我的域中有一台Windows 7计算机,运行异常。
- 可以对www.google.com进行ping操作
- 它可以使用其IP地址ping内部主机
- 它可以使用其主机名和IP地址ping该办公室的本地域控制器/ DNS服务器
- 它不能通过其他内部主机的主机名或FQDN ping通
- 客户端尚未在DNS中注册自己
nslookup
可以将内部主机名解析为正确的IP地址,并使用正确的DNS服务器- 客户端通过DHCP与其他客户端一样获得其IP设置-它在正确的子网中有一个地址,应用了正确的DNS服务器,并添加了正确的后缀来解析主机名。
- 本地连接网络连接显示一个SSID名称,该名称以前在用于显示域名或WiFi状态的空间中使用-参见图像
我真的不知道为什么会这样。由于没有发生内部DNS解析,因此计算机无法与域正确通信,因此无法应用组策略,并且我怀疑身份验证是否正常工作。
我尝试使用清除DNS缓存ipconfig /flushdns
,使用禁用/重新启动缓存netsh stop dnscache
。我重置了Winsock和IP堆栈,并多次重启,没有差异。同一网络中的其他客户端运行正常。
当前的解决方法是将条目中的条目放置在用户可能需要使用的最重要主机的主机文件中。这行之有效,但长期而言并非真正可持续,也无法解决与Active Directory的通信。
在重新构建东西之前,您知道如何解决此问题吗?
更新
我已经在受影响的计算机上安装了Wireshark。当我这样做时,nslookup domain.local
我看到了所有DNS流量,均符合预期。当我这样做时,ping domain.local
我根本看不到任何DNS流量-没有请求也没有答复。当我这样做时,ping www.google.com
我同时看到DNS请求和答复。
另外,这是一台同时具有有线LAN和无线功能的笔记本电脑。通过有线局域网或WiFi连接到内部网络时,我会遇到完全相同的问题。
我注意到的一件奇怪的事是,在网络连接(局域网)的名称下,而不是像我期望的那样显示域名,而是显示了我们过去使用的VLAN的名称。如果无法再次加入计算机,我很想从域中删除计算机。在尝试可能涉及重新安装Windows的路由之前,我宁愿尝试其他操作。
更新 这看起来无关紧要
更新我已经试过netsh winsock reset catalog
,netsh int ip reset
和sfc scannow
没有一个是有固定的行为。计算机无法离开并重新加入域,因为它无法与域控制器通信。 ifconfig /registerdns
出于同样的原因也不起作用。我也尝试过停止DNS客户端服务无济于事。
ipconfig /all
看起来是否像您期望的那样?
nslookup
并以其他方式ping
解析名称。此处有一个不错的列表blogs.msdn.com/b/nitinsingh/archive/2013/06/24/…也许您有某些像TCP / IP上的NetBIOS一样简单的功能,但已针对特定主机禁用了?