Контроллер домена в виртуальной машине Azure медленно отвечает

Я настроил простой домен в своей подписке Azure, создав контроллер домена на виртуальной машине Azure со всей связанной настройкой DNS и следуя задокументированным передовым методикам. Это облачный домен в облачной виртуальной сети; нет локального подключения. Я подготовил и присоединил к домену несколько виртуальных машин. Теперь, когда я инициализирую новые виртуальные машины, у них возникают проблемы с присоединением к домену (часто вообще не удается присоединиться), и поиск DNS с этих машин часто прекращается, особенно по интернет-адресам. Как я могу это исправить?

Подробности

Я установил контроллер домена на виртуальной машине Azure, следуя методам и шагам, описанным в разделе "Установить новый лес Active Directory в виртуальной сети Azure" и "Рекомендации по развертыванию Windows Server Active Directory на виртуальных машинах Azure", за исключением того, что я не помещал базу данных AD на отдельный диск с данными. Кроме того, я добавил 168.63.129.16 в качестве второго адреса DNS (первый адрес - это внутренний адрес vnet контроллера домена, который я сделал статическим с помощью Set-AzureStaticVNetIP) в настройках виртуальной сети, чтобы машины в домене могли выйти в Интернет.

Я использую командлеты PowerShell для подготовки новых машин и их автоматического присоединения к домену с помощью переключателя -WindowsDomain и связанных параметров Add-AzureProvisioningConfig при создании виртуальных машин. Я подготовил контроллер домена в одной облачной службе, а все другие машины - в другой облачной службе. Все они находятся в одной подсети vnet, и все это находится в одной аффинити-группе. Я подготовил и подключил около 15 машин, около десяти из которых все еще работают (другие удалены).

Обычно подготовка новой виртуальной машины занимает около 11–12 минут. Теперь я вижу, что это занимает более 30-35, и по завершении машина не смогла присоединиться к домену. Поиск DNS по всем направлениям выполняется медленно и часто истекает по таймауту (особенно для интернет-адресов), а на этих новых машинах, которые не смогли присоединиться к домену, часто происходит полный сбой. Проверка связи с контроллером домена с этих машин не выполняется, а на машинах, которые ранее успешно присоединились к домену, она завершается успешно.

Я не уверен, является ли количество машин в домене / vnet / облачной службе / подписке причиной этой проблемы, но я не видел этой проблемы, пока не использовал домен некоторое время и не запустил несколько машины.


person nlawalker    schedule 22.11.2014    source источник
comment
Обновление: не уверен, что произошло. В какой-то момент у меня были две несвязанные виртуальные машины во vnet с отключенными брандмауэрами, и они даже не могли пинговать друг друга. Итак, я удалил все виртуальные машины по подписке (я все еще нахожусь в экспериментальной фазе, так что это не было большой проблемой) и начал с нового DC. До сих пор я подготовил десять машин или около того и не заметил даже намека на проблему с присоединением или разрешением DNS. На этот раз я использую виртуальную машину A3 для DC вместо A2, и я помещаю базы данных AD на отдельный диск с данными. Все еще ждем, не возникнут ли еще проблемы.   -  person nlawalker    schedule 23.11.2014
comment
Это повторение повторилось мне через пару дней, а затем снова исчезло. Похоже, это временная внутренняя проблема Azure, связанная с подключением к vnet. Может кто-нибудь закрыть или предпринять для этого все необходимые действия?   -  person nlawalker    schedule 30.11.2014


Ответы (1)


Одна из наиболее частых причин может заключаться в том, что ваш AD DNS возвращает IP-адрес, который не может быть разрешен внутренне для присоединения к домену. Когда вы выполняете nslookup на yourdomain.local, отвечает ли он только IP-адресами, которые могут разрешаться во внутренней частной сети?

person stackpointcloud    schedule 22.11.2014
comment
Извините, не могли бы вы уточнить, выполняйте ли nslookup на yourdomain.local? Что именно я должен попробовать? - person nlawalker; 23.11.2014