ドメインにWindows 7コンピューターがあり、奇妙な動作をしています。
- www.google.comにpingを送信することは可能です
- IPアドレスを使用して内部ホストをpingできます
- ホスト名とIPアドレスを使用して、そのオフィスのローカルドメインコントローラ/ DNSサーバーにpingを実行できます
- ホスト名またはFQDNで他の内部ホストにpingすることはできません
- クライアントは自身をDNSに登録していません
nslookup
内部ホスト名を正しいIPアドレスに解決でき、正しいDNSサーバーを使用できます- クライアントは、他のクライアントと同じDHCPを介してIP設定を取得します-正しいサブネットにアドレスがあり、正しいDNSサーバーが適用され、ホスト名を解決するために正しいサフィックスが追加されています
- ローカルエリア接続ネットワーク接続には、ドメイン名またはWiFiステータスの表示に使用されるスペースで以前に使用されたSSID名が表示されます-画像を参照
なぜこれが起こっているのか、本当に困惑しています。内部DNS解決が行われていないため、コンピューターはドメインと適切に通信できないため、グループポリシーを適用できず、認証が適切に機能していないと思われます。
でDNSキャッシュをクリアしようとしましたが、でキャッシュをipconfig /flushdns
無効化/再起動しましたnetsh stop dnscache
。WinsockとIPスタックをリセットし、何度も再起動しましたが、違いはありません。同じネットワーク内の他のクライアントは正常に動作しています。
現在の回避策は、ユーザーが使用する必要があるサービスの最も重要なホストのホストファイルにエントリを配置することです。これは正常に機能しましたが、長期的には持続可能ではなく、Active Directoryとの通信にも対応していません。
物を再構築する前に、これを修正する方法はありますか?
アップデート
影響を受けるコンピューターにWiresharkをインストールしました。するとnslookup domain.local
、期待どおりにすべてのDNSトラフィックが表示されます。するとping domain.local
、DNSトラフィックがまったく表示されません。リクエストも応答もありません。するとping www.google.com
、DNS要求と応答の両方が表示されます。
また、これは有線LANと無線の両方を備えたラップトップです。有線LANまたはWiFiを介して内部ネットワークに接続しても、まったく同じ問題が発生します。
奇妙なことに気づいたのは、予想どおりにドメイン名を表示するのではなく、ネットワーク接続(ローカルエリアネットワーク)の名前ではなく、使用していたVLANの名前です。再度参加できない場合に備えて、ドメインからコンピューターを削除することをためらっています。Windowsの再インストールを伴う可能性のあるルートを進む前に、他のいくつかのことを試してみます。
関連 する外観を更新
更新、、を試しましたnetsh winsock reset catalog
がnetsh int ip reset
、sfc scannow
いずれも動作を修正していません。コンピューターはドメインコントローラーと通信できないため、ドメインを離れて再参加できません。 ifconfig /registerdns
同じ理由で機能しません。また、dnsクライアントサービスを無効にしようとしました。
ipconfig /all
予想どおりに返されますか?
nslookup
そして、ping
は異なる名前を解決。blogs.msdn.com/b/nitinsingh/archive/2013/06/24 / ...で利用可能な適切なリストがあります...おそらく、特定のホストに対してNetBIOS over TCP / IPが無効になっているような単純なものがあるでしょうか?