp.ord.local/IN: loaded serial 20071033

Jan 23 15:48:54 gate named[10543]: zone DomainDNSZones.ord.local/IN: loaded serial 20071033

Jan 23 15:48:54 gate named[10543]: zone ForestDNSZones.ord.local/IN: loaded serial 20071033

Jan 23 15:48:54 gate named[10543]: zone localhost/IN: loaded serial 2008122601

Jan 23 15:48:54 gate named[10543]: managed-keys-zone ./IN: loaded serial 0

Jan 23 15:48:54 gate named[10543]: zone 0.10.in-addr.arpa/IN: sending notifies (serial 122214468)

Jan 23 15:48:54 gate named[10543]: zone ord.local/IN: sending notifies (serial 122214468)

Jan 23 15:48:54 gate named[10543]: running

