Bonjour,
Je rencontre un problème pour joindre une machine cliente à un domaine Active Directory géré par un serveur sous Windows Server 2008. Voici les détails de la situation :
Contexte :
- Le contrôleur de domaine (DC) utilise Windows Server 2008.
- Le nom du domaine est
SNAMEDIA
.
- La machine cliente utilise une version récente de Windows (Windows 10/11).
- La machine cliente est actuellement dans un groupe de travail et doit être ajoutée au domaine.
Problème rencontré :
Lorsque j’essaie de joindre la machine au domaine via l’interface graphique ou la commande PowerShell Add-Computer
, j’obtiens l’erreur suivante :
mathematicaCopier le codeImpossible de contacter un contrôleur de domaine Active Directory pour le domaine SNAMEDIA.
La requête portant sur l'enregistrement SRV de _ldap._tcp.dc._msdcs.SNAMEDIA a échoué.
Actions déjà effectuées :
- Paramètres DNS :
- J’ai configuré la machine cliente pour qu’elle utilise l’adresse IP du contrôleur de domaine comme serveur DNS principal.
- J’ai vérifié la résolution DNS avec la commande
nslookup
:
- Résolution de l’adresse IP du contrôleur : OK
- Résolution du nom de domaine (
SNAMEDIA
) : ÉCHEC
- Connectivité réseau :
- La machine cliente peut pinguer le contrôleur de domaine par son adresse IP et son nom court.
- Enregistrements DNS SRV :
- Sur le serveur, j’ai exécuté
ipconfig /registerdns
pour forcer l’enregistrement des enregistrements SRV.
- J’ai également redémarré les services DNS sur le contrôleur.
- Diagnostic avec
Dcdiag
:
- J’ai exécuté
Dcdiag /test:DNS
sur le contrôleur. Certains problèmes avec les enregistrements SRV ont été détectés.
- Commande PowerShell :
Hypothèses potentielles :
- Les enregistrements DNS SRV pour
_ldap._tcp.dc._msdcs.SNAMEDIA
sont manquants ou incorrects.
- Un problème de compatibilité entre le contrôleur de domaine sous Windows Server 2008 et la machine cliente moderne.
- Un pare-feu ou une configuration réseau bloque la communication sur les ports nécessaires (LDAP, Kerberos, SMB, etc.).
Question :
Quelles étapes supplémentaires puis-je effectuer pour résoudre ce problème ? Dois-je envisager une reconfiguration de DNS, une mise à jour des paramètres de sécurité ou un autre ajustement pour permettre à la machine cliente de joindre le domaine ?
Merci d’avance pour votre aide !