Todos os produtos
Search
Central de documentação

Elastic Desktop Service:Perguntas frequentes sobre redes de escritório AD

Última atualização: Jun 27, 2026

Este tópico responde às perguntas mais frequentes sobre a criação de redes de escritório AD.

Erro Incorrect domain name or DNS

  • Sintoma

    Ao criar uma rede de escritório AD, você pode receber a mensagem de erro Incorrect domain name or DNS.

  • Causa

    Esse erro pode ocorrer pelos seguintes motivos:

    • Durante a criação da rede de escritório, um valor incorreto foi inserido para Domain Name, Domain Controller Hostname ou DNS address.

    • Não há conectividade de rede entre o controlador de domínio AD da sua empresa e a rede de escritório AD.

  • Solução

    1. Verifique se os parâmetros de configuração da rede de escritório estão corretos.

      • Confira o nome de domínio

        Certifique-se de que o nome de domínio esteja no formato correto, como example.com.

      • Valide o hostname do domínio

        Confirme se o hostname do domínio está correto.

        Nota
        • Se o controlador de domínio AD e o servidor DNS estiverem implantados em dispositivos diferentes, especifique o hostname do domínio. Isso ajuda o sistema a identificar o controlador de domínio correto e garante a criação bem-sucedida da rede de escritório.

        • Caso o controlador de domínio AD e o servidor DNS estejam no mesmo dispositivo, esse parâmetro é opcional.

      • Verifique o endereço DNS

        Assegure-se de que o endereço DNS seja um endereço IP privado válido, como 192.168.XX.XX.

    2. Garanta que a VPC que contém seu controlador de domínio AD e a VPC da rede de escritório AD estejam conectadas por meio de uma instância do Cloud Enterprise Network (CEN).

      Nota

      Se o controlador de domínio AD e o servidor DNS estiverem em um data center on-premises, conecte sua rede local à nuvem usando Smart Access Gateway (SAG), Express Connect ou VPN Gateway.

      1. Faça logon no controlador de domínio AD.

      2. Na janela Administrator: Command Prompt, execute o seguinte comando para testar a conectividade de rede: ping <Connection address>.

        Nota

        Encontre o endereço IP no campo Connection Address, na seção AD Settings da página de detalhes da rede de escritório AD.

        • Um ping bem-sucedido confirma a conectividade de rede.

        • Se o ping falhar, anexe a VPC do controlador de domínio AD e a VPC da rede de escritório AD à mesma instância do CEN.

          Quando o controlador de domínio AD e o servidor DNS estiverem implantados em dispositivos diferentes, anexe as VPCs do controlador de domínio AD, do servidor DNS e da rede de escritório AD à mesma instância do CEN.

          Siga estas etapas:

          • Anexe as VPCs do controlador de domínio AD e do servidor DNS a uma instância do CEN

            Acesse o console do Cloud Enterprise Network (CEN). Na página CEN Instance, clique em ID da instância CEN desejada. Em seguida, clique em ícone 加号 ao lado de VPC e conclua a configuração.

          • Anexe a VPC da rede de escritório AD à instância do CEN

            Acesse o console do Elastic Desktop Service. Na página Office Network, localize a rede de escritório AD desejada. Na coluna Actions, clique em Attach to CEN Instance e conclua a configuração na caixa de diálogo. Para mais informações, consulte Vincular e desvincular uma instância do CEN.

    3. Verifique se as portas de rede necessárias estão abertas

      A VPC da rede de escritório AD precisa acessar o controlador de domínio AD pelas portas de rede listadas abaixo. Garanta que essas portas estejam abertas no controlador de domínio AD, no servidor DNS ou no seu software de segurança.

      Protocolo

      Porta ou intervalo de portas

      Descrição

      Origem

      UDP personalizado

      53

      DNS

      O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.

      88

      Kerberos

      123

      Windows Time

      137

      NETBIOS

      138

      NETBIOS

      389

      LDAP

      445

      CIFS

      464

      Alteração ou redefinição de senha Kerberos

      TCP personalizado

      53

      DNS

      O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.

      88

      Kerberos

      135

      Replicação

      389

      LDAP

      443

      HTTPS

      445

      SMB/CIFS

      636

      LDAP SSL

      9389

      PowerShell

      49152–65535

      RPC

      3268–3269

      LDAP GC e LDAP GC SSL

Configurar permissões de administrador local

Usuários com permissões de administrador local em um cloud computer podem instalar softwares e executar tarefas que exigem privilégios elevados. É possível configurar essas permissões durante a criação da rede de escritório AD ou sob demanda no controlador de domínio AD.

  • Configure as permissões de administrador local nas configurações da rede de escritório AD. Para mais informações, consulte Criar e gerenciar uma rede de escritório baseada em AD empresarial.

  • Configure as permissões de administrador local no controlador de domínio AD.

    Nota

    As etapas a seguir, usando o Windows Server 2022 como exemplo, descrevem como criar uma unidade organizacional (OU) no controlador de domínio AD e conceder permissões de administrador local aos usuários dessa OU. As etapas reais podem variar conforme o seu sistema operacional.

    1. Abra o Server Manager.

    2. No Server Manager, clique em Tools no canto superior direito e selecione Active Directory Users and Computers.

    3. Crie uma unidade organizacional (OU). Por exemplo, crie uma OU chamada test.

      No painel Active Directory Users and Computers, clique com o botão direito no nome de domínio e selecione . Na caixa de diálogo New Object - Organizational Unit, insira test e clique em OK.

    4. Crie um grupo de usuários na OU. Por exemplo, crie um grupo chamado Admin Group.

      Clique com o botão direito em test e selecione . Na caixa de diálogo New Object - Group, configure os seguintes parâmetros e clique em OK.

      • Group name: Admin Group

      • Group name (pre-Windows 2000): Admin Group

      • Group scope: Global.

      • Group type: Security.

      Nota

      Adicione a este grupo as contas de usuário que precisam de permissões de administrador local.

    5. No painel AD do console do Elastic Desktop Service, localize OU. Em seguida, clique em ícone 图标 e selecione a OU desejada. Por exemplo, selecione test.

    6. No Group Policy Management do controlador de domínio AD, crie um Objeto de Política de Grupo (GPO). Por exemplo, crie um GPO chamado User GPO.

      1. No Server Manager, clique em Tools no canto superior direito e selecione Group Policy Management.

      2. Na caixa de diálogo Group Policy Management, localize test, clique com o botão direito e selecione Create a GPO in this domain, and Link it here.

      3. Na caixa de diálogo exibida, insira User GPO e clique em OK.

    7. Conceda permissões de administrador local ao grupo de usuários.

      1. Clique com o botão direito no novo GPO. Por exemplo, clique com o botão direito em User GPO e selecione Edit.

      2. No painel Group Policy Management Editor, navegue até . Em seguida, clique com o botão direito em Local Users and Groups e selecione .

      3. No painel New Local Group Properties, selecione a aba Local Group e configure os parâmetros.

        • Actions: Update.

        • Group name: Administrators (built-in)

      4. Clique em Add para adicionar o Admin Group aos membros do grupo.

    8. Clique em Apply.

    9. Reinicie o cloud computer para que as permissões de administrador local entrem em vigor.