ad域服务安装失败主因是环境不满足前置条件,需重点排查server服务状态、dns指向自身、待重启任务及关键端口连通性,而非重试安装。
ad 域服务角色安装失败,常见于“请求添加或删除指定服务器上的功能失败”这类提示,本质不是功能本身出错,而是系统环境不满足前置条件。重点排查方向是服务状态、dns 配置、系统重启挂起和网络连通性,而非反复重试安装向导。
检查 Server 服务是否已启动
Server 服务(LanmanServer)是 Windows 文件共享与域控通信的基础依赖。若该服务被禁用或未运行,AD 安装会直接报错,且错误信息不直观。
- 打开“服务”管理器(services.msc),找到 Server 服务
- 确认其“启动类型”为“自动”,且“状态”为“正在运行”
- 若已停止,右键启动;若启动失败,检查其依赖项(如 Workstation、TCP/IP 协议栈)是否正常
验证 DNS 设置是否指向自身或合法 DC
AD 安装过程全程依赖 DNS 解析:要注册 SRV 记录、定位 GC、查询 _msdcs 子域。若 DNS 服务器配置错误(比如指向公网 DNS 或空地址),安装会在“创建 NTDS 设置对象”阶段卡住,并报错 1908(找不到域控制器)。
- 运行 ipconfig /all,确认 IPv4 的首选 DNS 服务器地址是本机(127.0.0.1)或已有域控制器的 IP
- 执行 nslookup -type=SRV _ldap._tcp.dc._msdcs.,应能返回本机或目标 DC 的记录
- 禁止将 DNS 设为 8.8.8.8、114.114.114.114 等公共 DNS —— 它们无法解析内部 AD 域名
确认系统无待处理的重启任务
错误提示中明确出现“指定的服务器需要重新启动”,说明此前有更新(如 .NET Framework、Windows Update)或组件变更尚未完成重启,导致系统处于半就绪状态。
- 运行命令 shutdown /r /t 0 强制重启(云服务器注意保存数据)
- 重启后不要立即安装 AD,先等系统完全初始化(约 2–3 分钟),再打开服务器管理器
- 检查注册表项 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\PendingFileRenameOperations 是否存在 —— 若有非空值,说明确有待重启生效的操作
测试关键端口与 RPC 连通性
AD 安装需通过 RPC 调用远程协助(即使单机部署也会调用本地 LSASS),若防火墙拦截、RPC 服务异常或端口被占,会出现“RPC 服务器不可用(错误 1722)”。
- 确保以下端口开放且可通:53(DNS)、88(Kerberos)、135(RPC Endpoint Mapper)、389(LDAP)、445(SMB)
- 运行 Test-NetConnection localhost -Port 135 和 Test-NetConnection localhost -Port 389(PowerShell)验证本地监听
- 临时关闭 Windows 防火墙测试,排除策略干扰;云服务器还需检查安全组规则











