赛尔校园公共服务平台 Logo
平台使用
阿里云
百度云
移动云
智算服务
教育生态
登录 →
赛尔校园公共服务平台 Logo
平台使用 阿里云 百度云 移动云 智算服务 教育生态
登录
  1. 首页
  2. 阿里云
  3. 云服务器 ECS
  4. 服务支持
  5. 网络连接问题
  6. AD域网络环境中的客户端主机无法访问阿里云内网服务,如何处理?

AD域网络环境中的客户端主机无法访问阿里云内网服务,如何处理?

  • 网络连接问题
  • 发布于 2025-04-01
  • 0 次阅读
文档编辑
文档编辑

本文介绍AD(Active Directory)域网络环境中的客户端主机,无法访问阿里云内网服务问题的问题现象、问题原因和解决方案。

问题描述

AD域网络环境中的客户端主机无法访问阿里云内网服务,例如NTP、KMS和WSUS等服务。

以无法访问阿里云内网的Windows实例更新服务器(update.cloud.aliyuncs.com)为例,在客户端主机上执行ping update.cloud.aliyuncs.com命令检查网络,回显示例如下:

无法访问更新服务器

问题原因

在部署DC(Domain Controller)域控制器时,通常会将AD域服务和DNS(Domain Name Server)服务部署在同一台ECS实例上,而客户端主机则会将首选DNS服务器地址设置为DC所在实例的IP地址。若DC上部署的DNS服务器不能解析阿里云的内网服务网络,则会造成整个AD域环境下的客户端主机都无法访问阿里云的内网服务,例如NTP、KMS和WSUS等服务。

解决方案

说明

本文操作步骤以Windows Server 2012 R2数据中心版64位中文版为例,实际操作以您实际的操作系统为准。

方案一:在DC所在实例的DNS转发器策略中添加阿里云内网DNS服务器IP地址

如果您需要访问较多的阿里云内网服务,则您可以执行如下操作步骤解决该问题。

  1. 远程连接DC所在实例。

    具体操作,请参见连接方式概述。

  2. 查看DNS配置信息。

    1. 在桌面左下角,选择开始图标 > 控制面板。

    2. 单击网络和Internet,然后单击网络和共享中心。网络和共享中心

    3. 单击以太网。单击以太网

    4. 查看DC的首选DNS服务器的IP地址。

      说明

      首选DNS服务器的IP地址为127.0.0.1,表示DNS解析地址指向本机的IP地址,此时,所有的DNS解析都需要到DNS的转发器页签中配置。

      查看首选DNS地址
  3. 在DNS的转发器配置中添加阿里云内网DNS服务的IP地址。

    1. 在桌面左下角,选择开始图标 > 服务器管理器。

    2. 在服务器管理器页面右上角,选择工具 > DNS。服务器管理单击DNS

    3. 在DNS管理器页面,右键单击目标DNS服务器,然后单击属性。DNS服务器

    4. 单击转发器页签,然后单击编辑。 进入转发器页签并编辑

    5. 在编辑转发器对话框,添加阿里云内网DNS服务的IP地址。

      重要

      转发器中至少需要保留一个阿里云内网DNS服务地址,否则您将不能正常访问阿里云内网域名。阿里云内网DNS服务地址为100.100.2.136和100.100.2.138。

      添加DNS地址
    6. 单击确定。

  4. 打开CMD命令提示符。

    1. 在桌面左下角,单击开始图标图标。

    2. 在右上角搜索框输入cmd,然后单击命令提示符。

      进入CMD命令提示符。输入cmd

  5. 执行ipconfig /flushdns命令,刷新DNS缓存信息。刷新DNS缓存

  6. 在不能访问阿里云内网服务的客户端主机上,执行ping 目标阿里云内网服务域名命令,测试阿里云内网服务网络访问是否正常。

    以执行ping update.cloud.aliyuncs.com命令为例,如图所示,成功解析到域名对应的IP地址,即表示网络访问正常。客户机上测试结果

方案二:在客户端主机的host文件中添加目标阿里云内网服务域名解析记录

如果您只需要访问较少的阿里云内网服务,则您可以执行如下操作步骤解决该问题。

  1. 登录任意一台能正常访问目标阿里云内网服务的主机。

    在主机上执行ping 目标阿里云内网服务域名命令,获取该阿里云内网服务域名对应的IP地址。以获取update.cloud.aliyuncs.com域名对应IP地址为例,如图所示。解析IP地址

