ドメインコンピューターは内部ホスト名を解決できませんが、nslookupは解決できます


15

ドメインにWindows 7コンピューターがあり、奇妙な動作をしています。

  • www.google.comにpingを送信することは可能です
  • IPアドレスを使用して内部ホストをpingできます
  • ホスト名とIPアドレスを使用して、そのオフィスのローカルドメインコントローラ/ DNSサーバーにpingを実行できます
  • ホスト名またはFQDNで他の内部ホストにpingすることはできません
  • クライアントは自身をDNSに登録していません
  • nslookup 内部ホスト名を正しいIPアドレスに解決でき、正しいDNSサーバーを使用できます
  • クライアントは、他のクライアントと同じDHCPを介してIP設定を取得します-正しいサブネットにアドレスがあり、正しいDNSサーバーが適用され、ホスト名を解決するために正しいサフィックスが追加されています
  • ローカルエリア接続ネットワーク接続には、ドメイン名またはWiFiステータスの表示に使用されるスペースで以前に使用されたSSID名が表示されます-画像を参照奇数のローカルエリア接続のラベル付け

なぜこれが起こっているのか、本当に困惑しています。内部DNS解決が行われていないため、コンピューターはドメインと適切に通信できないため、グループポリシーを適用できず、認証が適切に機能していないと思われます。

でDNSキャッシュをクリアしようとしましたが、でキャッシュをipconfig /flushdns無効化/再起動しましたnetsh stop dnscache。WinsockとIPスタックをリセットし、何度も再起動しましたが、違いはありません。同じネットワーク内の他のクライアントは正常に動作しています。

現在の回避策は、ユーザーが使用する必要があるサービスの最も重要なホストのホストファイルにエントリを配置することです。これは正常に機能しましたが、長期的には持続可能ではなく、Active Directoryとの通信にも対応していません。

物を再構築する前に、これを修正する方法はありますか?

アップデート 影響を受けるコンピューターにWiresharkをインストールしました。するとnslookup domain.local、期待どおりにすべてのDNSトラフィックが表示されます。するとping domain.local、DNSトラフィックがまったく表示されません。リクエストも応答もありません。するとping www.google.com、DNS要求と応答の両方が表示されます。

また、これは有線LANと無線の両方を備えたラップトップです。有線LANまたはWiFiを介して内部ネットワークに接続しても、まったく同じ問題が発生します。

奇妙なことに気づいたのは、予想どおりにドメイン名を表示するのではなく、ネットワーク接続(ローカルエリアネットワーク)の名前ではなく、使用していたVLANの名前です。再度参加できない場合に備えて、ドメインからコンピューターを削除することをためらっています。Windowsの再インストールを伴う可能性のあるルートを進む前に、他のいくつかのことを試してみます。

関連 する外観を更新

更新、、を試しましたnetsh winsock reset catalognetsh int ip resetsfc scannowいずれも動作を修正していません。コンピューターはドメインコントローラーと通信できないため、ドメインを離れて再参加できません。 ifconfig /registerdns同じ理由で機能しません。また、dnsクライアントサービスを無効にしようとしました。


どれだけの時間を利用できるかによって異なりますが、パケットキャプチャによって何が明らかになるのか興味があります。
マイクB 14年

「DNSサフィックス検索リスト」は、ipconfig /all予想どおりに返されますか?
エヴァンアンダーソン14年

1
nslookupは正常に動作していますが、ドメイン名にpingを実行してもルックアップはありません。domain.localに対して無効な結果が返される原因となる何か(タイプミス、不正なスペース文字)がhostsファイルにある可能性はありますか?
Mike1980 14年

4
結局、調査のために時間を使い果たし、影響を受けたラップトップを再構築するという抜本的な行動をとらなければなりませんでした。現在、Bithは以前と同様にDHCPから設定を取得し、ネットワーク構成やDNSに変更を加えずに正常に機能しています。それでも頭を悩ますが、結局、両方のラップトップのイメージを再作成し、バックアップしたユーザーデータを復元するよりも多くの時間を調査に費やした。ユーザーにサービスを提供する最善の方法は、知的に満足のいく方法ではない場合でも、仕事を終わらせることです。
dunxd 14年

1
nslookupそして、pingは異なる名前を解決。blogs.msdn.com/b/nitinsingh/archive/2013/06/24 / ...で利用可能な適切なリストがあります...おそらく、特定のホストに対してNetBIOS over TCP / IPが無効になっているような単純なものがあるでしょうか?
jpe 14年

