あなたが接続しているマシンがADドメインに属している場合は、ネームサーバーをADネームサーバーに設定する必要があります(または、おそらくADドメインを解決するDNSサーバーパスを使用することをお勧めします)。 dc = domain、dc = comの例を使用して、ADネームサーバでdomain.comを検索すると、各ADコントローラのIPのリストが返されます。私の会社から(ドメイン名が変更しましたが、それ以外の場合は実際の例です/ w)の例:私は実際には非ADマシンからクエリを作ってるんだが、私たちのUNIXのネームサーバが送信するために知って
mokey 0 /home/jj33 > nslookup example.ad
Server: 172.16.2.10
Address: 172.16.2.10#53
Non-authoritative answer:
Name: example.ad
Address: 172.16.6.2
Name: example.ad
Address: 172.16.141.160
Name: example.ad
Address: 172.16.7.9
Name: example.ad
Address: 172.19.1.14
Name: example.ad
Address: 172.19.1.3
Name: example.ad
Address: 172.19.1.11
Name: example.ad
Address: 172.16.3.2
注意私たちのADドメイン(example.ad)をAD DNSサーバーに問い合わせます。
私はこれを行うには非常に滑らかなwindowsyの方法があると確信していますが、私は非WindowsサーバーからLDAPサーバーを見つける必要があるときにDNSメソッドを使用するのが好きです。
明確にするために、<< your.AD.domain >>はおそらくあなたのメールアドレスの@の後の部分です。 C:\> nslookupを >セットタイプ=すべて > _ldap._tcp _ldap._tcp << your.AD.domain1 >> SRVサービス所在地:あなたはまた、すべての利用可能なドメインを取得するには、ドメイン名を省略することができ – icfantv
優先度= 0 重量= 100 ポート= 389 SVRホスト名= << ldap.hostname1 >><< your.AD.domain1 >> _ldap._tcp。<< your.AD.domain2 >> SRVサービスロケーション: 優先= 0 重量= 100 ポート= 389 SVRのホスト名= << ldap.hostname1 >><< your.AD.domain2 –
それちょうど '_ldap._tcp'も'タイプ= ALL'、ないタイプ – deltree