ฉันมีคอมพิวเตอร์ที่ใช้ Windows 7 ในโดเมนของฉันซึ่งทำงานผิดปกติ
- เป็นไปได้ที่จะ ping www.google.com
- มันสามารถ ping โฮสต์ภายในโดยใช้ที่อยู่ IP ของพวกเขา
- มันสามารถ ping เซิร์ฟเวอร์โดเมนคอนโทรลเลอร์ / DNS ภายในเครื่องสำหรับสำนักงานนั้นโดยใช้ชื่อโฮสต์และที่อยู่ IP
- ไม่สามารถ ping โฮสต์ภายในอื่น ๆ โดยใช้ชื่อโฮสต์หรือ FQDN
- ลูกค้าไม่ได้ลงทะเบียนตัวเองใน DNS
nslookup
สามารถแก้ไขชื่อโฮสต์ภายในเป็นที่อยู่ IP ที่ถูกต้องและใช้เซิร์ฟเวอร์ DNS ที่ถูกต้อง- ไคลเอนต์ได้รับการตั้งค่า IP ผ่าน DHCP เหมือนกับไคลเอนต์อื่น - มีที่อยู่ในซับเน็ตที่ถูกต้องเซิร์ฟเวอร์ DNS ที่ถูกต้องใช้และมีส่วนต่อท้ายที่ถูกต้องเพิ่มเพื่อแก้ไขชื่อโฮสต์
- การเชื่อมต่อเครือข่ายท้องถิ่นจะแสดงชื่อ SSID ที่ใช้ก่อนหน้านี้ในพื้นที่ที่จะใช้เพื่อแสดงชื่อโดเมนหรือสถานะ WiFi - ดูภาพ
ฉันงงงันจริงๆว่าทำไมสิ่งนี้อาจเกิดขึ้น เนื่องจากการแก้ปัญหา DNS ภายในไม่เกิดขึ้นคอมพิวเตอร์ไม่สามารถสื่อสารกับโดเมนได้อย่างถูกต้องดังนั้นจึงไม่สามารถใช้นโยบายกลุ่มได้และฉันสงสัยว่าการตรวจสอบสิทธิ์ทำงานได้อย่างถูกต้อง
ฉันได้พยายามล้างแคช DNS ที่มีipconfig /flushdns
การปิด / netsh stop dnscache
รีสตาร์ทแคชกับ ฉันรีเซ็ต Winsock และ IP สแต็กและรีบูตหลายครั้งโดยไม่มีความแตกต่าง ลูกค้ารายอื่นในเครือข่ายเดียวกันนั้นใช้งานได้ดี
วิธีแก้ปัญหาปัจจุบันคือการใส่รายการในไฟล์โฮสต์สำหรับโฮสต์ที่สำคัญที่สุดสำหรับบริการที่ผู้ใช้อาจต้องใช้ สิ่งนี้ใช้ได้ผล แต่ไม่ยั่งยืนในระยะยาวและไม่ได้สื่อสารกับ Active Directory
มีความคิดใดบ้างที่จะแก้ไขปัญหานี้ก่อนที่ฉันจะสร้างสิ่งใหม่
อัปเดต
ฉันได้ติดตั้ง Wireshark บนคอมพิวเตอร์ที่ได้รับผลกระทบ เมื่อฉันnslookup domain.local
ฉันเห็นการจราจร DNS ทั้งหมดตามที่คาดไว้ เมื่อใดที่ping domain.local
ฉันไม่เห็นการรับส่งข้อมูล DNS เลย - ไม่มีการร้องขอและไม่มีการตอบกลับ เมื่อใดที่ping www.google.com
ฉันเห็นทั้งคำขอ DNS และตอบกลับ
นอกจากนี้ยังเป็นแล็ปท็อปที่มีทั้ง LAN แบบมีสายและไร้สาย ฉันได้รับปัญหาเดียวกันเมื่อเชื่อมต่อผ่าน LAN แบบมีสายหรือผ่าน WiFi ไปยังเครือข่ายภายใน
สิ่งประหลาดที่ฉันสังเกตเห็นคือภายใต้ชื่อของการเชื่อมต่อเครือข่าย (เครือข่ายท้องถิ่น) แทนที่จะแสดงชื่อโดเมนตามที่ฉันคาดหวัง แต่เป็นชื่อของ VLAN ที่เราเคยใช้ ฉันลังเลที่จะลบคอมพิวเตอร์ออกจากโดเมนในกรณีที่ฉันไม่สามารถเข้าร่วมได้อีกครั้ง ฉันควรลองทำสิ่งอื่นก่อนที่จะลงเส้นทางที่อาจเกี่ยวข้องกับการติดตั้ง Windows ใหม่
อัปเดต สิ่งนี้ดูเหมือนว่ามีความเกี่ยวข้อง
ปรับปรุงฉันได้พยายามnetsh winsock reset catalog
, netsh int ip reset
และsfc scannow
ไม่มีใครที่มีการแก้ไขพฤติกรรม คอมพิวเตอร์ไม่สามารถออกและเข้าร่วมโดเมนได้เนื่องจากไม่สามารถสื่อสารกับตัวควบคุมโดเมนได้ ifconfig /registerdns
ยังไม่ทำงานด้วยเหตุผลเดียวกัน ฉันได้ลองหยุดบริการลูกค้า DNS เพื่อประโยชน์
ipconfig /all
ลักษณะที่คุณคาดหวังหรือไม่
nslookup
และping
แก้ไขชื่อต่างกัน มีรายการที่ดีอยู่ที่นี่blogs.msdn.com/b/nitinsingh/archive/2013/06/24/ ......บางทีคุณมีบางอย่างที่เรียบง่ายเหมือนกับ NetBIOS ผ่าน TCP / IP ที่ปิดการใช้งานสำหรับโฮสต์เฉพาะหรือไม่