Somos una pequeña, 300-asiento de la organización con una mezcla de BYOD y el entorno de Active Directory de Windows Server 2012 Standard, Windows 7 Enterprise) y vamos a tener un problema muy extraño que involucran específicos del ámbito de fallos para resolver nuestro dominio de la organización nombre de nuestro dominio, la compañía controlada por las máquinas. Para el propósito de esta discusión, voy a usar company.com en lugar de nuestro nombre de dominio.
Antecedentes:
- Controlador de Dominio Active Directory está situado en la 172.16.1.3
- El AD/DC de la máquina también está ejecutando DHCP, DNS y HTTP (IIS)
- Nuestras organizaciones en los sitios web company.com y subdomain.company.com está alojado por IIS en el AD/DC de la máquina
- Tenemos un split DNS escenario en el que la AD/DC se utiliza el servidor de DNS interno de resolución, pero de una manera diferente, fuera del sitio que proporciona servidor de DNS para la resolución de consultas públicas
- La dirección IP que corresponde a company.com y subdomain.company.com es la dirección IP pública utilizado por un servidor de seguridad en el borde de nuestra red (tanto en el AD/DC servidor DNS y el servidor DNS)
- El firewall está configurado correctamente para la NAT para aprobar solicitudes HTTP y HTTPS que recibe en su dirección IP pública a la IP interna de la AD/DC servidor y refleja
Escenario 1:
- Un usuario en un dominio de Windows 7 Enterprise de la máquina está conectada directamente a nuestra red local con direcciones locales 172.16.6.100 /16, emitido por el servidor DHCP.
- La entrada del servidor DNS proporcionada por DHCP (172.16.1.3)
- Este usuario es capaz de acceder a los sitios web alojados en company.com y subdomain.company.com
- Edit: nslookup se ha ejecutado en este escenario y devuelve correctamente el adecuado registro de DNS desde el servidor DNS interno (172.16.1.3)
Escenario 2:
- El mismo usuario en el mismo dominio de Windows 7 Enterprise de la máquina se va a casa y se conecta a Internet a través de su residencial ISP
- La IP y el servidor DNS entradas para la máquina del cliente son proporcionados por DHCP
- Este usuario puede acceder a cualquiera de los recursos de internet, tales como google.com
- Este usuario no puede acceder a la página web company.com o subdomain.company.com ("host no se ha resuelto" de error se devuelve)
- Cuando el usuario ejecuta nslookup en company.com que HACER de recibir la dirección IP pública proporcionada por DNS
- Solicitudes de HTTP/HTTPS para la dirección IP y éxito de una página web es devueltos por el servidor
- Este problema prevalece en todos los navegadores web
- El uso de tracert company.com devuelve "no se puede resolver el nombre de destino"
- El uso de ping company.com devuelve "no se pudo encontrar el host company.com"
- Cuando se ejecuta Wireshark en el cliente antes/durante un error en la solicitud, no los paquetes son enviados por el cliente de la máquina (ya sea para la resolución de DNS o por un período inicial de HTTP/ping/tracert petición)
- Reiniciar el servicio de Cliente DNS no resuelve el problema
- Detener el servicio de Cliente DNS no resuelve el problema
- El uso de ipconfig /flushdns no se resuelve este problema
- El uso de la ruta /f no se resuelve este problema
- Restablecimiento de las conexiones de red mediante el comando netsh int ip reset no se soluciona este problema
- Edit: nslookup se ha ejecutado en este escenario y devuelve correctamente el adecuado registro de DNS desde el servidor DNS especificado por la configuración de DHCP de la red utilizados por el usuario
Escenario 3:
- Este mismo usuario en lo personal (no de dominio) de Windows 7 Professional equipo es capaz de acceder a los sitios web en company.com y subdomain.company.com cuando se conecta a nuestra red local
- Edit: nslookup se ha ejecutado en este escenario y devuelve correctamente el adecuado registro de DNS desde el servidor DNS interno (172.16.1.3)
Escenario 4:
- Este mismo usuario en lo personal (no de dominio) de Windows 7 Professional equipo es capaz de acceder a los sitios web en company.com y subdomain.company.com cuando está conectado a su red doméstica
- Edit: nslookup se ha ejecutado en este escenario y devuelve correctamente el adecuado registro de DNS desde el servidor DNS especificado por la configuración de DHCP de la red utilizados por el usuario
Notas Finales:
Este problema parece ser generalizado a afectar a todos de propiedad de la empresa equipos. Estamos utilizando un sistema común de imagen para todos de propiedad de la empresa equipos, que se acaba de cargar en el mes de agosto. He estado recorriendo la internet en la búsqueda de posibles soluciones y han llegado con las manos vacías así que ahora, yo realmente apreciamos cualquier sugerencia o consejo que usted pueda tener.