Este tópico responde às perguntas mais frequentes sobre a criação de redes de escritório AD.
Erro Incorrect domain name or DNS
-
Sintoma
Ao criar uma rede de escritório AD, você pode receber a mensagem de erro
Incorrect domain name or DNS. -
Causa
Esse erro pode ocorrer pelos seguintes motivos:
Durante a criação da rede de escritório, um valor incorreto foi inserido para Domain Name, Domain Controller Hostname ou DNS address.
Não há conectividade de rede entre o controlador de domínio AD da sua empresa e a rede de escritório AD.
-
Solução
-
Verifique se os parâmetros de configuração da rede de escritório estão corretos.
-
Confira o nome de domínio
Certifique-se de que o nome de domínio esteja no formato correto, como
example.com. -
Valide o hostname do domínio
Confirme se o hostname do domínio está correto.
NotaSe o controlador de domínio AD e o servidor DNS estiverem implantados em dispositivos diferentes, especifique o hostname do domínio. Isso ajuda o sistema a identificar o controlador de domínio correto e garante a criação bem-sucedida da rede de escritório.
Caso o controlador de domínio AD e o servidor DNS estejam no mesmo dispositivo, esse parâmetro é opcional.
-
Verifique o endereço DNS
Assegure-se de que o endereço DNS seja um endereço IP privado válido, como 192.168.XX.XX.
-
-
Garanta que a VPC que contém seu controlador de domínio AD e a VPC da rede de escritório AD estejam conectadas por meio de uma instância do Cloud Enterprise Network (CEN).
NotaSe o controlador de domínio AD e o servidor DNS estiverem em um data center on-premises, conecte sua rede local à nuvem usando Smart Access Gateway (SAG), Express Connect ou VPN Gateway.
Faça logon no controlador de domínio AD.
-
Na janela Administrator: Command Prompt, execute o seguinte comando para testar a conectividade de rede:
ping <Connection address>.NotaEncontre o endereço IP no campo Connection Address, na seção AD Settings da página de detalhes da rede de escritório AD.
Um ping bem-sucedido confirma a conectividade de rede.
-
Se o ping falhar, anexe a VPC do controlador de domínio AD e a VPC da rede de escritório AD à mesma instância do CEN.
Quando o controlador de domínio AD e o servidor DNS estiverem implantados em dispositivos diferentes, anexe as VPCs do controlador de domínio AD, do servidor DNS e da rede de escritório AD à mesma instância do CEN.
Siga estas etapas:
-
Anexe as VPCs do controlador de domínio AD e do servidor DNS a uma instância do CEN
Acesse o console do Cloud Enterprise Network (CEN). Na página CEN Instance, clique em ID da instância CEN desejada. Em seguida, clique em ícone
ao lado de VPC e conclua a configuração. -
Anexe a VPC da rede de escritório AD à instância do CEN
Acesse o console do Elastic Desktop Service. Na página Office Network, localize a rede de escritório AD desejada. Na coluna Actions, clique em Attach to CEN Instance e conclua a configuração na caixa de diálogo. Para mais informações, consulte Vincular e desvincular uma instância do CEN.
-
-
Verifique se as portas de rede necessárias estão abertas
A VPC da rede de escritório AD precisa acessar o controlador de domínio AD pelas portas de rede listadas abaixo. Garanta que essas portas estejam abertas no controlador de domínio AD, no servidor DNS ou no seu software de segurança.
Protocolo
Porta ou intervalo de portas
Descrição
Origem
UDP personalizado
53
DNS
O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.
88
Kerberos
123
Windows Time
137
NETBIOS
138
NETBIOS
389
LDAP
445
CIFS
464
Alteração ou redefinição de senha Kerberos
TCP personalizado
53
DNS
O bloco CIDR IPv4 da rede de escritório, por exemplo, 192.168.XX.XX/24.
88
Kerberos
135
Replicação
389
LDAP
443
HTTPS
445
SMB/CIFS
636
LDAP SSL
9389
PowerShell
49152–65535
RPC
3268–3269
LDAP GC e LDAP GC SSL
-
Configurar permissões de administrador local
Usuários com permissões de administrador local em um cloud computer podem instalar softwares e executar tarefas que exigem privilégios elevados. É possível configurar essas permissões durante a criação da rede de escritório AD ou sob demanda no controlador de domínio AD.
Configure as permissões de administrador local nas configurações da rede de escritório AD. Para mais informações, consulte Criar e gerenciar uma rede de escritório baseada em AD empresarial.
-
Configure as permissões de administrador local no controlador de domínio AD.
NotaAs etapas a seguir, usando o Windows Server 2022 como exemplo, descrevem como criar uma unidade organizacional (OU) no controlador de domínio AD e conceder permissões de administrador local aos usuários dessa OU. As etapas reais podem variar conforme o seu sistema operacional.
Abra o Server Manager.
No Server Manager, clique em Tools no canto superior direito e selecione Active Directory Users and Computers.
-
Crie uma unidade organizacional (OU). Por exemplo, crie uma OU chamada test.
No painel Active Directory Users and Computers, clique com o botão direito no nome de domínio e selecione . Na caixa de diálogo New Object - Organizational Unit, insira test e clique em OK.
-
Crie um grupo de usuários na OU. Por exemplo, crie um grupo chamado Admin Group.
Clique com o botão direito em test e selecione . Na caixa de diálogo New Object - Group, configure os seguintes parâmetros e clique em OK.
Group name: Admin Group
Group name (pre-Windows 2000): Admin Group
Group scope: Global.
Group type: Security.
NotaAdicione a este grupo as contas de usuário que precisam de permissões de administrador local.
No painel AD do console do Elastic Desktop Service, localize OU. Em seguida, clique em ícone
e selecione a OU desejada. Por exemplo, selecione test.-
No Group Policy Management do controlador de domínio AD, crie um Objeto de Política de Grupo (GPO). Por exemplo, crie um GPO chamado User GPO.
No Server Manager, clique em Tools no canto superior direito e selecione Group Policy Management.
Na caixa de diálogo Group Policy Management, localize test, clique com o botão direito e selecione Create a GPO in this domain, and Link it here.
Na caixa de diálogo exibida, insira User GPO e clique em OK.
-
Conceda permissões de administrador local ao grupo de usuários.
Clique com o botão direito no novo GPO. Por exemplo, clique com o botão direito em User GPO e selecione Edit.
No painel Group Policy Management Editor, navegue até . Em seguida, clique com o botão direito em Local Users and Groups e selecione .
-
No painel New Local Group Properties, selecione a aba Local Group e configure os parâmetros.
Actions: Update.
Group name: Administrators (built-in)
Clique em Add para adicionar o Admin Group aos membros do grupo.
Clique em Apply.
Reinicie o cloud computer para que as permissões de administrador local entrem em vigor.