J'ai un ordinateur Windows 7 sur mon domaine qui se comporte bizarrement.
- Il est possible d'envoyer une requête ping à www.google.com
- Il peut envoyer une requête ping aux hôtes internes en utilisant leur adresse IP
- Il peut envoyer une requête ping au contrôleur de domaine local / serveur DNS pour ce bureau en utilisant son nom d'hôte et son adresse IP
- Il ne peut pas cingler d'autres hôtes internes par leur nom d'hôte ou leur nom de domaine complet
- Le client ne s'est pas enregistré dans DNS
nslookup
peut résoudre les noms d'hôte internes en leurs adresses IP correctes et utilise le bon serveur DNS- Le client obtient ses paramètres IP via DHCP de la même manière que les autres clients - il a une adresse dans le sous-réseau correct, les serveurs DNS corrects sont appliqués et le suffixe correct est ajouté pour résoudre les noms d'hôte
- La connexion réseau de la connexion au réseau local affiche un nom SSID qui était précédemment utilisé dans l'espace qui serait utilisé pour afficher le nom de domaine ou l'état WiFi - voir image
Je suis vraiment perplexe quant à la raison pour laquelle cela pourrait se produire. Parce que la résolution DNS interne ne se produit pas, l'ordinateur n'est pas en mesure de communiquer correctement avec le domaine, donc la stratégie de groupe ne peut pas être appliquée et je doute que l'authentification fonctionne correctement.
J'ai essayé de vider le cache DNS avec ipconfig /flushdns
, de désactiver / redémarrer le cache avec netsh stop dnscache
. J'ai réinitialisé Winsock et la pile IP et redémarré plusieurs fois sans différence. D'autres clients du même réseau fonctionnent très bien.
La solution de contournement actuelle consiste à placer des entrées dans le fichier hosts pour les hôtes les plus importants pour les services que l'utilisateur peut avoir besoin d'utiliser. Cela a bien fonctionné, mais n'est pas vraiment durable à long terme et ne traite pas de la communication avec Active Directory.
Une idée de comment résoudre ce problème avant de reconstruire la chose?
Mise à jour
J'ai installé Wireshark sur l'ordinateur affecté. Quand je le fais, nslookup domain.local
je vois tout le trafic DNS comme prévu. Quand je le fais, ping domain.local
je ne vois aucun trafic DNS - aucune demande et aucune réponse. Lorsque je le vois, ping www.google.com
je vois à la fois la demande et la réponse DNS.
Il s'agit également d'un ordinateur portable avec LAN câblé et sans fil. J'obtiens exactement le même problème lorsque je suis connecté via un réseau local câblé ou via WiFi au réseau interne.
Une chose étrange que j'ai remarquée est que sous le nom de la connexion réseau (Local Area Network) plutôt que d'afficher le nom de domaine comme je m'y attendais, mais plutôt le nom d'un VLAN que nous utilisions auparavant. J'hésite à supprimer l'ordinateur du domaine, au cas où je ne pourrais plus le rejoindre. Je préfère essayer d'autres choses avant de suivre une voie qui pourrait impliquer la réinstallation de Windows.
Mettre à jour cela semble pertinent
Mise à jour que j'ai essayée netsh winsock reset catalog
, netsh int ip reset
et dont sfc scannow
aucune n'a corrigé le comportement. L'ordinateur ne peut pas quitter et rejoindre le domaine, car il ne peut pas communiquer avec un contrôleur de domaine. ifconfig /registerdns
ne fonctionne pas non plus pour la même raison. J'ai également essayé d'arrêter le service client DNS en vain.
ipconfig /all
aspect similaire à ce que vous attendez?nslookup
etping
résoudre les noms différemment. Il y a une bonne liste disponible ici blogs.msdn.com/b/nitinsingh/archive/2013/06/24/… Peut-être avez-vous quelque chose d'aussi simple que NetBIOS sur TCP / IP désactivé pour l'hôte particulier?Réponses:
TLDR;
1. le hostsfichier remplace DNS.
2. Réinitialiser, actualiser, réinitialiser.
3. Sauvegarde des données, formatage, réinstallation
Cela pourrait être dû à une mauvaise entrée dans le hostsfichier qui se trouve ici:
Assurez-vous que vous n'avez pas d'entrée dans le hostsfichier qui remplace
domain.local
nslookup domain.local
vérifiera le serveur DNS pour une adresse associée à domain.local - cependant si vous avez une entrée dans votre hostspourdomain.local
alorsping domain.local
utiliseriez cette adresse et non celle du DNS.Il peut également être utile de réinitialiser quelques éléments :
De plus, s'il s'agit vraiment de la même machine que celle du problème d'origine que vous avez publié en novembre 2014, cela peut également valoir la peine de consacrer du temps et des efforts à formater le disque dur et à réinstaller le système d'exploitation . Cela vous ramènera à un état connu qui devrait fonctionner.
la source
Ce problème est exactement ce que j'avais. Il s'avère que mon certificat pour https://nls.my.domain.com pour la connectivité DirectAccess a été revocké. Par conséquent, mes clients ont utilisé la table de stratégie de résolution de noms (NRPT) à partir de mon réseau local et bloquant toutes les connexions aux ressources internes.
