AAD DS-受管域发生网络错误 [英] AAD DS - The managed domain is experiencing a network error

查看:129
本文介绍了AAD DS-受管域发生网络错误的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

这有点紧急...

我有一个天蓝色的租户遇到Azure AD域服务的问题.

根据建议,DNS服务器已在Vnet中配置为自定义DNS.

但是,最近有人抱怨无法从Azure托管VM访问Internet.

我从Vnet删除了自定义DNS服务器,并切换到默认(已提供Azure)".并且可以访问Internet.但是,我无法使用我的user@customdomain.com帐户登录到VM.仅使用本地管理员帐户.

查看Azure AD域服务运行状况,有2条监视器消息:

消息1:

备份:最后备份在2018年9月8日星期六18:51:57 GMT

消息2: 

与Azure AD同步:已同步星期四,2018年9月13日05:59:39 GMT.

3个警报

警报1:

名称:受管域出现网络错误

严重性:严重

ID:AADDS104

募集: 9/13/2018,10:44 :上午19点

最后检测到: 2018/9/13下午5:02:03

问题: Microsoft无法访问 此托管域的域控制器.如果在您的虚拟网络上配置的网络安全组(NSG)阻止了对托管域的访问,则可能会发生这种情况.另一个可能的原因是,如果存在用户定义的路由来阻止来自 互联网.

解决方案: 参考 到以下文章以解决此问题 

警报2:

名称:托管域已经很长时间没有备份

严重性:警告

ID:AADDS501

提出: 最后一次检测到: 问题: 托管域的最后备份时间为2018年9月8日下午6:51:57.

解决方案: 警告3:

名称:托管域已暂停

严重性:严重

ID:AADDS504

提出: 最后一次检测到: 问题: 解决方案: 请参阅以下文章以解决此问题 经过研究,我可以确定在NSG的传入规则中定义了AD同步所需的所有3个端口(443、3389、5986)

在监视"消息中,同步已完成,但备份未完成不到一周(如果您比较备份和同步之间的两个日期).

显然,根据https://docs.microsoft.com/zh-CN/azure/active-directory-domain-services/active-directory-ds-suspension,如果未解决问题,则托管域可能会在不到15天的时间内被删除.

我们当然想避免这种情况,但是看来解决此问题的唯一方法是备份域控制器.但是我们该怎么做!!!!!!这是一个Azure AD DS 托管域 .

上述同一篇文章对位于挂起"域中的受管域的内容进行了以下说明.状态:

出于以下原因,将受管理域置于已暂停状态