Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

0x0000232B Windows Server, AD и Роли

Не удалось разрешить DNS-имя контроллера домена Active Directory: решение

Обновлено: 27.08.2026 · Официальная документация ↗

Суть проблемы при вводе ПК в корпоративный домен

При попытке ввести рабочий компьютер или сервер в домен Windows Server Active Directory (через окно «Свойства системы» → «Имя компьютера») администратор или пользователь сталкивается с ошибкой:

«При попытке разрешения DNS-имени контроллера домена в присоединяемом домене произошла ошибка. Убедитесь, что данный клиент настроен для обращения к DNS-серверу, который может разрешать DNS-имена в целевом домене.»

Код ошибки: 0x0000232B RCODE_NAME_ERROR или DNS server failure.

ПричинаЧто происходит на самом деле
Неправильный DNS в сетевой картеКомпьютер получает публичный DNS (например, 8.8.8.8 или адрес домашнего роутера 192.168.1.1), который ничего не знает о внутренних SRV-записях Active Directory.
Блокировка портов фаерволомСетевой экран на контроллере домена или на рабочей станции блокирует порт 53 (DNS) или 389 (LDAP).

Пошаговое решение для подключения к домену

Active Directory критически зависит от службы DNS. Компьютер-клиент обязан запрашивать разрешение имен строго у контроллера домена.

  1. Нажмите Win + R, введите команду ncpa.cpl и нажмите Enter (откроется список сетевых подключений).
  2. Нажмите правой кнопкой мыши на вашу активную сетевую карту и выберите «Свойства».
  3. Дважды кликните по строке «IP версии 4 (TCP/IPv4)».
  4. В нижней части переключите радиокнопку на «Использовать следующие адреса DNS-серверов».
  5. В поле «Предпочитаемый DNS-сервер» укажите локальный IP-адрес вашего контроллера домена (например, 192.168.1.10). Поле альтернативного DNS оставьте пустым (ни в коем случае не пишите туда 8.8.8.8!).
  6. Нажмите «ОК» для сохранения.

Проверка соединения через командную строку (CMD): убедитесь, что компьютер находит контроллер домена и его специальную SRV-запись _ldap._tcp.dc._msdcs.ваш_домен.local:

# Очищаем старый кэш сопоставления имен:
ipconfig /flushdns

# Проверяем доступность контроллера по имени:
nslookup yourdomain.local

# Проверяем поиск служебных записей LDAP контроллера домена:
nslookup -type=srv _ldap._tcp.dc._msdcs.yourdomain.local
💡 Практика специалистов: При настройке DHCP-сервера для офиса всегда выдавайте IP-адрес контроллера домена в качестве основного DNS (Опция DHCP 006). Если компьютеры подключаются из филиалов через VPN, убедитесь, что в свойствах VPN-соединения прописан правильный внутренний DNS-суффикс подключения (Опция DHCP 015).

Частые вопросы (FAQ)

Почему нельзя указывать 8.8.8.8 в качестве второго (альтернативного) DNS?

Windows отправляет запросы на оба DNS-сервера параллельно. Если ответ от публичного сервера 8.8.8.8 придет быстрее, он ответит «Домен mycompany.local не существует», и операция ввода в домен мгновенно завершится ошибкой.

Как клиенты домена будут выходить в интернет, если указан только внутренний DNS?

На самом контроллере домена в оснастке DNS настраиваются «Серверы пересылки» (Forwarders). Контроллер сам будет перенаправлять внешние запросы (например, yandex.ru или google.com) на серверы вашего интернет-провайдера.

Что делать, если имя домена резолвится, но ошибка сохраняется?

Проверьте правильность системного времени на рабочей станции. Если разница во времени между клиентом и контроллером домена превышает 5 минут, протокол Kerberos отклонит подключение.

Нужно ли указывать суффикс .local при вводе в домен?

Да, всегда вводите полное доменное имя FQDN (например, corp.company.ru или ad.local), а не короткое NetBIOS-имя.

Полезные материалы
Рекомендуем