回答:


3

TLDR;
1. hostsファイルはDNSを上書きします。
2.リセット、更新、リセット。
3.データのバックアップ、フォーマット、再インストール


これhostsは、次の場所にあるファイルの不正なエントリが原因である可能性があります。

C:\Windows\System32\drivers\etc\hosts

hostsファイルのオーバーライドにエントリがないことを確認してくださいdomain.local

nslookup domain.localdomain.localに関連付けられたアドレスをDNSサーバーをチェックします- しかし、あなたのエントリがある場合hostsのためにdomain.local、その後ping domain.local、そのアドレスではなくDNSからのものを使用することになります。


いくつかのことリセットすることもあなたの時間の価値があるかもしれません:

インストールのデフォルトにリセットWINSOCKエントリ:netsh winsock reset catalog
インストールのデフォルトにリセットするTCP / IPスタック:netsh int ip reset reset.log
フラッシュDNSリゾルバキャッシュ:ipconfig /flushdns
DNSクライアントの登録を更新し、DHCPを更新するには、リース:ipconfig /registerdns
フラッシュルーティングテーブルを:route /f(再起動が必要)
、破損したシステムファイルをチェックします。 sfc /scannow


また、これが実際に2014年11月に投稿した元の問題と同じマシンである場合、ハードドライブをフォーマットしてOSを再インストールするだけの時間と労力を費やす価値があるかもしれません。これにより、動作するはずの既知の状態に戻ります。


面倒なことに、これは別のコンピューターで発生し続けます。私はそれが起こるたびに再構築よりも持続可能なものを探しています。ホストファイルのエントリや既に行われたその他の提案を削除しました。したがって、2番目の賞金。
dunxd

1

この問題は、私が抱えていたものです。以下のための私の証明書が判明しhttps://nls.my.domain.comのDirectAccess接続はrevockedされています。したがって、クライアントはLAN内から名前解決ポリシーテーブル(NRPT)を使用し、内部リソースへのすべての接続をブロックしました。

この情報を共有したかったのは、一部の人にとっては同じかもしれないからです。


面白い-これをもう一度見たら、どこを見ればいいかわかります。証明書の有効期限は切れていませんでしたが(Direct Accessは他の何百ものコンピューターで機能していました)、NRPTは次回チェックアウトする価値があります。
dunxd

クライアントがネットワークロケーションサーバーに到達できないが、それらがネットワーク上にある場合、ダイレクトアクセスが起動し、問題が発生する可能性があります。ありがとう!
dunxd

1

同じ問題がありました。

Microsoft DirectAccess Connectivityの協力的な実装が理由であることがわかりました。

タスクバーのアイコンを右クリックして「ローカルDNS解決を使用」を選択し、gpupdateを実行して問題を解決しました。

これがあなたの問題でない場合、接続ソフトウェア(多くの場合)に欠陥があるという性質が最も可能性が高いです。

宜しくお願いします

けいこ


ありがとう。ダイレクトアクセスも使用します。次回のアクセス時に調査します。
dunxd 16

1

ドメインネットワークのラップトップでも同様の問題が発生しました。ドメインに接続できませんでしたが、pingを実行し、IPアドレスを使用して他のデバイスと連携することができました(ホスト名は禁止されていました)。hostsファイルの編集は一時的な解決策でしたが、すべてのネットワークデバイスでこれを実行し、/ gpupdateを実行できなかったのはいらいらしました。

最後に、私の特定のブログ(私の状況は、あなたの状況には当てはまらないかもしれません)は、この特定のブログによって解決されました:http : //setspn.blogspot.nl/2015/05/corrupt-local-gpo-files.html

  • C:\ Windows \ System32 \ GroupPolicy \ Machine \ Registry.polの名前変更(または削除)
  • スタート>実行> cmd(管理者として)
  • Gpedit.msc
  • 以下の管理用テンプレートは、(どのようなものでも)設定を変更してから元に戻します。これにより、新しいregistry.polファイルの作成がトリガーされます
  • gpupdate / force
  • Gpoが正しく処理されるようになりました。

問題は、Registry.polの障害にあり、新しい問題を生成して問題を修正し、gpupdateできました!これが人々のトラブルシューティングに役立つことを願っています。ただし、hostsファイル内のすべての手動エントリを削除したことを確認してください。


