VPN连接不再能够ping通服务器的FQDN

ent.website.com上运行域,该域运行Windows Server 2012 R2,WSUS服务器,DNS服务器和远程访问VPN服务器。 在HyperV中,我们有另一个运行远程访问DirectAccess服务器的Windows Server 2012 R2安装。

在家中,我设置了一台运行Windows 7 Enterprise的VirtualMachine,连接到VPN,join了域,并更新了所有的策略,并从远程WSUS服务器下载了Windows更新。

在testing和工作之后,我断开与VPN的连接以testingDirectAccess。 DirectAccess工作,我能够执行组策略更新和访问NetworkShares。 重新启动了几次testing – 工作正常。 第二天一切都停止了。

除了解决DirectAccess不再工作,当我通过VPN连接,我无法执行组策略更新。 我现在通过手动指定域控制器的本地IP地址( 1.1.1.5 )来工作networking共享。

 Domain Server IP: 1.1.1.5 FQDN: server-host.ent.website.com 

从客户端机器通过VPN连接时:

 ping 1.1.1.5 ... success ping server-host ... success (resolves to 1.1.1.5) ping ent.website.com ... Ping request could not find host ent.website.com. Please check the name and try again. nslookup ent Server: UnKnown Address: 1.1.1.5 Name: ent.website.com Address: 1.1.1.5 nslookup server-host Server: UnKnown Address: 1.1.1.5 Name: server-host.ent.website.com Addresses: 1.1.1.240 1.1.1.5 

任何人都可以帮助排除故障,为什么这突然停止工作? 现在,在办公室里,至less有一个用户不能更新GPO,但是大部分情况下,办公室内部都在工作。

我一直在寻找和尝试任何我能find的,但仍然不是解决scheme。 我已经冲洗了DNS,停止了DNS客户端服务,禁用了客户端上的IPv6等。

客户端计算机ipconfig /all

 Windows IP Configuration Host Name . . . . . . . . . . . . : NAME-HOME Primary Dns Suffix . . . . . . . : ent.website.com Node Type . . . . . . . . . . . . : Hybrid IP Routing Enabled. . . . . . . . : No WINS Proxy Enabled. . . . . . . . : No DNS Suffix Search List. . . . . . : ent.website.com PPP adapter SPI Test: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Test Physical Address. . . . . . . . . : DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 1.1.1.244(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.255 Default Gateway . . . . . . . . . : 0.0.0.0 DNS Servers . . . . . . . . . . . : 1.1.1.5 Primary WINS Server . . . . . . . : 10.20.2.11 Secondary WINS Server . . . . . . : 10.20.3.29 NetBIOS over Tcpip. . . . . . . . : Enabled Ethernet adapter Local Area Connection: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Intel(R) PRO/1000 MT Desktop Adapter Physical Address. . . . . . . . . : 08-00-00-00-F5-00 DHCP Enabled. . . . . . . . . . . : Yes Autoconfiguration Enabled . . . . : Yes IPv4 Address. . . . . . . . . . . : 10.0.0.26(Preferred) Subnet Mask . . . . . . . . . . . : 255.255.255.0 Lease Obtained. . . . . . . . . . : Thursday, May 15, 2014 2:20:19 PM Lease Expires . . . . . . . . . . : Thursday, May 29, 2014 2:20:19 PM Default Gateway . . . . . . . . . : 10.0.0.1 DHCP Server . . . . . . . . . . . : 192.168.88.1 DNS Servers . . . . . . . . . . . : 1.1.1.5 8.8.8.8 NetBIOS over Tcpip. . . . . . . . : Enabled Tunnel adapter isatap.{04A26238-27A8-4477-A0D5-5B301FB26C41}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Microsoft ISATAP Adapter Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Tunnel adapter Teredo Tunneling Pseudo-Interface: Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes IPv6 Address. . . . . . . . . . . : **hidden** (Preferred) Link-local IPv6 Address . . . . . : **hidden** (Preferred) Default Gateway . . . . . . . . . : :: NetBIOS over Tcpip. . . . . . . . : Disabled Tunnel adapter isatap.{5155AA83-E6D5-4458-BDF7-4C37C874E4F4}: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : Microsoft ISATAP Adapter #2 Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes Tunnel adapter iphttpsinterface: Media State . . . . . . . . . . . : Media disconnected Connection-specific DNS Suffix . : Description . . . . . . . . . . . : iphttpsinterface Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0 DHCP Enabled. . . . . . . . . . . : No Autoconfiguration Enabled . . . . : Yes 

好的,现在我已经明白了。 幸运的是,我们称之为AMS360的一款软件引发了另一个问题,那就是让我查看其他设置。 仍然没有完全解决DirectAccess问题,但是我们将Domain Computers添加到DirectAccess组中,导致了许多问题。 Domain Computers组只是DirectAccess组的一部分几个小时,所以只有一些机器接收到更新,这些机器有问题。

解决方法是不要将Domain Computers添加到DirectAcess,而是单独添加每台计算机。 一旦取出,机器必须重新join机器。 我个人在这里遇到和发布的问题现在已经在重新join域后解决,并且只包括机器名称在DA组中,但是AMS360不喜欢没有通过物理或VPN连接到networking。 因此,为了使用AMS360,此时需要使用VPN。

要查找的testing参数是计算机是否连接到Domain Firewall ,并且只有在我提到的组设置已经存在的情况下重新join域后才会发生这种情况。 我现在正在切线,但希望我已经input足够的关键字,如果别人有这个问题,他们可以回应,我可以更清楚地回应他们。

好的,现在我已经明白了。 幸运的是,我们称之为AMS360的一款软件引发了另一个问题,那就是让我查看其他设置。 仍然没有完全解决DirectAccess问题,但是我们将Domain Computers添加到DirectAccess组中,导致了许多问题。 Domain Computers组只是DirectAccess组的一部分几个小时,所以只有一些机器接收到更新,这些机器有问题。

解决方法是不要将Domain Computers添加到DirectAcess,而是单独添加每台计算机。 一旦删除,机器必须重新join到域。 我个人在这里遇到和发布的问题现在已经在重新join域后解决,并且只包括机器名称在DA组中,但是AMS360不喜欢没有通过物理或VPN连接到networking。 因此,为了使用AMS360,此时需要使用VPN。

要查找的testing参数是计算机是否连接到Domain Firewall ,并且只有在我提到的组设置已经存在的情况下重新join域后才会发生这种情况。 我现在正在切线,但希望我已经input足够的关键字,如果别人有这个问题,他们可以回应,我可以更清楚地回应他们。