請教各位大大..
小弟最近碰到難解問題
筆電加入AD後,在公司內部網路使用正常,但在公司外部網路環境卻莫名其妙可以登入AD帳號(照理來講是不行的),產生這個情形後精彩的就來了....網路功能在外部就完全不能使用(無論AD或本機帳號),而所謂的不能使用是指..tcp/ip設定都正常,硬體也都運作正常,但就是無法上網,然而拿回公司後,使用內部網路環境,卻又一切正常。
發問總結..
1.為何以加入AD的筆電,在沒有刻意破解與沒有使用虛擬連線的狀況下卻能在外部網路環境下登入AD帳號?
2.又為何發生此狀況後,筆電的網路就變成在外部都不能使用(無論本機還是AD帳號都一樣)
麻煩邦幫忙裡的高手們能幫小弟提點提點~甘溫阿~
wolfonone提到:
第一個問題和第二個問題他們是否有因果關係?
netsh winsock reset
simon581923提到:
用本機帳號也會把群組規則套用的情況是否發生
筆電的網路就變成在外部都不能使用
NB的網路環境設定是確定沒問題的
我記得這好像是正常的
因為在外部時,你登入網域
好像只是暫時在電腦本機中做記錄
而非『真正登入網域』
故相關網域資源都不能用
1.一般而言, 只要曾經在連線網域狀態下, 登入過網域, 則該電腦即會有該帳戶登入(快取)資料, 所以, 網域離線時, 的確是可以正常登入網域。
2.無法上網的情形, 有可能是電腦TCP/IP的設定, 不適合外部環境, 如Gateway, DNS的設定, 建議可以詢問一下外部環境的TCP/IP的正確設定。
50次
Hello m32243 大大
感謝你的回應
關於筆電網路環境設定值的部分確定是沒問題的
但就是發生發問內容的問題1後就沒辦法在外部網路上網(本機帳號亦是如此)
毫無頭緒問題是出在哪
我還是認為問題點在於TCP/IP的設定,
是否麻煩說明一下, IP設定(取得)的方式?DHCP or 手動?
不管如何取得, 不能上網通常是出在IP或DNS的設定,
可以用ipconfig /all檢視電腦的IP,
再Ping 168.95.1.1是否回應正常?
如果 Reply from 168.95.1.1: bytes=32 time=xxxms TTL=xxx,
那代表網路是通的,
那最有可能就是DNS的問題。
另外, 如果IE有設Proxy, 也會有無法上網的可能,
這部份, 可能得麻煩檢視一下。
一、該筆電的作業系統是?
二、是否有針對網路的部分使用GPO?
三、檢查網路設定值…(有線跟無線的部分…內部驗證模式?及相關設定…)
有些為了公全性考量會強迫針對二、三點進行限制…
問題一的狀況是很正常,就如上面的老大們所說,那是所謂的離線登入的…
這是正常的啊
預設
如果無法連線到DC後
還可以登入10次
例如 mary 曾經登入過這台
即便是無法連線到DC 他還是可以登入10次
但是如果
john 不曾用過這台
那就不行
這個設定可以透過 GPO 修改
在 [電腦設定][Windows 設定][安全性設定][本機原則][安全性選項]
[互動式登入:先前網域控制站無法使用時的登入快取次數}
預設值是 10
以下是參考資料
http://technet.microsoft.com/zh-tw/library/cc755473%28WS.10%29.aspx
client 是 xp+sp3,AD 是 2003,所以不會是 NAP...
除了 GPO 之外,有沒有可能是 802.1X 的關係?!請樓主確認!!
網卡是設定成自動取得ip還是手動設定ip呢?
如果gpo沒有設定網路相關的限制,不能上網應該是本機網路設定的問題;
看一下有沒有拿到DHCP分到的ip,能不能ping到gateway,能不能ping到外部的真實ip(例如168.95.1.1),能不能解析FQDN(例如ping www.google.com.tw),必要時在command line下ipconfig/flushdns的指令看看~