1

TL; DR; -ネットワークDHCPがIPv6を公開している場合、DNSのIPv6アドレスも配置していることを確認します-Windows 10のIPv4静的構成よりも優先されるためです。

昨日この問題に遭遇し、別の考えられる問題と解決策を共有したいと考えました。

ネットワークを再構成し、新しいルーターに接続しました。私は同じ問題に遭遇しました-mydomain.localを使用して、既存のすべてのシステムがADに到達できなくなりました-以前は正常に機能していました。

インターネットを精練して、いくつかの異なることを試しました-DNSは正常に動作していました。nslookupを実行すると、「存在しない」というエラーがスローされますが、実行すると

nslookup mydomain.local {LOCAL-DNSSERVER-IP} 解決します。

問題は解決策を見たが、それを行うときにIPv6アドレスも返すことを逃した。

新しいルーターはデフォルトで独自のIPv6 DNSアドレス(モデムから継承)を公開していましたが、IPv4に静的DNSが割り当てられていても、pub-internetに解決しようとしていたIPv6を使用していたため、存在しません。

ドメインコントローラーサーバーのIPv6アドレスを取得し、IPv6 DNSと出来上がり解決のためにルーターDHCPに追加しました!


0

実行ipconfig /allすると、ノードタイプは何になりますか?間違ったノードタイプを使用している可能性があり、ネットワーク上にWINSサーバーがない可能性があります。これはこの人物に発生した状況と似ています。


あなたの応答は、答えではなく一連の質問です。私は同意しますが、問題はNodeType かもしれません。@dunxdからの詳細情報なしの未知の方法
Signal15

1
私は質問をしましたが、問題と思われるものに関する解決策とドキュメントにリンクしました。不完全な質問に対する不完全な回答(十分なキー構成情報を提供しなかった)。
dialt0ne 14年

あなたは賞金を受け取ります。問題を解決できなかったかもしれません(抜本的な措置を講じなければならなかったので、今はわかりません)が、答えとして何かを書き留めて、有用な資料へのリンクを提供しました-以前はノードタイプについて知りませんでした今私はそう、ありがとう。
dunxd 14年

ドメインにWINSサーバーがありますか?DHCPは、WINSサーバーが実際に存在しない状態でWINSサーバーIPを配布していますか?ノードタイプは他のノードで適切に設定されていますか?ノードタイプを実験に変更して問題の再現を試みることができるテストボックスはありますか?科学の関心では、もちろん...
dialt0ne


0

私は同じ問題を抱えており、PCを再構築せずにこれを解決することができました。

  1. 開かれたネットワークアダプターのプロパティ
  2. 「インターネットプロトコルバージョン4(TCP / IPv4)」プロパティを選択
  3. [全般]タブの[詳細設定]ボタンをクリックした
  4. [WINS]タブを選択しました
  5. NetBIOS設定では、デフォルト選択に「DHCPサーバーのNetBIOS設定を使用します。静的IPアドレスが使用されているか、DHCPサーバーがNetBIOS設定を提供しない場合、NetBIOS over TCP / IPを有効にします」
  6. 設定を「NetBIOS over TCP / IPを有効にする」に変更し、FDQNにpingを送信すると応答がありました。

これを試してみます。NetBIOSを無効にしようとしましたが、問題は解決していません。
dunxd

0

これは明らかな場合があります。手動で適用されたDNSサフィックスを3つの場所で確認します。1つはシステムプロパティ、2つは(各)ネットワークTCP / IP DNSタブです。完璧な世界では、あなたのものは私のように見えるはずです。

secpol.msc> Network List Manager Policiesを調査して、検出されている「ロケーション」の設定を決定するのにも役立つ場合があります

また、ipconfig / registerdnsを実行した後でも、DNSに自分自身を登録していないことに言及しています。システムログでエラーを確認し、ここに投稿してください。

また、PINGが追加のDNSサフィックスを自動的に追加する状況も見ました。テストするには、末尾にを付けてpingを試してください。(ping domain.local。)

/superuser/93055/windows-using-the-dns-suffix-search-list-on-all-lookups-even-valid-fqdns-how-t

コンピューターのサフィックス 接続固有


ネットワークリストとネットワークロケーション認識は、実際にチェックする価値があります-ありがとう!
dunxd
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.