Saya memiliki komputer Windows 7 di domain saya yang berperilaku aneh.
- Dimungkinkan untuk melakukan ping ke www.google.com
- Itu dapat melakukan ping host internal menggunakan alamat IP mereka
- Itu dapat melakukan ping ke Domain Controller / DNS server lokal untuk kantor itu menggunakan nama host dan alamat IP-nya
- Itu tidak bisa melakukan ping host internal lain dengan nama host mereka atau FQDN
- Klien belum mendaftarkan dirinya di DNS
nslookup
dapat menyelesaikan nama host internal ke alamat IP yang benar dan menggunakan server DNS yang benar- Klien mendapatkan pengaturan IP-nya melalui DHCP sama dengan klien lain - ia memiliki alamat di subnet yang benar, server DNS yang benar diterapkan dan sufiks yang benar ditambahkan untuk menyelesaikan nama host
- Koneksi jaringan Local Area Connection menunjukkan nama SSID yang sebelumnya digunakan di ruang yang akan digunakan untuk menunjukkan nama domain atau status WiFi - lihat gambar
Saya benar-benar bingung mengapa ini bisa terjadi. Karena resolusi DNS internal tidak terjadi, komputer tidak dapat berkomunikasi dengan domain dengan benar, sehingga Kebijakan Grup tidak dapat diterapkan dan saya ragu otentikasi berfungsi dengan baik.
Saya telah mencoba membersihkan cache DNS dengan ipconfig /flushdns
, menonaktifkan / me-restart cache dengan netsh stop dnscache
. Saya telah mengatur ulang Winsock dan tumpukan IP, dan reboot berkali-kali tanpa perbedaan. Klien lain dalam jaringan yang sama bekerja dengan baik.
Solusi saat ini adalah untuk meletakkan entri dalam file host untuk host paling penting untuk layanan yang mungkin perlu digunakan pengguna. Ini berfungsi dengan baik, tetapi tidak benar-benar berkelanjutan dalam jangka panjang, dan tidak membahas komunikasi dengan Active Directory.
Adakah yang tahu bagaimana cara memperbaikinya, sebelum saya membangunnya kembali?
Pembaruan
Saya telah menginstal Wireshark di komputer yang terpengaruh. Ketika saya melakukannya, nslookup domain.local
saya melihat semua lalu lintas DNS seperti yang diharapkan. Ketika saya melakukannya ping domain.local
saya tidak melihat lalu lintas DNS sama sekali - tidak ada permintaan dan tidak ada balasan. Ketika saya melakukannya, ping www.google.com
saya melihat permintaan dan balasan DNS.
Juga, ini adalah laptop dengan Wired LAN dan Wireless. Saya mendapatkan masalah yang sama persis ketika terhubung melalui Wired LAN atau melalui WiFi ke jaringan internal.
Suatu hal yang aneh yang saya perhatikan adalah bahwa dengan nama koneksi jaringan (Local Area Network) daripada menampilkan nama domain seperti yang saya perkirakan, melainkan nama VLAN yang biasa kami gunakan. Saya ragu-ragu untuk menghapus komputer dari domain, kalau-kalau saya tidak bisa bergabung lagi. Saya lebih suka mencoba beberapa hal lain sebelum saya turun rute yang mungkin melibatkan menginstal ulang Windows.
Perbarui ini terlihat relevan
Pembaruan Saya sudah mencoba netsh winsock reset catalog
,, netsh int ip reset
dan sfc scannow
tidak ada yang memperbaiki perilaku. Komputer tidak dapat meninggalkan dan bergabung kembali dengan domain, karena tidak dapat berkomunikasi dengan pengontrol domain. ifconfig /registerdns
juga tidak berfungsi karena alasan yang sama. Saya juga mencoba menghentikan layanan klien dns tetapi tidak berhasil.
ipconfig /all
seperti yang Anda harapkan?nslookup
danping
menyelesaikan nama secara berbeda. Ada daftar bagus yang tersedia di sini blogs.msdn.com/b/nitinsingh/archive/2013/06/24/... Mungkin Anda memiliki sesuatu yang sederhana seperti NetBIOS melalui TCP / IP yang dinonaktifkan untuk host tertentu?Jawaban:
TLDR;
1. hostsfile menimpa DNS.
2. Atur ulang, segarkan, atur ulang.
3. Cadangkan data, format, instal ulang
Ini bisa disebabkan oleh entri yang buruk dalam hostsfile yang terletak di sini:
Pastikan Anda tidak memiliki entri di hostsfile overriding
domain.local
nslookup domain.local
akan memeriksa Server DNS untuk alamat yang terkait dengan domain.local - namun jika Anda memiliki entri hostsuntuk Andadomain.local
makaping domain.local
akan menggunakan alamat itu dan bukan yang dari DNS.Mungkin perlu juga waktu Anda untuk mengatur ulang beberapa hal :
Juga, jika ini benar-benar mesin yang sama dari masalah asli yang Anda posting pada November 2014 maka mungkin juga sepadan dengan waktu dan upaya untuk hanya memformat hard drive dan menginstal ulang OS . Ini akan membuat Anda kembali ke keadaan diketahui yang seharusnya bekerja.
sumber
Masalah ini adalah apa yang saya miliki. Ternyata sertifikat saya untuk https://nls.my.domain.com untuk konektivitas DirectAccess telah dicabut. Oleh karena itu klien saya menggunakan Tabel Kebijakan Resolusi Nama (NRPT) dari dalam LAN saya dan memblokir semua koneksi ke sumber daya internal.
