连接到 Active Directory 域控制器时出错 "An active directory domain controller could not be contacted"

Error while connecting to Active directory domain controller "An active directory domain controller could not be contacted"

我在 AWS 的私有网络上有两台 EC2 服务器(它们具有相同的私有子网),第一台服务器既是 AD DC 又是 DNS。 DNS 服务器信息:

我已经将服务器1的IP地址设置为服务器2中的DNS。

现在,当我从服务器 2 ping DNS 服务器的 IP 地址时,它成功了。

我也可以 ping 计算机名称 (dns.xyxyx.local);

仅 Ping 域名也可以:

但是无法ping通刚才的主机名(dns);

尝试加入域控制器时出现以下错误:

谁能告诉我为什么它不能加入AD DC?我在这里做错了什么?

似乎 AWS 安全组阻止了这一点。现在(只是测试)我允许所有流量并且它是固定的。