Dan*_*Dan 10 domain-name-system active-directory windows-7 windows-server-2012
我们是一个拥有 300 个席位的小型组织,具有混合 BYOD 和 Active Directory 环境(Windows Server 2012 标准版、Windows 7 企业版),我们遇到了一个非常奇怪的问题,涉及在我们的域中解析我们组织的域名的非常特定范围的故障- 连接的,公司控制的机器。出于本次讨论的目的,我将使用company.com而不是我们的域名。
背景:
场景一:
场景2:
场景3:
场景 4:
最后说明:
这个问题似乎普遍影响到所有公司拥有的计算机。我们正在为所有公司拥有的计算机使用一个通用的系统映像,该映像刚刚在 8 月份加载。我一直在互联网上搜索可能的解决方案,但到目前为止一无所获——我非常感谢您提出的任何建议或建议。
加入域的计算机将寻找其 DC,而不仅仅是进行基于 DNS 的查找。由于域名与公共网站相同,因此他们将搜索 SRV 记录来告诉他们如何访问 DC 并获取域名信息。由于远程网络中没有 DC,因此他们无法使用普通的 AD 感知 Windows 部件解析此名称。
当您使用 ping 或(几乎)任何 Windows 应用程序时,它会使用完整的 Windows IP 堆栈,包括与 AD 通信的部分。而 NSLookup 实际上只是执行 DNS 查询。您已使用 Wireshark 跟踪验证了这一点,当尝试访问 company.com 时,Windows 不会执行任何查找,但 nslookup 显示正确的 DNS 查找。这就是为什么您无法通过 ping 或 Web 浏览器解析域,但 nslookup 没问题。
第一部分的解决方案是使用 www.company.com 来访问内部和外部网站,以便客户完全忽略寻找 DC。
第二部分的解决方案比较棘手,具体取决于 subdomain.company.com 在内部和外部所指的内容。DC 是否有子域的 DNS 记录,或者这些请求只是发送到外部 DNS 服务器吗?如果它确实有 DNS 记录,该记录指向哪里?
| 归档时间: |
|
| 查看次数: |
14228 次 |
| 最近记录: |