Tengo una computadora con Windows 7 en mi dominio que se comporta de manera extraña.
- Es posible hacer ping a www.google.com
- Puede hacer ping a hosts internos usando su dirección IP
- Puede hacer ping al controlador de dominio / servidor DNS local para esa oficina utilizando su nombre de host y dirección IP
- No puede hacer ping a otros hosts internos por su nombre de host o FQDN
- El cliente no se ha registrado en DNS
nslookup
puede resolver los nombres de host internos a sus direcciones IP correctas y utiliza el servidor DNS correcto- El cliente obtiene su configuración de IP a través de DHCP igual que otros clientes: tiene una dirección en la subred correcta, se aplican los servidores DNS correctos y se agrega el sufijo correcto para resolver los nombres de host
- La conexión de red de Conexión de área local muestra un nombre SSID que se usó previamente en el espacio que se usaría para mostrar el nombre de dominio o el estado de WiFi; ver imagen
Estoy realmente desconcertado de por qué esto podría estar sucediendo. Debido a que la resolución DNS interna no está ocurriendo, la computadora no puede comunicarse con el dominio correctamente, por lo que la Política de grupo no se puede aplicar y dudo que la autenticación funcione correctamente.
He intentado borrar el caché de DNS con ipconfig /flushdns
, deshabilitar / reiniciar el caché con netsh stop dnscache
. Restablecí Winsock y la pila de IP, y reinicié varias veces sin diferencia. Otros clientes en la misma red están funcionando bien.
La solución actual es colocar entradas en el archivo de hosts para los hosts más importantes para los servicios que el usuario pueda necesitar usar. Esto ha funcionado bien, pero no es realmente sostenible a largo plazo, y no aborda la comunicación con Active Directory.
¿Alguna idea de cómo solucionar esto, antes de reconstruir la cosa?
Actualización
He instalado Wireshark en la computadora afectada. Cuando lo hago nslookup domain.local
, veo todo el tráfico de DNS como se esperaba. Cuando lo hago ping domain.local
, no veo ningún tráfico de DNS, no hay solicitud ni respuesta. Cuando lo hago ping www.google.com
, veo tanto la solicitud de DNS como la respuesta.
Además, esta es una computadora portátil con LAN por cable e inalámbrica. Me sale exactamente el mismo problema cuando me conecto a través de una LAN cableada o WiFi a la red interna.
Algo extraño que noté es que bajo el nombre de la conexión de red (Red de área local) en lugar de mostrar el nombre de dominio como esperaba, sino más bien el nombre de una VLAN que solíamos usar. Dudo en eliminar la computadora del dominio, en caso de que no pueda volver a unirme. Prefiero probar otras cosas antes de seguir una ruta que podría implicar reinstalar Windows.
Actualiza este aspecto relevante
Actualización he tratado netsh winsock reset catalog
, netsh int ip reset
y sfc scannow
ninguno de los cuales he fijado el comportamiento. La computadora no puede salir y volver a unirse al dominio, ya que no puede comunicarse con un controlador de dominio. ifconfig /registerdns
Tampoco funciona por la misma razón. También he intentado detener el servicio al cliente dns en vano.
ipconfig /all
aspecto como el que esperarías?
nslookup
y ping
resolver nombres de manera diferente. Hay una buena lista disponible aquí blogs.msdn.com/b/nitinsingh/archive/2013/06/24/… ¿ Quizás tenga algo tan simple como NetBIOS sobre TCP / IP deshabilitado para el host en particular?