思路:
1:删除DNS(包括DNS服务器区域中的内容再停止netlogon服务,然后删除c:/windows/systerm32中config和dns中的相关内容)
2:重建区域
3:启动net logon
 
具体步骤:
1, 打开dns管理器, 删除 domain.com 区域, 如果存在 _msdcs.domain.com区域,也删除
2, 在dns管理器中右键单击服务器, 单击"清除缓存";
3,打开ad用户和计算机, 单击查看菜单--高级功能, 找到system\microsoftdns, 如果存在domain.com or _msdcs.domain.com 删除!
4,停止 netlogon 服务;
5, 在system32\config 下删除 netlogon.dnb , netlogon.dns   , 在system32\dns 下删除 domain.com.dns和 _msdcs.domain.com.dns
6, 在本地连接中设定首选 dns server 为自己的ip, 清除辅助dns;
7, 在dns管理器中新建正向解析区域domain.com ,在ad中存储;
8,启动netlogon服务 net start "netlogon"
9, ipconfig /flushdns, ipconfig /registerdns.
 
小提示:
2.只有第一次AD和DNS同时装才有_msdcs.domain.com,重新装DNS变成domain.com下面的_msdcs了,没有_msdcs.domain.com,目前公司就是这样的,没什么异常情况,估计也可以把domain.com下面的_msdcs删除掉,然后建一个委派,然后再在正向区域下面建一个_msdcs.domain.com