建议尝试以下操作:
1. 在出现问题的客户端上,点击“开始→运行”并输入“cmd”→Ping域控制器的IP地址加-t参数,察看都否有丢包的现象。
2. 在出现问题的客户端上,点击“开始→运行”并输入“cmd”→Ping域控制器的FQDN名称,测试是否正常。
3. 运行ipconfig /all检查TCP/IP协议的配置是否正确,请把主DNS服务器指向PDC。
4. 在远程客户端上使用NSLOOKUP工具验证DC的SRV记录在客户端是否可以解析,具体的操作步骤如下:
a. 在“打开”框中,键入cmd。
b. 键入nslookup,然后按Enter。
c. 键入set type=all,然后按Enter。
d. 键入_ldap._tcp.dc._msdcs.Domain_Name,其中Domain_Name为域名,然后按Enter。
Nslookup 将返回显示为以下格式的一个或多个SRV 服务位置记录,其中,Server_Name为域控制器的主机名,Domain_Name 为域控制器所属的域,Server_IP_Address为域控制器的Internet 协议(IP) 地址。
如何验证是否为域控制器创建了SRV DNS 记录http://support.microsoft.com/kb/816587/zh-cn
5. 在客户端上新建一个本地管理员帐号,尝试是否能加入到域。
6. 请暂时关闭客户端上的防火墙和杀毒软件。
此外,还有一个检查方法切记:检查一下客户端主机的IP地址与Domain服务器DNS管理中的IP地址是否是指向同一台主机名的。如若不同主机名的话,也将会在客户端添加域时,提示“参数错误”。解决方法是:删除DNS管理中的IP记录就可以了。