Ich habe einen Windows 7-Computer in meiner Domain, der sich merkwürdig verhält.
- Es ist möglich, www.google.com zu pingen
- Es kann interne Hosts mit ihrer IP-Adresse anpingen
- Es kann den lokalen Domänencontroller / DNS-Server für dieses Büro unter Verwendung seines Hostnamens und seiner IP-Adresse anpingen
- Andere interne Hosts können nicht nach ihrem Hostnamen oder FQDN gepingt werden
- Der Client hat sich nicht in DNS registriert
nslookup
kann interne Hostnamen in ihre korrekten IP-Adressen auflösen und verwendet den korrekten DNS-Server- Der Client erhält seine IP-Einstellungen über DHCP wie andere Clients - er hat eine Adresse im richtigen Subnetz, die richtigen DNS-Server werden angewendet und das richtige Suffix zum Auflösen von Hostnamen hinzugefügt
- Die LAN-Netzwerkverbindung zeigt einen SSID-Namen an, der zuvor in dem Bereich verwendet wurde, in dem der Domänenname oder der WLAN-Status angezeigt werden sollte (siehe Abbildung)
Ich bin wirklich ratlos, warum das passieren könnte. Da keine interne DNS-Auflösung stattfindet, kann der Computer nicht ordnungsgemäß mit der Domäne kommunizieren, sodass die Gruppenrichtlinie nicht angewendet werden kann und ich bezweifle, dass die Authentifizierung ordnungsgemäß funktioniert.
Ich habe versucht, den DNS-Cache mit zu ipconfig /flushdns
löschen und den Cache mit zu deaktivieren / neu zu starten netsh stop dnscache
. Ich habe Winsock und den IP-Stack zurückgesetzt und mehrere Male ohne Unterschied neu gestartet. Andere Clients im selben Netzwerk funktionieren einwandfrei.
Die aktuelle Problemumgehung besteht darin, Einträge für die wichtigsten Hosts für Dienste, die der Benutzer möglicherweise verwenden muss, in die Hosts-Datei aufzunehmen. Dies hat in Ordnung funktioniert, ist aber auf lange Sicht nicht wirklich nachhaltig und befasst sich nicht mit der Kommunikation mit Active Directory.
Irgendeine Idee, wie man das repariert, bevor ich das Ding wieder aufbaue?
Update
Ich habe Wireshark auf dem betroffenen Computer installiert. In diesem nslookup domain.local
Fall wird der gesamte DNS-Verkehr wie erwartet angezeigt. In diesem Fall wird überhaupt ping domain.local
kein DNS-Datenverkehr angezeigt - keine Anforderung und keine Antwort. Wenn ich es tue, ping www.google.com
sehe ich sowohl die DNS-Anfrage als auch die Antwort.
Dies ist auch ein Laptop mit LAN und WLAN. Ich erhalte genau das gleiche Problem, wenn ich über LAN oder WLAN mit dem internen Netzwerk verbunden bin.
Eine merkwürdige Sache, die mir aufgefallen ist, ist, dass unter dem Namen der Netzwerkverbindung (Local Area Network) nicht wie erwartet der Domänenname, sondern der Name eines von uns verwendeten VLAN angezeigt wird. Ich zögere, den Computer aus der Domain zu entfernen, falls ich ihm nicht wieder beitreten kann. Ich würde lieber ein paar andere Dinge ausprobieren, bevor ich einen Weg beschreite, der eine Neuinstallation von Windows beinhalten könnte.
Update dies sieht relevant aus
Update habe ich ausprobiert netsh winsock reset catalog
, netsh int ip reset
und sfc scannow
keines davon hat das Verhalten behoben. Der Computer kann die Domäne nicht verlassen und der Domäne nicht wieder beitreten, da er nicht mit einem Domänencontroller kommunizieren kann. ifconfig /registerdns
funktioniert auch nicht aus dem gleichen grund. Ich habe auch versucht, den DNS-Client-Dienst ohne Erfolg zu stoppen.
ipconfig /all
erwarteten Ergebnis ?
nslookup
und ping
Namen anders auflösen. Hier ist eine gute Liste verfügbar. Blogs.msdn.com/b/nitinsingh/archive/2013/06/24/… Vielleicht haben Sie etwas so Einfaches wie NetBIOS über TCP / IP für den bestimmten Host deaktiviert?