BYOD와 Active Directory 환경 (Windows Server 2012 Standard, Windows 7 Enterprise)이 혼합 된 소규모 300 석 규모의 조직으로, 도메인에서 조직의 도메인 이름을 확인하지 못하는 특정 범위의 실패와 관련하여 매우 이상한 문제가 있습니다. -회사가 통제하는 기계들. 이 토론을 위해 도메인 이름 대신 company.com을 사용하겠습니다.
배경:
- Active Directory 도메인 컨트롤러는 172.16.1.3에 있습니다.
- AD / DC 시스템에서도 DHCP, DNS 및 HTTP (IIS)를 실행하고 있습니다.
- company.com 및 subdomain.company.com 의 조직 웹 사이트는 IIS에서 AD / DC 시스템에 호스팅됩니다.
- AD / DC 서버가 내부 DNS 확인에 사용되지만 다른 오프 사이트 서버가 공개 쿼리에 대한 DNS 확인을 제공하는 분할 DNS 시나리오가 있습니다.
- company.com 및 subdomain.company.com에 해당하는 IP 주소 는 네트워크 가장자리 (AD / DC DNS 서버 및 사이트 외부 DNS 서버 모두)의 방화벽에서 사용하는 공용 IP 주소입니다.
- 방화벽은 공용 IP 주소에서 수신 한 HTTP 및 HTTPS 요청을 AD / DC 서버의 내부 IP로 전달하도록 NAT에 올바르게 구성되어 있습니다.
시나리오 1 :
- 도메인에 가입 한 Windows 7 Enterprise 컴퓨터의 사용자는 DHCP 서버에서 발급 한 로컬 주소 172.16.6.100 / 16을 사용하여 로컬 네트워크에 직접 연결됩니다.
- DNS 서버 항목은 DHCP (172.16.1.3)에서 제공합니다.
- 이 사용자는 company.com 및 subdomain.company.com에서 호스팅되는 웹 사이트에 액세스 할 수 있습니다
- 편집 : 이 시나리오에서 nslookup이 실행되었으며 내부 DNS 서버 (172.16.1.3)에서 올바른 DNS 레코드를 올바르게 반환합니다.
시나리오 2 :
- 도메인에 가입 된 동일한 Windows 7 Enterprise 컴퓨터에서 동일한 사용자가 집에 가서 가정용 ISP를 사용하여 인터넷에 연결
- 클라이언트 시스템의 IP 및 DNS 서버 항목은 DHCP에서 제공합니다.
- 이 사용자는 google.com과 같은 모든 인터넷 리소스에 액세스 할 수 있습니다
- 이 사용자는 company.com 또는 subdomain.company.com 의 웹 사이트에 액세스 할 수 없습니다 ( "호스트가 해결되지 않았습니다"오류가 반환 됨)
- 이 사용자가 실행이에가 nslookup 때 company.com 그들은 마십시오 DNS에서 제공하는 올바른 공용 IP 주소를 수신
- IP 주소에 대한 HTTP / HTTPS 요청이 성공하고 서버가 웹 페이지를 올바르게 리턴 함
- 이 문제는 모든 웹 브라우저에서 우선합니다
- tracert company.com을 사용하면 "대상 시스템 이름을 확인할 수 없습니다"가 반환됩니다 .
- ping company.com을 사용하면 "호스트 company.com을 찾을 수 없습니다"가 반환됩니다.
- 요청이 실패하기 전에 / 클라이언트에서 Wireshark를 실행할 때 클라이언트 시스템에서 패킷을 보내지 않습니다 (DNS 확인 또는 초기 HTTP / ping / tracert 요청).
- DNS 클라이언트 서비스를 다시 시작해도 문제가 해결되지 않습니다
- DNS 클라이언트 서비스를 중지해도 문제가 해결되지 않습니다
- ipconfig / flushdns를 사용하면 이 문제가 해결되지 않습니다
- route / f를 사용 해도이 문제가 해결되지 않습니다
- netsh int ip reset을 사용하여 네트워크 연결을 재설정 해도이 문제가 해결되지 않습니다
- 편집 : 이 시나리오에서 nslookup이 실행되었으며 사용자가 사용하는 네트워크의 DHCP 설정으로 지정된 DNS 서버에서 올바른 DNS 레코드를 올바르게 반환합니다.
시나리오 3 :
- 개인 (도메인에 가입되지 않은) Windows 7 Professional 컴퓨터에서 동일한 사용자가 로컬 네트워크에 연결되면 company.com 및 subdomain.company.com 의 웹 사이트에 액세스 할 수 있습니다
- 편집 : 이 시나리오에서 nslookup이 실행되었으며 내부 DNS 서버 (172.16.1.3)에서 올바른 DNS 레코드를 올바르게 반환합니다.
시나리오 4 :
- 개인 (도메인에 가입되지 않은) Windows 7 Professional 컴퓨터에서 동일한 사용자가 홈 네트워크에 연결되면 company.com 및 subdomain.company.com 의 웹 사이트에 액세스 할 수 있습니다.
- 편집 : 이 시나리오에서 nslookup이 실행되었으며 사용자가 사용하는 네트워크의 DHCP 설정으로 지정된 DNS 서버에서 올바른 DNS 레코드를 올바르게 반환합니다.
최종 노트 :
이 문제는 회사 소유의 모든 컴퓨터에 영향을주기 위해 일반화 된 것 같습니다. 8 월에 방금로드 된 회사 소유의 모든 컴퓨터에 공통 시스템 이미지를 사용하고 있습니다. 가능한 해결책을 찾기 위해 인터넷을 and이 뒤져 왔으며 지금까지 공허한 상태로 나타났습니다.
www.company.com
있지만 company.com
둘 다 실패하지 않는다고 가정 할 수 있습니까?