Windows 10 VPN verwendet bei Suchvorgängen kein DNS-Suffix

1

Unser VPN ist so konfiguriert, dass der Domain-Name-Server und die Domain-Suchparameter von unserem DHCP-Server an verbundene Clients gesendet werden.

Es sind jedoch Probleme mit der Auflösung von Domänennamen aufgetreten. Insbesondere werden bei der Verwendung von Software wie MSTSC oder sogar nslookup die Suffixe für die Domänensuche nicht zum Hostnamen hinzugefügt. Zumindest suchen sie nach dem richtigen DNS-Server, und der vollqualifizierte Domänenname ist korrekt aufgelöst. Erst wenn ich versuche, nach Hostnamen zu suchen, wird das Suffix nicht angehängt.

Was seltsam ist, ist, dass ein pingFor any-hostnameeine Antwort von bekommt any-hostname.domain.

Ich weiß, dass ping seinen eigenen Resolver unabhängig von nslookup(und anderer Software) implementiert - aber ich verstehe nicht, wie es über das DNS-Suffix Bescheid wissen kann, wenn die andere Software dies nicht tut.

Wenn ich die Verbindungskonfiguration mit überprüfe, ipconfigwird unter der PPP-Verbindung das richtige DNS-Suffix aufgeführt, damit ich weiß, dass es über das VPN von DHCP gesendet wird.

Irgendwelche Vorschläge?

HorusKol
quelle

Antworten:

0

Ich glaube, die LAN-Verbindung des Kunden hat eine höhere Priorität / Metrik als die lokale. Das ist normal. Dies hängt von der Reihenfolge der Namensauflösung ab. Haben Sie die TCP / IP-Einstellungen (Erweiterte Einstellungen) im Client überprüft? Überprüfen Sie die Metrik des Gateways, die DNS-Einstellungen (Registerkarte DNS) und die Reihenfolge der Namensauflösung, und es gibt auch andere Dienste. IP / v6 bietet auch Techniken.

Vor allem gibt es eine bestimmte Einstellung, die als VPN-Bindungsreihenfolge bezeichnet wird. Imo, das könnte das Problem sein.

Sie können die folgende Lösung ausprobieren. Dies wird direkt aus diesem Microsoft-Artikel kopiert .

  1. Klicken Sie auf Start , geben Sie regedit32 in das Feld Öffnen ein und klicken Sie dann auf OK .
  2. Klicken Sie auf den folgenden Registrierungsunterschlüssel: HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Tcpip \ Linkage
  3. Doppelklicken Sie im rechten Fensterbereich auf Binden.
  4. Wählen Sie im Feld Wert das Element "\ Device \ NdisWanIp" aus, drücken Sie STRG + X, klicken Sie auf den Anfang der Geräteliste, und drücken Sie dann STRG + V.
  5. Klicken Sie auf OK und beenden Sie den Registrierungseditor.
  6. Starten Sie das ferne System neu.

Hinweis: Wenn Sie ein AD-fähiges Netzwerk verwenden, können Sie möglicherweise eine Richtlinie verwenden.

Epoxy
quelle
hmm - die VPN-Verbindung hat keine Registerkarte DNS-Einstellungen aus den Netzwerkadapter-Einstellungen ...
HorusKol
auch - es wird FQDN über das VPN DNS aufgelöst - nur keine DNS-Suche mit Suffix für Hostnamen-Lookups durchgeführt
HorusKol
Sie sagen also, dass bei der Suche nach einem Hostnamen im verbundenen VPN kein Suffix hinzugefügt wird? nslookup macht das nicht? Scheitert es oder was passiert? Natürlich kann Ping NetBIOS verwenden. So funktioniert Ping: blogs.msdn.microsoft.com/nitinsingh/2013/06/24/…
Epoxy
ja, das ist was passiert - nslookup fügt nicht das Suffix hinzu, sondern sagt nur "kann 'hostname' nicht auflösen" - aber es wird 'hostname.domain.on.vpn' auflösen
HorusKol
Ja das ist normal Nslookup geht davon aus, dass es sich bei Ihrer Abfrage um eine lokale Domain in einem privaten Netzwerk handelt. Es funktioniert nicht wie Ping. Sie müssen die erweiterten Eigenschaften der VPN-Verbindung auf der Remote-Seite bearbeiten und das Suffix hinzufügen. Ansonsten weiß es nicht oder wird nicht verwirrt. Wenn Sie diese Funktion automatisieren möchten, können Sie möglicherweise Windows Connection Manager Administration Kit
Epoxy
0

Mein Problem war ähnlich, aber etwas anders. Ping hat auch nicht funktioniert. Ich konnte es mit einer Registrierungseinstellung beheben, von der ich annehme, dass sie auch Suchvorgänge ohne VPN betrifft:

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters]
"SearchList"="contoso.com"

Aus irgendeinem Grund unterstützt Active Directory DHCP diese Option nicht (119), sodass Sie entweder die Gruppenrichtlinie oder die Registrierung verwenden müssen.

Verwandte Themen : http://support.microsoft.com/kb/275553

Bendodge
quelle