windows-7 - DNS解析在Web浏览器中失败,但是nslookup成功

标签 windows-7 dns active-directory windows-server-2012

我们是一个300个席位的小型组织,具有混合BYOD和Active Directory环境(Windows Server 2012 Standard,Windows 7 Enterprise),并且遇到了一个非常奇怪的问题,涉及非常特定范围的故障来解析我们域中组织的域名-加入公司控制的机器。为了便于讨论,我将使用company.com代替我们的域名。

背景:


Active Directory域控制器位于172.16.1.3
AD / DC机器也正在运行DHCP,DNS和HTTP(IIS)
IIS在AD / DC机器上托管我们组织在company.com和subdomain.company.com上的网站。
我们有一个拆分DNS方案,其中AD / DC服务器用于内部DNS解析,但另一台异地服务器为公共查询提供DNS解析
与company.com和subdomain.company.com对应的IP地址是我们网络边缘的防火墙(在AD / DC DNS服务器和异地DNS服务器上)使用的公用IP地址。
防火墙已针对NAT正确配置,以将其在公用IP地址上收到的HTTP和HTTPS请求传递到AD / DC服务器的内部IP并反映


方案1:


加入域的Windows 7 Enterprise计算机上的用户直接连接到我们的本地网络,该本地网络具有由DHCP服务器发出的本地地址172.16.6.100 / 16。
DNS服务器条目由DHCP(172.16.1.3)提供
该用户可以访问在company.com和subdomain.company.com上托管的网站
编辑:nslookup已经在这种情况下运行,并且从内部DNS服务器(172.16.1.3)正确返回正确的DNS记录。


方案2:


加入域的同一台Windows 7 Enterprise计算机上的同一用户回家,并使用其住宅ISP连接到Internet
客户端计算机的IP和DNS服务器条目由DHCP提供
该用户可以访问任何互联网资源,例如google.com
该用户无法访问company.com或subdomain.company.com上的网站(返回“主机未解析”错误)
当此用户在company.com上运行nslookup时,他们确实会收到DNS提供的正确的公共IP地址
对IP地址的HTTP / HTTPS请求成功,服务器正确返回了网页
此问题在所有网络浏览器中普遍存在
使用tracert company.com返回“无法解析目标系统名称”
使用ping company.com返回“找不到主机company.com”
在请求失败之前/期间在客户端上运行Wireshark时,客户端计算机不会发送任何数据包(用于DNS解析或用于初始HTTP / ping / tracert请求)
重新启动DNS客户端服务不能解决问题
停止DNS客户端服务不能解决问题
使用ipconfig / flushdns无法解决此问题
使用路由/ f不能解决此问题
使用netsh int ip reset重置网络连接不能解决此问题
编辑:nslookup已在这种情况下运行,并从用户使用的网络的DHCP设置指定的DNS服务器正确返回正确的DNS记录


方案3:


连接到我们的本地网络时,个人(未加入域)Windows 7 Professional计算机上的同一用户可以访问company.com和subdomain.company.com上的网站。
编辑:nslookup已经在这种情况下运行,并且从内部DNS服务器(172.16.1.3)正确返回正确的DNS记录。


方案4:


在个人(未加入域)Windows 7 Professional计算机上的同一用户在连接其家庭网络后能够访问company.com和subdomain.company.com上的网站。
编辑:nslookup已在这种情况下运行,并从用户使用的网络的DHCP设置指定的DNS服务器正确返回正确的DNS记录


最后说明:

这个问题似乎普遍存在,影响到所有公司拥有的计算机。我们正在对所有公司拥有的计算机使用通用的系统映像,该映像是在八月份加载的。我一直在互联网上搜寻可能的解决方案,但到目前为止却空手而归-非常感谢您可能提出的任何建议。

最佳答案

这是一个非常有趣的场景。查看您的方案3,拥有个人计算机的用户可以访问服务,但是为什么DNS条目来自您的公司IP,而不是用户的本地DNS。机器在公司网络上吗?

验证一下:


当用户尝试从公司计算机上的家庭访问服务时,是通过VPN从家庭互联网路由器还是公司网络获取IP详细信息?

关于windows-7 - DNS解析在Web浏览器中失败,但是nslookup成功,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/19057140/

相关文章:

c++ - 'GetProcessIdOfThread' : identifier not found

windows-7 - Win7和多显示器: switch focus when moving mouse to different monitor?

windows - 如何缩短目录路径模式

php - 使用 PHP 反向查找 IP

windows - 配置我的域以指向我的 Windows Vps(没有 plesk 或其他软件)

c# - 从 Active Directory 中检索包含电子邮件地址的 C# 列表

c++ - Visual Studio 2010 (Windows 7) 中的 Hello World C++ CUDA 程序

caching - 以编程方式清除 WinInet DNS 缓存

asp.net - Azure 中的 Windows AD 用户模拟

PHP LDAPS 连接到 AD