Je voulais juste partager cette information car cela pourrait être le même pour certains d'entre vous.
la source
J'ai eu le même problème.
J'ai découvert que la mise en œuvre coopérative de la connectivité Microsoft DirectAccess en était la raison.
Faites un clic droit sur l'icône de la barre des tâches et choisissez "Utiliser la résolution DNS locale", puis exécutez un gpupdate et mes problèmes ont été résolus.
Si ce n'est pas votre problème, la nature d'un logiciel de connectivité d'assistance (il y en a beaucoup) est défectueuse, mais est très probable.
Meilleures salutations
Keiko
la source
J'ai eu un problème très similaire avec mon ordinateur portable dans le réseau de domaine. Je n'ai pas pu me connecter au domaine mais j'ai pu cingler et travailler avec d'autres appareils en utilisant des adresses IP (les noms d'hôte étaient interdits). La modification du fichier hosts était une solution temporaire, mais le faire pour chaque périphérique réseau et ne pas pouvoir / gpupdate était un peu frustrant.
En fin de compte, mon problème (et ma situation, peut-être pas applicable au vôtre) a été résolu par ce blog particulier: http://setspn.blogspot.nl/2015/05/corrupt-local-gpo-files.html
Le problème réside dans un défaut Registry.pol, en générer un nouveau a résolu mon problème et j'ai pu gpupdate! J'espère que cela aide les gens à résoudre les problèmes. Assurez-vous cependant d'avoir supprimé toutes les entrées manuelles du fichier hosts.
la source
J'ai rencontré ce problème hier et je voulais partager un autre problème et une solution possibles.
Je reconfigurais le réseau et je me connectais à un routeur plus récent. J'ai rencontré le même problème - tous mes systèmes existants ne pouvaient plus atteindre l'AD en utilisant mydomain.local - cela fonctionnait bien avant.
En parcourant Internet, j'ai essayé quelques choses différentes - le DNS fonctionnait bien. Quand je ferais nslookup, cela lancerait une erreur disons inexistante - mais quand je
nslookup mydomain.local {LOCAL-DNSSERVER-IP}
cela résoudrait.Le problème s'est résolu à avoir vu la résolution, mais j'ai manqué qu'elle renvoyait également une adresse IPv6 lors de cette opération.
Le nouveau routeur par défaut publiait sa propre adresse DNS IPv6 (héritée du modem) qui, même si j'avais un DNS statique assigné pour IPv4, il utilisait celui IPv6 qui allait sur pub-internet pour résoudre, d'où il n'existe pas.
J'ai pris l'adresse IPv6 des serveurs de contrôleur de domaine et ajouté au DHCP des routeurs pour le DNS IPv6 et la résolution de voila!
la source
Lorsque vous exécutez
ipconfig /all
quel est le type de nœud? Cela ressemble beaucoup à un mauvais type de nœud et éventuellement à aucun serveur WINS sur votre réseau, une situation similaire à ce qui est arrivé à cette personne .la source
S'il n'y a aucun trafic réseau, il peut s'agir d'un problème avec le fichier hosts / lmhosts . Sinon, il pourrait y avoir des résolutions de noms NetBIOS-NS , et la recherche des détails des paquets pourrait montrer plus d'indices.
la source
J'ai eu le même problème et j'ai pu résoudre ce problème sans reconstruire le PC.
la source
Cela peut être évident. Vérifiez les suffixes DNS appliqués manuellement à 3 endroits, 1 dans les propriétés système et 2 dans (chaque) onglet DNS TCP / IP réseau. Dans un monde parfait, le vôtre devrait ressembler au mien.
Peut également être utile pour enquêter sur secpol.msc> Stratégies de Network List Manager pour déterminer les paramètres de l '«emplacement» détecté
En outre, vous mentionnez qu'il ne s'enregistre pas lui-même dans DNS même après ipconfig / registerdns. Vérifiez le journal système pour l'erreur et publiez ici.
J'ai également vu une situation où PING ajoute automatiquement le suffixe DNS supplémentaire. Pour tester, essayez vos pings avec une fuite. (ping domaine.local.)
/superuser/93055/windows-using-the-dns-suffix-search-list-on-all-lookups-even-valid-fqdns-how-t
la source