Hanya ingin membagikan informasi ini karena mungkin sama untuk sebagian dari Anda.
sumber
Saya memiliki masalah yang sama.
Saya menemukan bahwa implementasi bersama dari Microsoft DirectAccess Connectivity, adalah alasannya.
Klik kanan pada ikon taskbar dan pilih "Gunakan resolusi DNS lokal" dan kemudian jalankan gpupdate dan masalah saya di mana diselesaikan.
Jika ini bukan masalah Anda, sifat dari perangkat lunak konektivitas yang membantu (ada banyak) karena cacat, kemungkinan besar terjadi.
salam Hormat
Keiko
sumber
Saya memiliki masalah yang sangat mirip dengan laptop saya di jaringan domain. Saya tidak dapat terhubung ke domain tetapi dapat melakukan ping dan bekerja dengan perangkat lain menggunakan alamat ip (nama host tidak dapat digunakan). Mengedit file host adalah solusi sementara, tetapi melakukan ini untuk setiap perangkat jaringan dan tidak dapat / memperbarui gp agak frustasi.
Pada akhirnya masalah saya (dan situasi saya, mungkin tidak berlaku untuk Anda) diselesaikan oleh blog khusus ini: http://setspn.blogspot.nl/2015/05/corrupt-local-gpo-files.html
Masalahnya terletak pada kesalahan Registry.pol, menghasilkan yang baru memperbaiki masalah saya dan saya bisa gpupdate! Semoga ini bisa membantu orang mengatasi masalah. Pastikan Anda telah menghapus semua entri manual dalam file hosts.
sumber
Saya mengalami masalah ini kemarin dan ingin berbagi kemungkinan masalah dan solusi lainnya.
Saya mengkonfigurasi ulang jaringan dan terhubung ke router yang lebih baru. Saya mengalami masalah yang sama - semua sistem saya yang ada tidak dapat mencapai AD lagi menggunakan mydomain.local - itu berfungsi dengan baik sebelumnya.
Menjelajahi internet saya mencoba beberapa hal yang berbeda - DNS berjalan dengan baik. Ketika saya akan melakukan nslookup itu akan melempar kesalahan mengatakan tidak ada - tetapi ketika saya berlari
nslookup mydomain.local {LOCAL-DNSSERVER-IP}
itu akan menyelesaikan.Masalahnya datang ke saya melihat resolusi tetapi saya melewatkan itu mengembalikan alamat IPv6 juga ketika melakukan itu.
Router baru secara default menerbitkan alamat IPv6 DNS-nya sendiri (diwarisi dari modem) yang walaupun saya memiliki DNS statis yang ditugaskan untuk IPv4 itu menggunakan IPv6 yang akan pergi ke pub-internet untuk menyelesaikan sehingga tidak ada.
Saya mengambil alamat Domain Controller Server IPv6 dan ditambahkan ke router DHCP untuk IPv6 DNS dan resolusi voila!
sumber
Ketika Anda menjalankan
ipconfig /all
apa jenis simpul? Kedengarannya seperti Anda memiliki jenis simpul yang salah dan mungkin tidak ada server WINS di jaringan Anda, situasi yang mirip dengan apa yang terjadi pada orang ini .sumber
Jika tidak ada lalu lintas jaringan sama sekali, mungkin ada masalah dengan file host / lmhosts . Kalau tidak, mungkin akan ada resolusi nama NetBIOS-NS , dan melihat detail paket mungkin menunjukkan lebih banyak petunjuk.
sumber
Saya memiliki masalah yang sama dan dapat menyelesaikan ini tanpa membangun kembali pc.
sumber
Ini mungkin jelas .. Periksa Sufiks DNS yang diterapkan secara manual di 3 tempat, 1 di System Properties dan 2 di (masing-masing) jaringan TCP / IP Tab DNS. Di dunia yang sempurna, milikmu akan terlihat seperti milikku.
Mungkin juga berguna untuk menyelidiki secpol.msc> Kebijakan Pengelola Daftar Jaringan untuk menentukan pengaturan 'Lokasi' yang terdeteksi
Juga, Anda menyebutkan bahwa itu tidak mendaftar sendiri dalam DNS bahkan setelah ipconfig / registerdns. Periksa log sistem untuk kesalahan dan posting di sini.
Saya juga melihat situasi di mana PING menambahkan Suffix DNS tambahan secara otomatis. Untuk menguji, coba ping Anda dengan trailing. (ping domain.local.)
/superuser/93055/windows-using-the-dns-suffix-search-list-on-all-lookups-even-valid-fqdns-how-t
sumber