Somos una organización pequeña de 300 puestos con un entorno mixto de BYOD y Active Directory (Windows Server 2012 Standard, Windows 7 Enterprise) y estamos teniendo un problema muy extraño que involucra fallas de alcance muy específico para resolver el nombre de dominio de nuestra organización en nuestro dominio -unidas, máquinas controladas por la compañía. Para el propósito de esta discusión, usaré company.com en lugar de nuestro nombre de dominio.
Antecedentes:
- El controlador de dominio de Active Directory se encuentra en 172.16.1.3
- La máquina AD / DC también ejecuta DHCP, DNS y HTTP (IIS)
- Los sitios web de nuestras organizaciones en company.com y subdomain.company.com están alojados por IIS en la máquina AD / DC
- Tenemos un escenario de DNS dividido en el que el servidor AD / DC se usa para la resolución DNS interna, pero un servidor externo diferente proporciona una resolución DNS para consultas públicas
- La dirección IP correspondiente a company.com y subdominio.company.com es la dirección IP pública utilizada por un firewall en el borde de nuestra red (tanto en el servidor DNS AD / DC como en el servidor DNS externo)
- El firewall está configurado correctamente para que NAT pase las solicitudes HTTP y HTTPS que recibe en su dirección IP pública a la IP interna del servidor AD / DC y refleja
Escenario 1:
- Un usuario en una máquina Windows 7 Enterprise unida al dominio se conecta directamente a nuestra red local con la dirección local 172.16.6.100 / 16, emitida por el servidor DHCP.
- La entrada del servidor DNS es proporcionada por DHCP (172.16.1.3)
- Este usuario puede acceder a los sitios web alojados en company.com y subdominio.company.com
- Editar: nslookup se ha ejecutado en este escenario y devuelve correctamente el registro DNS adecuado del servidor DNS interno (172.16.1.3)
Escenario 2:
- El mismo usuario en la misma máquina Windows 7 Enterprise unida al dominio vuelve a casa y se conecta a Internet utilizando su ISP residencial
- DHCP proporciona las entradas del servidor IP y DNS para la máquina cliente
- Este usuario puede acceder a cualquier recurso de Internet, como google.com
- Este usuario no puede acceder al sitio web en company.com o subdominio.company.com (se devuelve un error "host no resuelto")
- Cuando este usuario ejecuta nslookup en company.com que NO reciben la dirección IP pública correcta proporcionada por el DNS
- Las solicitudes HTTP / HTTPS a la dirección IP tienen éxito y el servidor devuelve correctamente una página web
- Este problema prevalece en todos los navegadores web
- El uso de tracert company.com devuelve "no se puede resolver el nombre del sistema de destino"
- El uso de ping company.com devuelve "no se pudo encontrar el host company.com"
- Cuando se ejecuta Wireshark en el cliente antes / durante una solicitud fallida, la máquina cliente no envía paquetes (ya sea para la resolución DNS o para una solicitud HTTP / ping / tracert inicial)
- Reiniciar el servicio del cliente DNS no resuelve el problema
- Detener el servicio del cliente DNS no resuelve el problema
- El uso de ipconfig / flushdns no resuelve este problema
- Usar route / f no resuelve este problema
- Restablecer las conexiones de red usando netsh int ip reset no resuelve este problema
- Editar: nslookup se ha ejecutado en este escenario y devuelve correctamente el registro DNS adecuado del servidor DNS especificado por la configuración de DHCP de la red utilizada por el usuario
Escenario 3:
- Este mismo usuario en una computadora personal con Windows 7 Professional (no unida a un dominio) puede acceder a los sitios web en company.com y subdomain.company.com cuando está conectado a nuestra red local
- Editar: nslookup se ha ejecutado en este escenario y devuelve correctamente el registro DNS adecuado del servidor DNS interno (172.16.1.3)
Escenario 4:
- Este mismo usuario en una computadora personal con Windows 7 Professional (no unida al dominio) puede acceder a los sitios web en company.com y subdomain.company.com cuando está conectado a su red doméstica
- Editar: nslookup se ha ejecutado en este escenario y devuelve correctamente el registro DNS adecuado del servidor DNS especificado por la configuración de DHCP de la red utilizada por el usuario
Notas finales
Este problema parece generalizarse para afectar a todas las computadoras propiedad de la compañía. Estamos utilizando una imagen de sistema común para todas las computadoras propiedad de la compañía, que se cargó en agosto. He estado buscando en Internet en busca de posibles soluciones y hasta ahora he llegado con las manos vacías. Realmente aprecio cualquier sugerencia o consejo que pueda tener.
www.company.com
pero no solo company.com
o que ambos fallan?