  2. 登录不能访问阿里云内网服务的AD域环境中的客户端主机。

  3. 打开hosts文件。

    以hosts文件所在目录为C:\Windows\System32\drivers\etc为例,如图所示。打开hosts文件

  4. 在hosts文件中,添加该阿里云内网服务域名对应的IP地址的解析记录。

    以添加update.cloud.aliyuncs.com域名解析记录为例,如图所示。

    hosts添加域名解析记录
  5. 打开CMD命令提示符。

    1. 在桌面左下角,单击开始图标图标。

    2. 在右上角搜索框输入cmd,然后单击命令提示符。

      进入CMD命令提示符。输入cmd

  6. 执行ipconfig /flushdns命令,刷新DNS缓存信息。刷新DNS缓存

  7. 在不能访问阿里云内网服务的客户端主机上,执行ping 目标阿里云内网服务域名命令,测试阿里云内网服务网络访问是否正常。

    以执行ping update.cloud.aliyuncs.com命令为例,如图所示,成功解析到域名对应的IP地址,即表示网络访问正常。客户机上测试结果

相关文章

AD域网络环境中的客户端主机无法访问阿里云内网服务,如何处理? 2025-04-01 12:01

本文介绍AD(Active Directory)域网络环境中的客户端主机,无法访问阿里云内网服务问题的问题现象、问题原因和解决方案。 问题描述 AD域网络环境中的客户端主机无法访问阿里云内网服务,例如NTP、KMS和WSUS等服务。 以无法访问阿里云内网的Windows实例更新服务器(update.

Linux实例TCP backlog缓存溢出导致无法远程连接实例 2025-04-01 12:01

说明 本文可能由社区贡献或涉及第三方产品信息,建议您访问社区或第三方产品的官方网

Linux实例UDP缓存溢出导致无法远程连接 2025-04-01 12:01

问题描述 在Linux实例内如果存在UDP缓存溢出的现象,可能会影响Linux实例的网络性能,导致实例无法远程连接。 问题原因 在/etc/sysctl.conf文件中net.ipv4.udp_mem参数的值设置过低。

Windows KMS服务状态异常如何解决? 2025-04-01 12:01

本文主要介绍Windows KMS服务状态异常的可能原因及其解决方法。 问题现象 当用户

Windows Server 2012系统的ECS实例开启ECN功能后,访问外部网站较慢或者出现TCP连接重传问题,如何处理? 2025-04-01 12:01

本文介绍在Windows Server 2012系统的ECS实例开启ECN(Explicit Congestion Notification)功能后,出现访问外部网站变慢或者TCP连接重传问题的问题描述、问题原因和解决方案。 问题描述 在Windows Server 2012系统的ECS实例上使用浏

Windows云服务器使用IE浏览器打开网站提示“增强安全配置正在阻止来自下列网站内容”如何处理? 2025-04-01 12:01

本文主要介绍在Windows云服务器上使用IE浏览器打开网站报错时对应的解决方法。 问题描述 在Windows操作系统的云服务器ECS或者轻量应用服务器中,使用IE浏览器打开网站时,提示以下报错。 Internet Explorer 增强安全配置正在

目录
Copyright © 2025 your company All Rights Reserved. Powered by 赛尔网络.
京ICP备14022346号-15
gongan beian 京公网安备11010802041014号